// 3 CRITICAL · 2 ZERO-DAY · 4 CVE · 3 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSECCRITICAL

NGINX DAV: RCE pre-autenticazione scoperto da Calif.io in collaborazione con

CVE-2026-27654 nel modulo HTTP DAV di NGINX: integer underflow con alias in location prefix consente esecuzione remota senza login. Sc…

20 ago 2026views - 53

VULN

Notepad++: l'alert istituzionale arriva quattro mesi dopo il fix

La Cyber Security Agency di Singapore ha pubblicato un advisory su CVE-2026-3008, una string injection flaw in Notepad++ 8.9.3 con CVS…

20 ago 2026views - 51

CYBERSECCVE

Cisco ISE: patch disponibile per directory traversal CVE-2026-20148

Una vulnerabilità di path traversal in Cisco Identity Services Engine consente a un attaccante remoto autenticato di leggere file arbi…

19 ago 2026views - 45

ai

TeamPCP/UNC6780: sei breach enterprise da Trivy a LiteLLM

La campagna TeamPCP/UNC6780 ha compromesso Trivy per avvelenare LiteLLM su PyPI. Secondo Hudson Rock, sei breach enterprise con creden…

19 ago 2026views - 63

CYBERSECZERO-DAY

SharePoint on-prem sotto attacco: il PoC Rapid7 diventa arma in 24 ore

Attori minaccia sfruttano attivamente CVE-2026-55040 su SharePoint on-premises con il PoC di Rapid7. L'autenticazione JWT viene aggira…

19 ago 2026views - 57

VULNZERO-DAY

Copy Fail: il bug Linux da 732 byte che dormiva nel kernel dal 2017

Un utente locale non privilegiato ottiene root in modo deterministico. L'exploit pesa 732 byte. Il bug era nel kernel dal 2017. Questo…

19 ago 2026views - 49

CYBERSECCVE

Minnesota sotto attacco: la falla CVE-2021-22681 che non si può chiudere

Coordinato cyberattacco del 26-27 luglio 2026 ha colpito oltre 30 sistemi idrici in Minnesota. CVE-2021-22681, vulnerabilità non patch…

18 ago 2026views - 52

VULN

Parallels RAS Client: bug LPE a SYSTEM dopo 168 giorni di attesa

ZDI-26-556 svela un exposed dangerous function nel servizio RAS RDP Backend. Local escalation a SYSTEM in 168 giorni di disclosure coo…

18 ago 2026views - 60

VULNCVE

CVE-2026-19478: GitLab patcha flaw GraphQL critico CVSS 9.4 per self-managed

GitLab ha rilasciato patch fuori ciclo per CVE-2026-19478, una vulnerabilità GraphQL con CVSS 9.4 che permette a un attaccante non aut…

18 ago 2026views - 60

linuxEXPLOIT

GhostLock: exploit pubblico dà root in 5 secondi su Linux dal 2011

CVE-2026-43499 esiste da 15 anni nel kernel Linux. Il proof-of-concept pubblico richiede solo un utente locale per ottenere root in ci…

17 ago 2026views - 59

VULN

AMD conferma due falle TPM 2.0 su Ryzen: i fix circolavano già da maggio 2026

AMD ha reso pubbliche due vulnerabilità TPM 2.0 ad alta severità con advisory SB-7064, ma i firmware corretti erano disponibili dai pr…

17 ago 2026views - 69

CYBERSECEXPLOIT

Evooo1Bot: il botnet che trasforma router e dispositivi edge in proxy SOCKS5

Fortinet scopre Evooo1Bot, botnet Linux basata su Mirai attiva da luglio 2026 che sfrutta 10 CVE note per creare un'infrastruttura pro…

17 ago 2026views - 69