// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
linuxEXPLOIT

AI-assisted kernel exploit: pubblicato il codice per escalation a root su Linux

Un ricercatore di STAR Labs ha usato l'intelligenza artificiale per scoprire e sviluppare un exploit per CVE-2026-53264, una vulnerabi…

30 lug 2026views - 91

CYBERSECCRITICAL

Aeon ha una falla RCE nel caricamento benchmark: il rischio è nei dataset

ZDI ha pubblicato l'advisory ZDI-26-470: code injection nel metodo load_time_series_segmentation_benchmark di aeon. Richiede interazio…

30 lug 2026views - 93

VULNCRITICAL

GIMP: bug APNG permette esecuzione codice, rilasciata patch

Un integer overflow nel parser APNG di GIMP consente l'esecuzione remota di codice arbitrario. La vulnerabilità CVE-2026-18309 richied…

30 lug 2026views - 89

VULNCRITICAL

GStreamer, bug RCE nel parsing MRF: aggiornamento urgente richiesto

Una vulnerabilità out-of-bounds write nel parser di file MRF di GStreamer consente esecuzione remota di codice. Richiede interazione u…

30 lug 2026views - 79

CYBERSEC

Tengu: il botnet che trasforma il reboot in trappola forense

Tengu, variante Mirai scoperta da Nozomi Networks, abusa il watchdog hardware dei dispositivi Linux embedded per forzare il reboot aut…

29 lug 2026views - 80

VULNCRITICAL

OpenWrt, un buffer overflow degli anni '90 apre i router al controllo remoto

Una vulnerabilità critica nel server DHCPv6 di OpenWrt permette RCE pre-autenticazione sui router. Il PoC è pubblico e l'hardware embe…

29 lug 2026views - 96

VULNCRITICAL

Samsung rlottie: bug RCE in animazioni Lottie, patch disponibile dal 3 luglio

La libreria open source Samsung rlottie contiene una vulnerabilità di numeric truncation (CVE-2026-15551, CVSS 5.5) che permette RCE v…

29 lug 2026views - 64

CYBERSECCRITICAL

X.Org Server: bug critico in Glamor Font consente escalation a root

La vulnerabilità CVE-2026-55999 nel componente Glamor Font di X.Org Server e Xwayland permette a qualsiasi utente locale di ottenere p…

26 lug 2026views - 75

supply

LiteLLM, il gateway LLM open source, ha distribuito malware ruba-credenziali

Due versioni del pacchetto PyPI litellm sono state compromesse da malware che sfrutta i file .pth di Python per esfiltrare credenziali…

26 lug 2026views - 86

CYBERSEC

SleeperGem: il giorno in cui RubyGems è diventato un bersaglio npm-style

Tre gemme RubyGems malevole hanno compromesso workstation di sviluppatori tramite require-time execution e evasione CI. Il caso segna…

26 lug 2026views - 77

CYBERSECCVE

CVE-2026-3888: LPE to root in snapd colpisce Ubuntu LTS dal 2016

Qualys ha scoperto una vulnerabilità di privilege escalation in snapd che permette a un attaccante locale di ottenere root su Ubuntu 1…

26 lug 2026views - 85

VULNZERO-DAY

ZDI-26-443: bug vmwgfx nel kernel Linux permette escalation privilegi a CVSS 8.8

Un integer overflow nel driver grafico vmwgfx del kernel Linux consente escalation locale a privilegi kernel. Pubblicato il 15 luglio…

26 lug 2026views - 86