Development & Open Source
Sviluppo software e open source segue supply chain, dipendenze, tooling, repository e sicurezza del codice. Il cluster evidenzia vulnerabilità, aggiornamenti e pratiche utili per sviluppatori e maintainer.

Tengu: il botnet che trasforma il reboot in trappola forense
Tengu, variante Mirai scoperta da Nozomi Networks, abusa il watchdog hardware dei dispositivi Linux embedded per forzare il reboot aut…

OpenWrt, un buffer overflow degli anni '90 apre i router al controllo remoto
Una vulnerabilità critica nel server DHCPv6 di OpenWrt permette RCE pre-autenticazione sui router. Il PoC è pubblico e l'hardware embe…

Samsung rlottie: bug RCE in animazioni Lottie, patch disponibile dal 3 luglio
La libreria open source Samsung rlottie contiene una vulnerabilità di numeric truncation (CVE-2026-15551, CVSS 5.5) che permette RCE v…

X.Org Server: bug critico in Glamor Font consente escalation a root
La vulnerabilità CVE-2026-55999 nel componente Glamor Font di X.Org Server e Xwayland permette a qualsiasi utente locale di ottenere p…

LiteLLM, il gateway LLM open source, ha distribuito malware ruba-credenziali
Due versioni del pacchetto PyPI litellm sono state compromesse da malware che sfrutta i file .pth di Python per esfiltrare credenziali…

SleeperGem: il giorno in cui RubyGems è diventato un bersaglio npm-style
Tre gemme RubyGems malevole hanno compromesso workstation di sviluppatori tramite require-time execution e evasione CI. Il caso segna…

CVE-2026-3888: LPE to root in snapd colpisce Ubuntu LTS dal 2016
Qualys ha scoperto una vulnerabilità di privilege escalation in snapd che permette a un attaccante locale di ottenere root su Ubuntu 1…

ZDI-26-443: bug vmwgfx nel kernel Linux permette escalation privilegi a CVSS 8.8
Un integer overflow nel driver grafico vmwgfx del kernel Linux consente escalation locale a privilegi kernel. Pubblicato il 15 luglio…

GhostLock: bug Linux da 15 anni scoperto da un AI, patch ancora incomplete
CVE-2026-43499 consente escalation a root a chiunque abbia accesso locale. Il codice exploit è pubblico, ma la disponibilità delle pat…

Windmill sotto attacco: path traversal attivo su 170 server esposti
CVE-2026-29059 colpisce la piattaforma di automazione Windmill con un path traversal senza autenticazione. La patch esiste da gennaio…

Samsung rlottie: bug RCE nei file Lottie mascherato da CVSS "Medium"
Una vulnerabilità numeric truncation in Samsung rlottie consente RCE tramite animazioni Lottie malevole. Il CVSS 5.5 sottostima il ris…

CVE-2026-31431 "Copy Fail": 732 byte di codice sfondano il kernel Linux dal 2017
Una vulnerabilità nel modulo algif_aead permette privilege escalation a root in 732 byte di exploit. CISA ha inserito CVE-2026-31431 n…