// 1 ZERO-DAY · 4 CVE · 3 EXPLOIT NELLE ULTIME 24H
VULNCVE

CVE-2026-11645: Chrome V8 sotto attacco, il quinto zero-day del 2026

Google ha patchato CVE-2026-11645, zero-day nel motore V8 di Chrome. Exploit attivo in the wild, CISA impone deadline al 23 giugno per…

12 giu 2026views - 121

CYBERSECZERO-DAY

Exchange zero-day patched: la doppia cura di Microsoft

Microsoft rilascia la patch permanente per CVE-2026-42897, zero-day XSS in Exchange OWA attivamente sfruttato. EEMS resta obbligatorio…

10 giu 2026views - 120

VULNEXPLOIT

RoguePlanet: exploit zero-day colpisce Windows 10/11 patchati

RoguePlanet sfrutta una race condition in Microsoft Defender per ottenere privilegi SYSTEM su Windows 10 e 11 completamente aggiornati…

10 giu 2026views - 128

CYBERSEC

Windows Narrator Braille: LPE nascosta nel percorso di accessibilità

CVE-2026-48565: escalation locale a SYSTEM via brlapi, il servizio Braille di Windows spesso escluso dai programmi di patching enterpr…

10 giu 2026views - 127

CYBERSECZERO-DAY

Microsoft Patch Tuesday giugno 2026: 3 zero-day, ~200 flaw

Il Patch Tuesday di giugno 2026 corregge circa 200 vulnerabilità Microsoft e tre zero-day pubbliche, tra cui la HTTP/2 Bomb DoS e il b…

09 giu 2026views - 177

microsoftZERO-DAY

Microsoft minaccia ricercatore zero-day, sciopero della community

Microsoft ha minacciato azioni penali contro il ricercatore Nightmare-Eclipse per sei zero-day Defender, poi parzialmente ritrattato d…

08 giu 2026views - 180

CYBERSECZERO-DAY

Edge, il tab-splitting e il phishing invisibile: la falla Pwn2Own

CVE-2026-45494: un XSS universale in Edge scoperto da Orange Tsai sfrutta il tab-splitting per nascondere URL malevoli. Aggiornamento…

08 giu 2026views - 174

CYBERSECZERO-DAY

Microsoft minaccia ricercatori, poi ritratta: caos zero-day

Microsoft ha minacciato azioni penali contro il ricercatore Nightmare-Eclipse per aver pubblicato sei zero-day Windows, poi ritrattato…

04 giu 2026views - 184

VULNCRITICAL

Edge, la RCE di Pwn2Own che Microsoft ha già patchato: il problema è chi non

CVE-2026-45495: directory traversal nei feedback log di Edge con RCE remoto. Patch Microsoft disponibile da maggio, disclosure coordin…

04 giu 2026views - 184

CYBERSECCVE

Edge ZDI-26-329: un errore di origin validation che piega VBS

CVE-2026-45492 nel cross-device sign-in di Edge consente il bypass di Windows VBS senza privilegi admin. Microsoft patcha, ma valuta e…

04 giu 2026views - 156

CYBERSEC

Gemini hijackato via notifiche WhatsApp: il trucco della dual illusion

Ricercatori SafeBreach hanno dimostrato come l'assistente vocale Google Gemini su Android possa essere hijackato tramite indirect prom…

04 giu 2026views - 180

VULN

Windows Search URI: Microsoft rifiuta di patchare furto hash NTLM

Huntress ha divulgato una falla nel gestore URI search: di Windows che ruba hash NTLMv2 via UNC path SMB. Microsoft ha rifiutato il fi…

03 giu 2026views - 166