// 1 CRITICAL · 2 ZERO-DAY · 3 CVE · 3 EXPLOIT NELLE ULTIME 24H
CYBERSECEXPLOIT

I cyber-spie francesi hanno usato codice GitHub per hackerare EncroChat

Un report di reverse engineering rivela che il malware francese contro EncroChat era copiato da GitHub. Ora migliaia di processi in Eu…

25 ago 2026views - 57

VULNCVE

CVE-2026-32475: Elementor Pro ≤4.2.1 esposto a RCE non autenticato

Una vulnerabilità critica con CVSS 9.0 in Elementor Pro permette upload di file PHP senza autenticazione. Il fix è rimasto pronto per…

25 ago 2026views - 51

malware

DOUBLECUP: la falsa steganografia che espone i payload criminali al primo grep

Il loader DOUBLECUP prometteva steganografia avanzata, ma nasconde il codice PowerShell in chiaro dopo il file PNG. Estraibile con FIN…

25 ago 2026views - 50

CYBERSEC

Windows: bug nei nomi file localizzati ruba credenziali NTLM con un clic

CVE-2026-50508: una falla nei localized filenames di Windows permette il furto di hash NTLM tramite semplice apertura di file o visita…

25 ago 2026views - 59

VULN

Fabric.js, il parsing JSON diventa arma di attacco: scoperto il bug SSRF

La vulnerabilità CVE-2026-19504 nel metodo loadFromJSON di Fabric.js consente attacchi SSRF per divulgazione di informazioni sensibili…

25 ago 2026views - 51

CYBERSECCRITICAL

Foxit PDF Reader: bug UAF nel parser Annotation permette esecuzione remota

ZDI-26-604 (CVE-2026-13126) è un Use-After-Free nel parsing degli oggetti Annotation di Foxit PDF Reader. Apertura di PDF malevolo con…

25 ago 2026views - 52

CYBERSECCRITICAL

Safari, scoperta UAF in JavaScriptCore: patch Apple già disponibili

La vulnerabilità CVE-2026-64715 nel motore JavaScript di Safari permette esecuzione remota di codice con semplice visita a pagina male…

25 ago 2026views - 47

nvidiaCRITICAL

NVIDIA TensorRT: vulnerabilità ONNX permette RCE con CVSS 7.8

CVE-2026-24268 colpisce il parsing ONNX in NVIDIA TensorRT. Heap-based buffer overflow con CVSS 7.8, interazione utente minima e patch…

25 ago 2026views - 49

bluetoothCRITICAL

BlueZ: buffer overflow in A2DP consente RCE con privilegi di root

ZDI-26-589 svela una vulnerabilità nello stack Bluetooth BlueZ: stack-based buffer overflow nel modulo A2DP, RCE come root dopo il pai…

25 ago 2026views - 45

CYBERSECCRITICAL

libwebsockets: RCE via HTTP/2 HPACK, patch di una sola riga disponibile

ZDI-26-590 svela una vulnerabilità RCE remota non autenticata in libwebsockets. Il bounds check mancante nel parser HTTP/2 HPACK espon…

24 ago 2026views - 44

CYBERSECZERO-DAY

Windows Compatibility Appraiser: bug LPE fa salire da LOCAL SERVICE a SYSTEM

ZDI-26-606 svela una vulnerabilità nel Microsoft Windows Compatibility Appraiser. Link following consente escalation a SYSTEM dopo 8 m…

24 ago 2026views - 47

VULNCRITICAL

Home Assistant Green: RCE come root sfruttando localhost, rivelata da ZDI

ZDI-26-561 svela una command injection nel processo go2rtc di Home Assistant Green. La falla permette esecuzione di codice arbitrario…

24 ago 2026views - 54