// 1 ZERO-DAY · 4 CVE · 2 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSECCVE

CVE-2026-63077: RCE critica in JetBrains TeamCity, CVSS 9.8

JetBrains ha corretto una vulnerabilità di deserialization in TeamCity On-Premises con CVSS 9.8. L'RCE non autenticato via agent polli…

05 ago 2026views - 137

linux

Arch Linux blocca adozioni AUR: terzo attacco supply chain in due mesi

Il 30 luglio 2026 Arch Linux ha sospeso le adozioni di pacchetti AUR per fermare una campagna di attacchi alla supply chain. È la terz…

04 ago 2026views - 135

malware

QLNX, il RAT Linux che punta alle chiavi della supply chain software

Trend Micro ha scoperto QLNX, un RAT Linux inedito che combina rootkit dual-tier, backdoor PAM e rete P2P per rubare credenziali DevOp…

04 ago 2026views - 128

CYBERSECZERO-DAY

Exploitarium trasforma la divulgazione zero-day in infrastruttura permanente

Il repository Exploitarium ha reso pubblici 204 exploit zero-day per progetti open-source senza notificare i vendor. CVE-2026-55200 e…

04 ago 2026views - 122

CYBERSECEXPLOIT

GhostLock, l'exploit che sblocca Linux in 5 secondi: 15 anni d'invisibilità

Il 7 luglio 2026 Nebula Security ha reso pubblico l'exploit per CVE-2026-43499, un use-after-free nel kernel Linux presente dal 2011.…

04 ago 2026views - 134

CYBERSECCRITICAL

NGINX Rift e Fragnesia: due falle critiche nel cuore dell'infrastruttura

Un heap overflow latente dal 2008 colpisce quasi 19 milioni di server NGINX con RCE non autenticata, mentre un exploit Linux locale co…

03 ago 2026views - 111

VULNCRITICAL

GStreamer, scoperta vulnerabilità RCE nel codec rtpsbcdepay: patch disponibile

ZDI-26-467 (CVE-2026-18299): un use-after-free nel depayloader RTP SBC di GStreamer consente esecuzione remota di codice. Il rischio m…

03 ago 2026views - 113

pythonCVE

CVE-2026-6100: Python a rischio UAF con CVSS 9.1 nei decompressori

CVE-2026-6100 colpisce CPython con un use-after-free nei decompressori lzma, bz2 e gzip. Il CVSS 4.0 è 9.1 CRITICAL, ma serve memory p…

02 ago 2026views - 131

VULNCRITICAL

Aeon, scoperta vulnerabilità RCE via dataset pickle: rischio per pipeline ML

CVE-2026-18285: la libreria Python Aeon eseguiva codice arbitrario tramite la deserializzazione pickle di dataset apparentemente legit…

02 ago 2026views - 143

CYBERSECEXPLOIT

AsyncAPI: cinque pacchetti npm compromessi con provenance valida

L'attacco alla supply chain AsyncAPI dimostra il limite delle attestations npm: firme valide, codice non autorizzato. Cinque versioni…

31 lug 2026views - 109

linuxEXPLOIT

AI-assisted kernel exploit: pubblicato il codice per escalation a root su Linux

Un ricercatore di STAR Labs ha usato l'intelligenza artificiale per scoprire e sviluppare un exploit per CVE-2026-53264, una vulnerabi…

30 lug 2026views - 129

CYBERSECCRITICAL

Aeon ha una falla RCE nel caricamento benchmark: il rischio è nei dataset

ZDI ha pubblicato l'advisory ZDI-26-470: code injection nel metodo load_time_series_segmentation_benchmark di aeon. Richiede interazio…

30 lug 2026views - 129