// 1 CRITICAL · 3 ZERO-DAY · 2 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSECCRITICAL

NGINX Rift e Fragnesia: due falle critiche nel cuore dell'infrastruttura

Un heap overflow latente dal 2008 colpisce quasi 19 milioni di server NGINX con RCE non autenticata, mentre un exploit Linux locale co…

03 ago 2026views - 69

VULNCRITICAL

GStreamer, scoperta vulnerabilità RCE nel codec rtpsbcdepay: patch disponibile

ZDI-26-467 (CVE-2026-18299): un use-after-free nel depayloader RTP SBC di GStreamer consente esecuzione remota di codice. Il rischio m…

03 ago 2026views - 73

pythonCVE

CVE-2026-6100: Python a rischio UAF con CVSS 9.1 nei decompressori

CVE-2026-6100 colpisce CPython con un use-after-free nei decompressori lzma, bz2 e gzip. Il CVSS 4.0 è 9.1 CRITICAL, ma serve memory p…

02 ago 2026views - 77

VULNCRITICAL

Aeon, scoperta vulnerabilità RCE via dataset pickle: rischio per pipeline ML

CVE-2026-18285: la libreria Python Aeon eseguiva codice arbitrario tramite la deserializzazione pickle di dataset apparentemente legit…

02 ago 2026views - 86

CYBERSECEXPLOIT

AsyncAPI: cinque pacchetti npm compromessi con provenance valida

L'attacco alla supply chain AsyncAPI dimostra il limite delle attestations npm: firme valide, codice non autorizzato. Cinque versioni…

31 lug 2026views - 74

linuxEXPLOIT

AI-assisted kernel exploit: pubblicato il codice per escalation a root su Linux

Un ricercatore di STAR Labs ha usato l'intelligenza artificiale per scoprire e sviluppare un exploit per CVE-2026-53264, una vulnerabi…

30 lug 2026views - 81

CYBERSECCRITICAL

Aeon ha una falla RCE nel caricamento benchmark: il rischio è nei dataset

ZDI ha pubblicato l'advisory ZDI-26-470: code injection nel metodo load_time_series_segmentation_benchmark di aeon. Richiede interazio…

30 lug 2026views - 84

VULNCRITICAL

GIMP: bug APNG permette esecuzione codice, rilasciata patch

Un integer overflow nel parser APNG di GIMP consente l'esecuzione remota di codice arbitrario. La vulnerabilità CVE-2026-18309 richied…

30 lug 2026views - 81

VULNCRITICAL

GStreamer, bug RCE nel parsing MRF: aggiornamento urgente richiesto

Una vulnerabilità out-of-bounds write nel parser di file MRF di GStreamer consente esecuzione remota di codice. Richiede interazione u…

30 lug 2026views - 72

CYBERSEC

Tengu: il botnet che trasforma il reboot in trappola forense

Tengu, variante Mirai scoperta da Nozomi Networks, abusa il watchdog hardware dei dispositivi Linux embedded per forzare il reboot aut…

29 lug 2026views - 76

VULNCRITICAL

OpenWrt, un buffer overflow degli anni '90 apre i router al controllo remoto

Una vulnerabilità critica nel server DHCPv6 di OpenWrt permette RCE pre-autenticazione sui router. Il PoC è pubblico e l'hardware embe…

29 lug 2026views - 90

VULNCRITICAL

Samsung rlottie: bug RCE in animazioni Lottie, patch disponibile dal 3 luglio

La libreria open source Samsung rlottie contiene una vulnerabilità di numeric truncation (CVE-2026-15551, CVSS 5.5) che permette RCE v…

29 lug 2026views - 61