Development & Open Source
Sviluppo software e open source segue supply chain, dipendenze, tooling, repository e sicurezza del codice. Il cluster evidenzia vulnerabilità, aggiornamenti e pratiche utili per sviluppatori e maintainer.

AI-assisted kernel exploit: pubblicato il codice per escalation a root su Linux
Un ricercatore di STAR Labs ha usato l'intelligenza artificiale per scoprire e sviluppare un exploit per CVE-2026-53264, una vulnerabi…

Aeon ha una falla RCE nel caricamento benchmark: il rischio è nei dataset
ZDI ha pubblicato l'advisory ZDI-26-470: code injection nel metodo load_time_series_segmentation_benchmark di aeon. Richiede interazio…

GIMP: bug APNG permette esecuzione codice, rilasciata patch
Un integer overflow nel parser APNG di GIMP consente l'esecuzione remota di codice arbitrario. La vulnerabilità CVE-2026-18309 richied…

GStreamer, bug RCE nel parsing MRF: aggiornamento urgente richiesto
Una vulnerabilità out-of-bounds write nel parser di file MRF di GStreamer consente esecuzione remota di codice. Richiede interazione u…

Tengu: il botnet che trasforma il reboot in trappola forense
Tengu, variante Mirai scoperta da Nozomi Networks, abusa il watchdog hardware dei dispositivi Linux embedded per forzare il reboot aut…

OpenWrt, un buffer overflow degli anni '90 apre i router al controllo remoto
Una vulnerabilità critica nel server DHCPv6 di OpenWrt permette RCE pre-autenticazione sui router. Il PoC è pubblico e l'hardware embe…

Samsung rlottie: bug RCE in animazioni Lottie, patch disponibile dal 3 luglio
La libreria open source Samsung rlottie contiene una vulnerabilità di numeric truncation (CVE-2026-15551, CVSS 5.5) che permette RCE v…

X.Org Server: bug critico in Glamor Font consente escalation a root
La vulnerabilità CVE-2026-55999 nel componente Glamor Font di X.Org Server e Xwayland permette a qualsiasi utente locale di ottenere p…

LiteLLM, il gateway LLM open source, ha distribuito malware ruba-credenziali
Due versioni del pacchetto PyPI litellm sono state compromesse da malware che sfrutta i file .pth di Python per esfiltrare credenziali…

SleeperGem: il giorno in cui RubyGems è diventato un bersaglio npm-style
Tre gemme RubyGems malevole hanno compromesso workstation di sviluppatori tramite require-time execution e evasione CI. Il caso segna…

CVE-2026-3888: LPE to root in snapd colpisce Ubuntu LTS dal 2016
Qualys ha scoperto una vulnerabilità di privilege escalation in snapd che permette a un attaccante locale di ottenere root su Ubuntu 1…

ZDI-26-443: bug vmwgfx nel kernel Linux permette escalation privilegi a CVSS 8.8
Un integer overflow nel driver grafico vmwgfx del kernel Linux consente escalation locale a privilegi kernel. Pubblicato il 15 luglio…