// 2 CRITICAL · 3 ZERO-DAY · 8 CVE · 5 EXPLOIT NELLE ULTIME 24H
CYBERSECEXPLOIT

L'Italia cliente e bersaglio: il caso Graphite svela i limiti dello spyware

Il 18 luglio 2026 Luca Cadonici ha ricostruito il caso Graphite: l'Italia ha acquistato spyware Paragon dal 2023, ma la stessa licenza…

20 lug 2026views - 2

CYBERSECEXPLOIT

Patch Day: Mozilla conferma exploit pubblici per Firefox, Adobe e VMware CVSS 9+

Il 15 luglio 2026 quattro vendor hanno rilasciato aggiornamenti critici simultanei. Mozilla ha rarissimamente ammesso la disponibilità…

20 lug 2026views - 12

CYBERSECZERO-DAY

Tre zero-day in catena su switch Siemens: da xz utility a accesso root

Tre vulnerabilità zero-day nei switch Siemens RUGGEDCOM ROX II permettono privilege escalation completa e accesso root persistente. Il…

20 lug 2026views - 15

CYBERSECCVE

CVE-2026-40400: RCE in PowerShell via file di aiuto, patch disponibile

ZDI-26-414 rivela una vulnerabilità di directory traversal nel parsing dei file help di PowerShell che porta a RCE con interazione ute…

20 lug 2026views - 9

CYBERSECCVE

Zoom corregge CVE-2026-53412: account takeover remoto su Windows con CVSS 9.8

Zoom ha patchato una vulnerabilità critica nel client Windows che permette il takeover di account senza autenticazione né interazione…

20 lug 2026views - 22

CYBERSECCVE

SharePoint: patch per CVE-2026-55126, un XSS autenticato a CVSS 8.1

Microsoft ha corretto una vulnerabilità XSS nella classe SPFieldMultiLineText di SharePoint. Il CVSS 8.1 e la facilità di sfruttamento…

20 lug 2026views - 15

CYBERSECCVE

Cisco ISE, una falla autenticata da 5.5 che espone file di sistema

Una vulnerabilità di directory traversal in Cisco ISE permette a utenti autenticati di leggere file sensibili. L'autenticazione richie…

20 lug 2026views - 18

VULNCRITICAL

SharePoint, scoperta RCE critica da firma crittografica: il pericolo dei token

CVE-2026-50522 consente esecuzione remota non autenticata su SharePoint Server tramite bypass della verifica crittografica sui token d…

17 lug 2026views - 26

CYBERSECCRITICAL

SharePoint on-premises sotto attacco: 3 giorni per patchare la RCE già sfruttata

Microsoft ha confermato exploitation attiva di CVE-2026-58644 su SharePoint Server on-premises. CISA impone patch entro il 19 luglio 2…

17 lug 2026views - 39

CYBERSECCRITICAL

Delta Electronics DTM Soft, i file BIN di progetto diventano arma di attacco RCE

La falla ZDI-26-404 nel software di ingegneria industriale DTM Soft consente esecuzione remota di codice tramite deserializzazione di…

17 lug 2026views - 29

CYBERSEC

X.Org Server: bug GLX permette escalation locale a root su sistemi Linux

Una vulnerabilità use-after-free in CommonMakeCurrent consente a un attaccante locale di elevare i privilegi a root. Il meccanismo è s…

17 lug 2026views - 22

CYBERSEC

Windows WMI: vulnerabilità ZDI-26-415 consente escalation a SYSTEM

La vulnerabilità CVE-2026-49805 nei WMI Providers di Windows consente escalation di privilegi locali fino a SYSTEM. Microsoft ha rilas…

17 lug 2026views - 29