// 5 ZERO-DAY · 5 CVE · 4 EXPLOIT NELLE ULTIME 24H
malware

QLNX, il RAT Linux che punta alle chiavi della supply chain software

Trend Micro ha scoperto QLNX, un RAT Linux inedito che combina rootkit dual-tier, backdoor PAM e rete P2P per rubare credenziali DevOp…

04 ago 2026views - 35

CYBERSECZERO-DAY

Exploitarium trasforma la divulgazione zero-day in infrastruttura permanente

Il repository Exploitarium ha reso pubblici 204 exploit zero-day per progetti open-source senza notificare i vendor. CVE-2026-55200 e…

04 ago 2026views - 35

CYBERSECEXPLOIT

GhostLock, l'exploit che sblocca Linux in 5 secondi: 15 anni d'invisibilità

Il 7 luglio 2026 Nebula Security ha reso pubblico l'exploit per CVE-2026-43499, un use-after-free nel kernel Linux presente dal 2011.…

04 ago 2026views - 33

CYBERSECCRITICAL

NGINX Rift e Fragnesia: due falle critiche nel cuore dell'infrastruttura

Un heap overflow latente dal 2008 colpisce quasi 19 milioni di server NGINX con RCE non autenticata, mentre un exploit Linux locale co…

03 ago 2026views - 35

VULNCRITICAL

GStreamer, scoperta vulnerabilità RCE nel codec rtpsbcdepay: patch disponibile

ZDI-26-467 (CVE-2026-18299): un use-after-free nel depayloader RTP SBC di GStreamer consente esecuzione remota di codice. Il rischio m…

03 ago 2026views - 39

pythonCVE

CVE-2026-6100: Python a rischio UAF con CVSS 9.1 nei decompressori

CVE-2026-6100 colpisce CPython con un use-after-free nei decompressori lzma, bz2 e gzip. Il CVSS 4.0 è 9.1 CRITICAL, ma serve memory p…

02 ago 2026views - 37

VULNCRITICAL

Aeon, scoperta vulnerabilità RCE via dataset pickle: rischio per pipeline ML

CVE-2026-18285: la libreria Python Aeon eseguiva codice arbitrario tramite la deserializzazione pickle di dataset apparentemente legit…

02 ago 2026views - 40

CYBERSECEXPLOIT

AsyncAPI: cinque pacchetti npm compromessi con provenance valida

L'attacco alla supply chain AsyncAPI dimostra il limite delle attestations npm: firme valide, codice non autorizzato. Cinque versioni…

31 lug 2026views - 50

linuxEXPLOIT

AI-assisted kernel exploit: pubblicato il codice per escalation a root su Linux

Un ricercatore di STAR Labs ha usato l'intelligenza artificiale per scoprire e sviluppare un exploit per CVE-2026-53264, una vulnerabi…

30 lug 2026views - 50

CYBERSECCRITICAL

Aeon ha una falla RCE nel caricamento benchmark: il rischio è nei dataset

ZDI ha pubblicato l'advisory ZDI-26-470: code injection nel metodo load_time_series_segmentation_benchmark di aeon. Richiede interazio…

30 lug 2026views - 51

VULNCRITICAL

GIMP: bug APNG permette esecuzione codice, rilasciata patch

Un integer overflow nel parser APNG di GIMP consente l'esecuzione remota di codice arbitrario. La vulnerabilità CVE-2026-18309 richied…

30 lug 2026views - 56

VULNCRITICAL

GStreamer, bug RCE nel parsing MRF: aggiornamento urgente richiesto

Una vulnerabilità out-of-bounds write nel parser di file MRF di GStreamer consente esecuzione remota di codice. Richiede interazione u…

30 lug 2026views - 50