Cve
Copertura e analisi curate in questa area editoriale.

WinRAR CVE-2025-8088: APT russi e cinesi sfruttano n-day patchato da 6 mesi
Google Threat Intelligence Group conferma exploitation attivo di CVE-2025-8088 da parte di attori statali russi e cinesi e gruppi fina…

Barracuda zero-day: Mandiant attribuisce CVE-2023-2868 a spionaggio cinese
Mandiant ha collegato con alta confidenza la vulnerabilità zero-day nel Barracuda Email Security Gateway all'attore UNC4841, sostenuto…

Phoenix Contact CHARX: credenziali nei log aprono stazioni di ricarica EV
La vulnerabilità ZDI-26-506 nel caricabatterie industriale Phoenix Contact espone credenziali nei file di log. Un attaccante network-a…

Heimdall Data: RCE root nel proxy database, rischio infrastructure-wide
ZDI-26-479 svela una directory traversal nel metodo uploadJar di Heimdall Data Database Proxy. Autenticazione richiesta, ma l'impatto…

TrueConf diventa chokepoint strategico: server compromessi infettano client
Multiple campagne di attacco convergono su TrueConf: hacker compromettono server on-premise per distribuire backdoor tramite aggiornam…

7-Zip 26.00: un file .zip qualsiasi può attivare l'heap overflow più
CVE-2026-48095 è un heap overflow nel parser NTFS di 7-Zip causato da undefined behavior in uno shift a 32 bit. Un file apparentemente…

CISA aggiunge CVE-2026-8037 al KEV: 792 tentativi di exploit su LoadMaster
CISA inserisce CVE-2026-8037 nel catalogo KEV dopo 792 tentativi di exploit rilevati in 41 giorni. La vulnerabilità pre-autenticazione…

APT iraniane attaccano PLC americani: CVE-2021-22681 senza patch esposto
Sette agenzie federali USA hanno confermato una campagna di APT iraniane contro PLC Rockwell, Schneider e Siemens. La vulnerabilità CV…

Dell RecoverPoint zero-day sfruttata da UNC6201 dal 2024 per accesso root
CVE-2026-22769: credenziali hardcoded in Dell RecoverPoint for Virtual Machines permise a UNC6201 persistenza root, ghost NICs e deplo…

Patch Tuesday giugno 2026: il più voluminoso della storia Microsoft, con tre
Microsoft ha corretto quasi 200 vulnerabilità nel Patch Tuesday di giugno 2026, tra cui tre zero-day divulgati pubblicamente. Il volum…

Cisco, exploitation attivo confermato nel firewall manager: credenziali
Cisco ha confermato lo sfruttamento attivo di credenziali hard-coded nel Secure Firewall Management Center. CISA impone la remediation…

Chrome, quinto zero-day 2026: Google patcha emergenza V8 attiva
Google rilascia aggiornamento di emergenza per CVE-2026-11645, out-of-bounds nel motore JavaScript V8 già sfruttata in natura. È il qu…