Cve
Copertura e analisi curate in questa area editoriale.

Gitea CVE-2026-60004: vittima reale segnala spike CPU e dropper
Un amministratore russo ha documentato l'attacco alla propria istanza Gitea via CVE-2026-60004. Il provider HOSTKEY ha notificato un u…

Citrix NetScaler: CVE-2026-19490, authentication bypass critico con CVSS 9.3
Citrix ha rilasciato patch per CVE-2026-19490, un authentication bypass critico in NetScaler ADC/Gateway con CVSS 9.3. La vulnerabilit…

Lazarus sfrutta zero-day Windows AFD.sys per SYSTEM: è la terza volta
Il gruppo nordcoreano ha usato CVE-2026-68820 per escalation locale a SYSTEM, distribuendo il rootkit FudModule 3.1 e il backdoor Troy…

I cyber-spie francesi hanno usato codice GitHub per hackerare EncroChat
Un report di reverse engineering rivela che il malware francese contro EncroChat era copiato da GitHub. Ora migliaia di processi in Eu…

CVE-2026-32475: Elementor Pro ≤4.2.1 esposto a RCE non autenticato
Una vulnerabilità critica con CVSS 9.0 in Elementor Pro permette upload di file PHP senza autenticazione. Il fix è rimasto pronto per…

Windows: bug nei nomi file localizzati ruba credenziali NTLM con un clic
CVE-2026-50508: una falla nei localized filenames di Windows permette il furto di hash NTLM tramite semplice apertura di file o visita…

Fabric.js, il parsing JSON diventa arma di attacco: scoperto il bug SSRF
La vulnerabilità CVE-2026-19504 nel metodo loadFromJSON di Fabric.js consente attacchi SSRF per divulgazione di informazioni sensibili…

Foxit PDF Reader: bug UAF nel parser Annotation permette esecuzione remota
ZDI-26-604 (CVE-2026-13126) è un Use-After-Free nel parsing degli oggetti Annotation di Foxit PDF Reader. Apertura di PDF malevolo con…

Safari, scoperta UAF in JavaScriptCore: patch Apple già disponibili
La vulnerabilità CVE-2026-64715 nel motore JavaScript di Safari permette esecuzione remota di codice con semplice visita a pagina male…

NVIDIA TensorRT: vulnerabilità ONNX permette RCE con CVSS 7.8
CVE-2026-24268 colpisce il parsing ONNX in NVIDIA TensorRT. Heap-based buffer overflow con CVSS 7.8, interazione utente minima e patch…

libwebsockets: RCE via HTTP/2 HPACK, patch di una sola riga disponibile
ZDI-26-590 svela una vulnerabilità RCE remota non autenticata in libwebsockets. Il bounds check mancante nel parser HTTP/2 HPACK espon…

CVE-2026-65775: patch Microsoft per UAF win32kfull scoperta a Pwn2Own
Microsoft corregge la vulnerabilità CVE-2026-65775 nel driver win32kfull, scoperta da Kentaro Kawane a Pwn2Own. LPE a SYSTEM con CVSS…