// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSECCVE

CVE-2026-3886: QEMU virtio-gpu, escape guest-to-host

Integer overflow in QEMU virtio-gpu permette escalation locale da guest a host con CVSS 8.8. La patch upstream corregge la regressione…

10 giu 2026views - 207

CYBERSEC

ZDI-26-336: bug X.Org espone dati, abilita escalation a root

Un OOB read in CheckKeyActions del X.Org Server consente lettura di memoria sensibile a utenti locali. Il CVSS 6.1 nasconde un rischio…

10 giu 2026views - 176

CYBERSECZERO-DAY

Microsoft Patch Tuesday giugno 2026: 3 zero-day, ~200 flaw

Il Patch Tuesday di giugno 2026 corregge circa 200 vulnerabilità Microsoft e tre zero-day pubbliche, tra cui la HTTP/2 Bomb DoS e il b…

09 giu 2026views - 207

CYBERSECCVE

LiteLLM CVE-2026-42271: CISA conferma exploitation attiva in the wild

CISA inserisce CVE-2026-42271 nel catalogo KEV: command injection in LiteLLM con catena Starlette per RCE non autenticato CVSS 10.0. S…

09 giu 2026views - 175

CYBERSECCVE

Malware bug: 90% campioni leaked hanno weakness sfruttabili

Analisi su 658 campioni malware da VX-Underground: quasi il 90% contiene weakness rilevabili con scanner SAST standard. Oltre 40% da c…

09 giu 2026views - 162

CYBERSECZERO-DAY

Gogs zero-day RCE: CVSS 9.4, nessuna patch dopo 2 mesi

Nuova vulnerabilità critica in Gogs: argument injection in git rebase consente esecuzione remota di codice. Disclosure a marzo 2026, n…

09 giu 2026views - 132

CYBERSECCVE

CVE-2026-50751: Check Point VPN sotto attacco Qilin, patch 8 giugno

Un affiliate di Qilin ha sfruttato per un mese una zero-day in Check Point VPN IKEv1: bypass dell'autenticazione, CVSS 9.3, poche deci…

08 giu 2026views - 211

CYBERSEC

SRG fast flux: botnet IoT globale protegge data leak site

Il Silent Ransom Group usa DNS fast flux su 18 paesi e 22 ISP per rendere i suoi data leak site clearnet praticamente irraggiungibili…

08 giu 2026views - 165

CYBERSECZERO-DAY

Cisco SD-WAN sotto attacco: zero-day senza patch espone root

CVE-2026-20245 colpisce Cisco Catalyst SD-WAN Manager con exploit attivo e nessuna patch. Settima zero-day del 2026, rischio escalatio…

08 giu 2026views - 190

CYBERSECZERO-DAY

Edge, il tab-splitting e il phishing invisibile: la falla Pwn2Own

CVE-2026-45494: un XSS universale in Edge scoperto da Orange Tsai sfrutta il tab-splitting per nascondere URL malevoli. Aggiornamento…

08 giu 2026views - 205

CYBERSEC

Emphere: $2,1M per patchare vulnerabilità con l'AI

La startup di Seattle Emphere raccoglie 2,1 milioni di dollari per automatizzare la remediation delle vulnerabilità open-source. Il NV…

07 giu 2026views - 178

CYBERSECCRITICAL

CISA: Magento Mirasvit RCE CVE-2026-45247, scadenza 72h

CISA ha inserito CVE-2026-45247 nel catalogo KEV il 3 giugno 2026. È un PHP object injection nel plugin Mirasvit Cache Warmer per Mage…

07 giu 2026views - 182