// 4 ZERO-DAY · 5 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Tengu: il botnet che trasforma il reboot in trappola forense

Tengu, variante Mirai scoperta da Nozomi Networks, abusa il watchdog hardware dei dispositivi Linux embedded per forzare il reboot aut…

29 lug 2026views - 43

VULNCRITICAL

OpenWrt, un buffer overflow degli anni '90 apre i router al controllo remoto

Una vulnerabilità critica nel server DHCPv6 di OpenWrt permette RCE pre-autenticazione sui router. Il PoC è pubblico e l'hardware embe…

29 lug 2026views - 59

VULNCRITICAL

Samsung rlottie: bug RCE in animazioni Lottie, patch disponibile dal 3 luglio

La libreria open source Samsung rlottie contiene una vulnerabilità di numeric truncation (CVE-2026-15551, CVSS 5.5) che permette RCE v…

29 lug 2026views - 44

CYBERSECCRITICAL

X.Org Server: bug critico in Glamor Font consente escalation a root

La vulnerabilità CVE-2026-55999 nel componente Glamor Font di X.Org Server e Xwayland permette a qualsiasi utente locale di ottenere p…

26 lug 2026views - 48

supply

LiteLLM, il gateway LLM open source, ha distribuito malware ruba-credenziali

Due versioni del pacchetto PyPI litellm sono state compromesse da malware che sfrutta i file .pth di Python per esfiltrare credenziali…

26 lug 2026views - 50

CYBERSEC

SleeperGem: il giorno in cui RubyGems è diventato un bersaglio npm-style

Tre gemme RubyGems malevole hanno compromesso workstation di sviluppatori tramite require-time execution e evasione CI. Il caso segna…

26 lug 2026views - 46

CYBERSECCVE

CVE-2026-3888: LPE to root in snapd colpisce Ubuntu LTS dal 2016

Qualys ha scoperto una vulnerabilità di privilege escalation in snapd che permette a un attaccante locale di ottenere root su Ubuntu 1…

26 lug 2026views - 50

VULNZERO-DAY

ZDI-26-443: bug vmwgfx nel kernel Linux permette escalation privilegi a CVSS 8.8

Un integer overflow nel driver grafico vmwgfx del kernel Linux consente escalation locale a privilegi kernel. Pubblicato il 15 luglio…

26 lug 2026views - 40

CYBERSECEXPLOIT

GhostLock: bug Linux da 15 anni scoperto da un AI, patch ancora incomplete

CVE-2026-43499 consente escalation a root a chiunque abbia accesso locale. Il codice exploit è pubblico, ma la disponibilità delle pat…

24 lug 2026views - 62

VULNEXPLOIT

Windmill sotto attacco: path traversal attivo su 170 server esposti

CVE-2026-29059 colpisce la piattaforma di automazione Windmill con un path traversal senza autenticazione. La patch esiste da gennaio…

23 lug 2026views - 48

VULNCRITICAL

Samsung rlottie: bug RCE nei file Lottie mascherato da CVSS "Medium"

Una vulnerabilità numeric truncation in Samsung rlottie consente RCE tramite animazioni Lottie malevole. Il CVSS 5.5 sottostima il ris…

23 lug 2026views - 56

VULNCVE

CVE-2026-31431 "Copy Fail": 732 byte di codice sfondano il kernel Linux dal 2017

Una vulnerabilità nel modulo algif_aead permette privilege escalation a root in 732 byte di exploit. CISA ha inserito CVE-2026-31431 n…

21 lug 2026views - 48