// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSECZERO-DAY

OWAReaper: il malware che resiste alla reinizializzazione del dispositivo

TA488 ha colpito server Exchange on-premises con CVE-2026-42897 e l'implant OWAReaper. La persistenza lato server rende inefficaci le…

30 lug 2026views - 91

CYBERSECCRITICAL

Aeon ha una falla RCE nel caricamento benchmark: il rischio è nei dataset

ZDI ha pubblicato l'advisory ZDI-26-470: code injection nel metodo load_time_series_segmentation_benchmark di aeon. Richiede interazio…

30 lug 2026views - 93

CYBERSECCVE

Cisco FMC CVE-2026-20316: attivo in-the-wild, CISA impone scadenza 1 agosto

Cisco ha divulgato CVE-2026-20316, vulnerabilità zero-day con credenziali statiche in FMC Software. CISA ha imposto agli enti federali…

30 lug 2026views - 80

CYBERSECCRITICAL

Sony XAV-9500ES, il Bluetooth diventa arma: dal Pwn2Own al parcheggio

L'advisory ZDI-26-475 documenta un heap-based buffer overflow nel parser AVRCP dell'head unit Sony XAV-9500ES. Sony ha rilasciato il f…

30 lug 2026views - 74

CYBERSECCRITICAL

NoMachine: command injection getstat espone a RCE con CVSS 8.8

ZDI-26-483: command injection nella funzione getstat di NoMachine consente esecuzione remota di codice arbitrario. Autenticazione rich…

30 lug 2026views - 64

CYBERSECCRITICAL

WatchGuard FireWare OS, un buffer overflow trasforma il firewall in porta

Una vulnerabilità nel processo networkd di WatchGuard FireWare OS consente esecuzione remota di codice con privilegi root. Il punteggi…

30 lug 2026views - 74

CYBERSECCRITICAL

Rails Active Storage espone file arbitrari: la "finestra EOL" che costringe

Una falla in Ruby on Rails Active Storage permette a un attaccante non autenticato di leggere file arbitrari dal server tramite upload…

29 lug 2026views - 70

CYBERSECCRITICAL

RufRoot, la vulnerabilità AI che sopravvive alla patch: 233 tool esposti e

CVE-2026-59726 in Ruflo espone 233 tool MCP senza autenticazione: RCE, furto di API key e memory poisoning persistente anche dopo l'ag…

29 lug 2026views - 103

CYBERSECCRITICAL

Broadcom patcha cinque falle VMware: bypass totale di vCenter e escape da VM

Tre vulnerabilità critiche colpiscono vCenter ed ESXi. Due permettono l'accesso senza credenziali, una consente l'escape dalla macchin…

29 lug 2026views - 72

CYBERSEC

Tengu: il botnet che trasforma il reboot in trappola forense

Tengu, variante Mirai scoperta da Nozomi Networks, abusa il watchdog hardware dei dispositivi Linux embedded per forzare il reboot aut…

29 lug 2026views - 80

CYBERSECCVE

CVE-2026-10702: un click basta per compromettere Tor Browser

Un bug nel compilatore JIT di Firefox si trasmette a Tor Browser: codice malevolo con un solo accesso a pagina web. Mozilla ha corrett…

29 lug 2026views - 75

CYBERSECZERO-DAY

Gli zero-click russi che svuotano le webmail Zimbra senza un clic

Un bug XSS nella Classic UI di Zimbra ha permesso a un gruppo di spionaggio russo di rubare 90 giorni di email e codici 2FA sempliceme…

29 lug 2026views - 71