aiCRITICAL

Flowise RCE: exploit pubblicato per CVE-2026-40933, CVSS 9.9

Obsidian Security ha pubblicato il codice exploit per CVE-2026-40933 in Flowise: RCE via stdio MCP con CVSS 9.9. Le istanze self-hoste…

31 mag 2026views - 130

VULNEXPLOIT

CIFSwitch: Bug Kernel Linux Da Root Su CentOS/Rocky

CIFSwitch permette escalation locale a root su multiple distribuzioni Linux. Il PoC è pubblico, la patch upstream disponibile, ma le p…

30 mag 2026views - 136

CYBERSEC

7-Zip: 8 bug memory access, il pericolo nasconde nelle build 32-bit

GitHub Security Lab svela otto vulnerabilità di memory access in 7-Zip 26.00. Un bug di 15 anni nel parser SquashFS diventa esploitabl…

27 mag 2026views - 128

VULNCVE

7-Zip CVE-2026-48095: il parser NTFS apre la strada al vtable hijacking

Heap buffer overflow in 7-Zip 26.00 permette RCE via file NTFS craftato con qualsiasi estensione. Il fix 26.01 è uscito ad aprile, dis…

27 mag 2026views - 133

VULN

Docker Desktop ECI: LPE 8.8 consente escape dai container

Una falla nel componente Enhanced Container Isolation di Docker Desktop permette escalation locale con CVSS 8.8. La patch è nella vers…

26 mag 2026views - 129

CYBERSEC

TrapDoor: 34+ pacchetti malevoli colpiscono sviluppatori crypto e AI

La campagna TrapDoor ha diffuso malware ruba-credenziali su npm, PyPI e Crates.io con oltre 384 versioni, esfiltrando wallet crypto e…

25 mag 2026views - 130

CYBERSEC

GitLab 19.0: secrets nativi e AI air-gapped

GitLab 19.0 introduce secrets management nativo, agentic merge request e modelli AI self-hosted. La scommessa della piattaforma unific…

22 mag 2026views - 139

CYBERSECEXPLOIT

Unit 42: AI frontier autonoma scova vulnerabilità OSS, supply chain a rischio

I frontier AI models dimostrano reasoning autonomo per identificare vulnerabilità nel codice open source e orchestrare exploit chains,…

22 mag 2026views - 132

linuxCVE

CVE-2026-46333: la vulnerabilità del kernel Linux rimasta silente per nove anni

Scoperta da Qualys la CVE-2026-46333: una falla nel kernel Linux presente dal 2016 consente l'escalation locale a root su Debian, Ubun…

21 mag 2026views - 110

CYBERSEC

GitHub: 3.800 repo interni esfiltrati via estensione VS Code Nx

GitHub conferma l'esfiltrazione di circa 3.800 repository interni dopo l'installazione di una versione trojanizzata dell'estensione VS…

21 mag 2026views - 117

VULNCVE

CVE-2025-68670: Vulnerabilità RCE pre-auth nel server xrdp tramite campo domain

Analisi tecnica di CVE-2025-68670: un overflow nel buffer del domain name in xrdp consente l'esecuzione di codice remoto pre-autentica…

21 mag 2026views - 116

CYBERSECEXPLOIT

AI frontier: da assistente ad agente d'attacco autonomo

Unit 42 dimostra che i modelli AI frontier ragionano autonomamente come security researcher a spettro completo. L'OSS è il primo bersa…

21 mag 2026views - 133