Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

CVE-2026-40400: RCE in PowerShell via file di aiuto, patch disponibile
ZDI-26-414 rivela una vulnerabilità di directory traversal nel parsing dei file help di PowerShell che porta a RCE con interazione ute…

Zoom corregge CVE-2026-53412: account takeover remoto su Windows con CVSS 9.8
Zoom ha patchato una vulnerabilità critica nel client Windows che permette il takeover di account senza autenticazione né interazione…

SharePoint: patch per CVE-2026-55126, un XSS autenticato a CVSS 8.1
Microsoft ha corretto una vulnerabilità XSS nella classe SPFieldMultiLineText di SharePoint. Il CVSS 8.1 e la facilità di sfruttamento…

Cisco ISE, una falla autenticata da 5.5 che espone file di sistema
Una vulnerabilità di directory traversal in Cisco ISE permette a utenti autenticati di leggere file sensibili. L'autenticazione richie…

SharePoint on-premises sotto attacco: 3 giorni per patchare la RCE già sfruttata
Microsoft ha confermato exploitation attiva di CVE-2026-58644 su SharePoint Server on-premises. CISA impone patch entro il 19 luglio 2…

Delta Electronics DTM Soft, i file BIN di progetto diventano arma di attacco RCE
La falla ZDI-26-404 nel software di ingegneria industriale DTM Soft consente esecuzione remota di codice tramite deserializzazione di…

X.Org Server: bug GLX permette escalation locale a root su sistemi Linux
Una vulnerabilità use-after-free in CommonMakeCurrent consente a un attaccante locale di elevare i privilegi a root. Il meccanismo è s…

Windows WMI: vulnerabilità ZDI-26-415 consente escalation a SYSTEM
La vulnerabilità CVE-2026-49805 nei WMI Providers di Windows consente escalation di privilegi locali fino a SYSTEM. Microsoft ha rilas…

Adobe Creative Cloud, il servizio di aggiornamento diventa arma per
ZDI-26-419 svela una vulnerabilità in AdobeUpdateService che consente privilege escalation da low a SYSTEM su Windows. Adobe ha rilasc…

MSI Center: vulnerabilità LPE nel driver kernel NTIOLib_X64.sys
ZDI-26-430 svela una falla di escalation di privilegi locali a SYSTEM nel driver NTIOLib_X64.sys di MSI Center. Il bug affligge utilit…

Synology DS925+: RCE root via password Redis deboli — patch disponibile
L'advisory ZDI-26-423 rivela una falla pre-autenticazione nel componente MailPlus Redis di Synology DS925+. La crittografia reversibil…

ZDI-26-438: RCE in Rockwell Arena Simulation via file DOE, patch disponibile
La vulnerabilità ZDI-26-438 consente esecuzione remota di codice in Rockwell Automation Arena Simulation tramite file DOE malevoli. La…