// 1 ZERO-DAY · 4 CVE · 3 EXPLOIT NELLE ULTIME 24H
VULNZERO-DAY

Samsung patcha zero-day Android scoperta da Meta: la catena invisibile della

Samsung ha patchato CVE-2025-21043, un out-of-bounds write in libimagecodec.quram.so che permetteva RCE remoto. La falla è stata segna…

06 ago 2026views - 32

CYBERSECCRITICAL

Gitea: file read critico via Org-mode, rischio RCE con CVSS 9.8

CVE-2026-59774 colpisce Gitea 1.22.1-1.27.0: un attacco non autenticato sfrutta il markup Org-mode per leggere file arbitrari e potenz…

06 ago 2026views - 37

VULNCRITICAL

ZDI-26-520: RCE pre-auth su controller ricarica EV Phoenix Contact

Un flaw di path validation nel firmware-update endpoint del controller di ricarica EV Phoenix Contact CHARX SEC-3150 consente esecuzio…

06 ago 2026views - 35

CYBERSEC

Analog Devices scinde il breach reale dal claim di ExfilSquad: la lezione

Analog Devices ha confermato l'esfiltrazione di file nel SEC 8-K del 29 luglio, ma distanzia il claim di ExfilSquad su 570mila record…

05 ago 2026views - 32

CYBERSECEXPLOIT

TP-Link Omada: 15 flaw nel provisioning automatico aprono le reti aziendali

Forescout ha scoperto 15 vulnerabilità nel provisioning automatico di TP-Link Omada. La catena con CVE-2025-7850 e CVE-2025-7851 porta…

05 ago 2026views - 38

CYBERSECZERO-DAY

INC Ransomware sfrutta due zero-day SonicWall: root access via VPN appliance

Due zero-day in SonicWall SMA 1000 permettono a INC Ransomware di ottenere root access da remoto. L'exploit pre-disclosure è iniziato…

05 ago 2026views - 32

cveCVE

CISA impone 3 giorni per patchare CVE-2026-18577 su N-able N-central

CISA ha aggiunto CVE-2026-18577 al catalogo KEV con scadenza di tre giorni per le agenzie federali. La vulnerabilità su N-able N-centr…

05 ago 2026views - 31

VULNCRITICAL

Sony XAV-9500ES: RCE via Bluetooth scoperta a Pwn2Own, fix disponibile

Una vulnerabilità heap-based buffer overflow nel parser AVRCP del Sony XAV-9500ES consente esecuzione remota di codice a un attaccante…

05 ago 2026views - 38

CYBERSECCRITICAL

PLC esposti, attacchi in corso: sei agenzie USA lanciano l'allerta AA26-097A

Sei agenzie federali hanno aggiornato l'allerta AA26-097A: attacchi attivi contro PLC internet-exposed con software di ingegneria legi…

05 ago 2026views - 36

VULNCRITICAL

ZDI-26-463: RCE in GStreamer via file MRF, patch disponibile

L'advisory ZDI-26-463 documenta una vulnerabilità di esecuzione remota di codice nel parser MRF di GStreamer. Richiede interazione ute…

05 ago 2026views - 39

CYBERSECEXPLOIT

Command injection Kenwood DNR1007XR: esecuzione root senza autenticazione

La vulnerabilità CVE-2026-18272 nel sistema multimediale Kenwood DNR1007XR consente esecuzione di codice arbitrario come root ad attac…

05 ago 2026views - 37

CYBERSEC

ChainDrop: il worm npm che ha compromesso 444 pacchetti in meno di quattro ore

Analisi dell'attacco ChainDrop del 4 agosto 2026: un worm npm auto-replicante che ha sfruttato OIDC Trusted Publishing con valida prov…

05 ago 2026views - 46