// 1 CRITICAL · 4 ZERO-DAY · 7 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
VULNZERO-DAY

ZDI-26-397: UAF in X.Org Server, rischio escalation locale

Vulnerabilità Use-After-Free in X.Org Server (CVE-2026-50263): attaccante locale può divulgare informazioni e concatenare exploit per…

28 giu 2026views - 61

aiCVE

CVE-2026-12957: furto credenziali cloud da Amazon Q Developer

Una vulnerabilità nell'estensione Amazon Q Developer permetteva il furto di credenziali AWS tramite repository malevoli: il meccanismo…

27 giu 2026views - 56

linuxCVE

CVE-2026-46331: exploit Linux "pedit COW" ottiene root in 24 ore

Un bug nel kernel Linux corrompe la page cache di binari setuid come /bin/su senza toccare il disco, bypassando ogni controllo di inte…

26 giu 2026views - 57

VULNEXPLOIT

DirtyClone, la quarta variante nella famiglia DirtyFrag

CVE-2026-43503, quarta variante nella famiglia DirtyFrag, sfrutta pacchetti clonati per corrompere memoria file-backed. JFrog ha pubbl…

26 giu 2026views - 49

VULNCRITICAL

Synology MailPlus: tre CVE critiche, 2.100+ server esposti

Synology ha rilasciato MailPlus Server 4.0.1-31663 per correggere tre vulnerabilità critiche che permettono lettura/scrittura file arb…

26 giu 2026views - 50

CYBERSECCRITICAL

PTC Windchill: prima exploitation in-the-wild di un sistema PLM

CVE-2026-12569 è la prima vulnerabilità PTC inserita nel catalogo CISA KEV. Exploitation attiva con webshell JSP persistenti, patch da…

26 giu 2026views - 51

CYBERSEC

ThreatsDay giugno 2026: Miasma toolkit leaked, Claude Code patched e AI agent

Il ThreatsDay Bulletin di giugno 2026, pubblicato l'11 giugno da Rescana, è un digest aggregato di minacce cyber. Questa analisi si ba…

25 giu 2026views - 52

CYBERSECCVE

Adobe Reader: patch ora per CVE-2026-27278, RCE via PDF

Adobe ha rilasciato APSB26-26 per CVE-2026-27278, una vulnerabilità Use-After-Free in Acrobat Reader DC che consente RCE tramite PDF m…

25 giu 2026views - 93

CYBERSECCRITICAL

Docker MCP Plugin: RCE via label OCI, patch urgente

ZDI-26-363: la label YAML io.docker.server.metadata nel MCP Gateway Docker permette esecuzione remota come root. Il fix isola i campi…

25 giu 2026views - 76

CYBERSECCRITICAL

ZDI-26-376: RCE in Quest NetVault Backup con bypass autenticazione

Command injection in NVBULogDaemon permette esecuzione remota come SYSTEM. Patch disponibile ma CVE e CVSS non assegnati.

25 giu 2026views - 79

VULNCVE

CVE-2026-9779: RCE in ATEN Unizon via firma crittografica fallata

La vulnerabilità ZDI-26-383 consente esecuzione remota di codice con privilegi SYSTEM sfruttando un errore di verifica firma nel metod…

25 giu 2026views - 76

CYBERSECZERO-DAY

Fuji Electric Tellus: bug kernel consente escalation a SYSTEM

La vulnerabilità CVE-2026-8108 nel driver pcid64 di Fuji Electric Tellus consente escalation locale a SYSTEM tramite Registry APIs con…

24 giu 2026views - 79