// 3 CRITICAL · 2 ZERO-DAY · 4 CVE · 3 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
VULNZERO-DAY

USD macOS: bug ZDI-26-315 espone memoria, patch il 12 maggio

ZDI-26-315: out-of-bounds read nella libreria USD di macOS, CVSS 3.3. Apple ha corretto il 12 maggio 2026. Perché i file 3D possono di…

23 mag 2026views - 177

VULNCRITICAL

Safari, RCE da regex: heap overflow e named groups duplicate

Apple ha corretto una falla RCE in Safari (CVSS 8.8): heap overflow nel parsing di regex con named groups duplicate. Attivabile visita…

18 mag 2026views - 131

VULNCRITICAL

ZDI-26-312: vulnerabilità RCE nel WebCore di Apple Safari

L'advisory ZDI-26-312 segnala una vulnerabilità use-after-free nel WebCore style resolver di Safari che permette l'esecuzione di codic…

16 mag 2026views - 142

zeroZERO-DAY

Apple, due zero-day WebKit attivi: patch per Safari 26.2 e iOS 18.7.3

Apple corregge due falle zero-day (CVE-2025-14174, CVE-2025-43529) in WebKit sfruttate in attacchi mirati. Necessario aggiornare a Saf…

15 mag 2026views - 180