// 3 CRITICAL · 2 ZERO-DAY · 4 CVE · 3 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
cveCVE

Gitea CVE-2026-60004: vittima reale segnala spike CPU e dropper

Un amministratore russo ha documentato l'attacco alla propria istanza Gitea via CVE-2026-60004. Il provider HOSTKEY ha notificato un u…

26 ago 2026views - 55

CYBERSECCVE

Citrix NetScaler: CVE-2026-19490, authentication bypass critico con CVSS 9.3

Citrix ha rilasciato patch per CVE-2026-19490, un authentication bypass critico in NetScaler ADC/Gateway con CVSS 9.3. La vulnerabilit…

25 ago 2026views - 57

CYBERSECZERO-DAY

Lazarus sfrutta zero-day Windows AFD.sys per SYSTEM: è la terza volta

Il gruppo nordcoreano ha usato CVE-2026-68820 per escalation locale a SYSTEM, distribuendo il rootkit FudModule 3.1 e il backdoor Troy…

25 ago 2026views - 62

CYBERSECEXPLOIT

I cyber-spie francesi hanno usato codice GitHub per hackerare EncroChat

Un report di reverse engineering rivela che il malware francese contro EncroChat era copiato da GitHub. Ora migliaia di processi in Eu…

25 ago 2026views - 60

VULNCVE

CVE-2026-32475: Elementor Pro ≤4.2.1 esposto a RCE non autenticato

Una vulnerabilità critica con CVSS 9.0 in Elementor Pro permette upload di file PHP senza autenticazione. Il fix è rimasto pronto per…

25 ago 2026views - 55

CYBERSEC

Windows: bug nei nomi file localizzati ruba credenziali NTLM con un clic

CVE-2026-50508: una falla nei localized filenames di Windows permette il furto di hash NTLM tramite semplice apertura di file o visita…

25 ago 2026views - 64

VULN

Fabric.js, il parsing JSON diventa arma di attacco: scoperto il bug SSRF

La vulnerabilità CVE-2026-19504 nel metodo loadFromJSON di Fabric.js consente attacchi SSRF per divulgazione di informazioni sensibili…

25 ago 2026views - 61

CYBERSECCRITICAL

Foxit PDF Reader: bug UAF nel parser Annotation permette esecuzione remota

ZDI-26-604 (CVE-2026-13126) è un Use-After-Free nel parsing degli oggetti Annotation di Foxit PDF Reader. Apertura di PDF malevolo con…

25 ago 2026views - 55

CYBERSECCRITICAL

Safari, scoperta UAF in JavaScriptCore: patch Apple già disponibili

La vulnerabilità CVE-2026-64715 nel motore JavaScript di Safari permette esecuzione remota di codice con semplice visita a pagina male…

25 ago 2026views - 50

nvidiaCRITICAL

NVIDIA TensorRT: vulnerabilità ONNX permette RCE con CVSS 7.8

CVE-2026-24268 colpisce il parsing ONNX in NVIDIA TensorRT. Heap-based buffer overflow con CVSS 7.8, interazione utente minima e patch…

25 ago 2026views - 53

CYBERSECCRITICAL

libwebsockets: RCE via HTTP/2 HPACK, patch di una sola riga disponibile

ZDI-26-590 svela una vulnerabilità RCE remota non autenticata in libwebsockets. Il bounds check mancante nel parser HTTP/2 HPACK espon…

24 ago 2026views - 49

CYBERSECCVE

CVE-2026-65775: patch Microsoft per UAF win32kfull scoperta a Pwn2Own

Microsoft corregge la vulnerabilità CVE-2026-65775 nel driver win32kfull, scoperta da Kentaro Kawane a Pwn2Own. LPE a SYSTEM con CVSS…

24 ago 2026views - 49