Cve
Copertura e analisi curate in questa area editoriale.

NGINX DAV: RCE pre-autenticazione scoperto da Calif.io in collaborazione con
CVE-2026-27654 nel modulo HTTP DAV di NGINX: integer underflow con alias in location prefix consente esecuzione remota senza login. Sc…

Notepad++: l'alert istituzionale arriva quattro mesi dopo il fix
La Cyber Security Agency di Singapore ha pubblicato un advisory su CVE-2026-3008, una string injection flaw in Notepad++ 8.9.3 con CVS…

Cisco ISE: patch disponibile per directory traversal CVE-2026-20148
Una vulnerabilità di path traversal in Cisco Identity Services Engine consente a un attaccante remoto autenticato di leggere file arbi…

TeamPCP/UNC6780: sei breach enterprise da Trivy a LiteLLM
La campagna TeamPCP/UNC6780 ha compromesso Trivy per avvelenare LiteLLM su PyPI. Secondo Hudson Rock, sei breach enterprise con creden…

SharePoint on-prem sotto attacco: il PoC Rapid7 diventa arma in 24 ore
Attori minaccia sfruttano attivamente CVE-2026-55040 su SharePoint on-premises con il PoC di Rapid7. L'autenticazione JWT viene aggira…

Copy Fail: il bug Linux da 732 byte che dormiva nel kernel dal 2017
Un utente locale non privilegiato ottiene root in modo deterministico. L'exploit pesa 732 byte. Il bug era nel kernel dal 2017. Questo…

Minnesota sotto attacco: la falla CVE-2021-22681 che non si può chiudere
Coordinato cyberattacco del 26-27 luglio 2026 ha colpito oltre 30 sistemi idrici in Minnesota. CVE-2021-22681, vulnerabilità non patch…

Parallels RAS Client: bug LPE a SYSTEM dopo 168 giorni di attesa
ZDI-26-556 svela un exposed dangerous function nel servizio RAS RDP Backend. Local escalation a SYSTEM in 168 giorni di disclosure coo…

CVE-2026-19478: GitLab patcha flaw GraphQL critico CVSS 9.4 per self-managed
GitLab ha rilasciato patch fuori ciclo per CVE-2026-19478, una vulnerabilità GraphQL con CVSS 9.4 che permette a un attaccante non aut…

GhostLock: exploit pubblico dà root in 5 secondi su Linux dal 2011
CVE-2026-43499 esiste da 15 anni nel kernel Linux. Il proof-of-concept pubblico richiede solo un utente locale per ottenere root in ci…

AMD conferma due falle TPM 2.0 su Ryzen: i fix circolavano già da maggio 2026
AMD ha reso pubbliche due vulnerabilità TPM 2.0 ad alta severità con advisory SB-7064, ma i firmware corretti erano disponibili dai pr…

Evooo1Bot: il botnet che trasforma router e dispositivi edge in proxy SOCKS5
Fortinet scopre Evooo1Bot, botnet Linux basata su Mirai attiva da luglio 2026 che sfrutta 10 CVE note per creare un'infrastruttura pro…