Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

I cyber-spie francesi hanno usato codice GitHub per hackerare EncroChat
Un report di reverse engineering rivela che il malware francese contro EncroChat era copiato da GitHub. Ora migliaia di processi in Eu…

CVE-2026-32475: Elementor Pro ≤4.2.1 esposto a RCE non autenticato
Una vulnerabilità critica con CVSS 9.0 in Elementor Pro permette upload di file PHP senza autenticazione. Il fix è rimasto pronto per…

DOUBLECUP: la falsa steganografia che espone i payload criminali al primo grep
Il loader DOUBLECUP prometteva steganografia avanzata, ma nasconde il codice PowerShell in chiaro dopo il file PNG. Estraibile con FIN…

Windows: bug nei nomi file localizzati ruba credenziali NTLM con un clic
CVE-2026-50508: una falla nei localized filenames di Windows permette il furto di hash NTLM tramite semplice apertura di file o visita…

Fabric.js, il parsing JSON diventa arma di attacco: scoperto il bug SSRF
La vulnerabilità CVE-2026-19504 nel metodo loadFromJSON di Fabric.js consente attacchi SSRF per divulgazione di informazioni sensibili…

Foxit PDF Reader: bug UAF nel parser Annotation permette esecuzione remota
ZDI-26-604 (CVE-2026-13126) è un Use-After-Free nel parsing degli oggetti Annotation di Foxit PDF Reader. Apertura di PDF malevolo con…

Safari, scoperta UAF in JavaScriptCore: patch Apple già disponibili
La vulnerabilità CVE-2026-64715 nel motore JavaScript di Safari permette esecuzione remota di codice con semplice visita a pagina male…

NVIDIA TensorRT: vulnerabilità ONNX permette RCE con CVSS 7.8
CVE-2026-24268 colpisce il parsing ONNX in NVIDIA TensorRT. Heap-based buffer overflow con CVSS 7.8, interazione utente minima e patch…

BlueZ: buffer overflow in A2DP consente RCE con privilegi di root
ZDI-26-589 svela una vulnerabilità nello stack Bluetooth BlueZ: stack-based buffer overflow nel modulo A2DP, RCE come root dopo il pai…

libwebsockets: RCE via HTTP/2 HPACK, patch di una sola riga disponibile
ZDI-26-590 svela una vulnerabilità RCE remota non autenticata in libwebsockets. Il bounds check mancante nel parser HTTP/2 HPACK espon…

Windows Compatibility Appraiser: bug LPE fa salire da LOCAL SERVICE a SYSTEM
ZDI-26-606 svela una vulnerabilità nel Microsoft Windows Compatibility Appraiser. Link following consente escalation a SYSTEM dopo 8 m…

Home Assistant Green: RCE come root sfruttando localhost, rivelata da ZDI
ZDI-26-561 svela una command injection nel processo go2rtc di Home Assistant Green. La falla permette esecuzione di codice arbitrario…