// 1 ZERO-DAY · 1 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H→
VULNCRITICAL

GStreamer, scoperta vulnerabilità RCE nel codec rtpsbcdepay: patch disponibile

ZDI-26-467 (CVE-2026-18299): un use-after-free nel depayloader RTP SBC di GStreamer consente esecuzione remota di codice. Il rischio m…

03 ago 2026views - 129

pythonCVE

CVE-2026-6100: Python a rischio UAF con CVSS 9.1 nei decompressori

CVE-2026-6100 colpisce CPython con un use-after-free nei decompressori lzma, bz2 e gzip. Il CVSS 4.0 è 9.1 CRITICAL, ma serve memory p…

02 ago 2026views - 143

VULNCRITICAL

Aeon, scoperta vulnerabilità RCE via dataset pickle: rischio per pipeline ML

CVE-2026-18285: la libreria Python Aeon eseguiva codice arbitrario tramite la deserializzazione pickle di dataset apparentemente legit…

02 ago 2026views - 167

CYBERSECEXPLOIT

AsyncAPI: cinque pacchetti npm compromessi con provenance valida

L'attacco alla supply chain AsyncAPI dimostra il limite delle attestations npm: firme valide, codice non autorizzato. Cinque versioni…

31 lug 2026views - 119

linuxEXPLOIT

AI-assisted kernel exploit: pubblicato il codice per escalation a root su Linux

Un ricercatore di STAR Labs ha usato l'intelligenza artificiale per scoprire e sviluppare un exploit per CVE-2026-53264, una vulnerabi…

30 lug 2026views - 143

CYBERSECCRITICAL

Aeon ha una falla RCE nel caricamento benchmark: il rischio è nei dataset

ZDI ha pubblicato l'advisory ZDI-26-470: code injection nel metodo load_time_series_segmentation_benchmark di aeon. Richiede interazio…

30 lug 2026views - 147

VULNCRITICAL

GIMP: bug APNG permette esecuzione codice, rilasciata patch

Un integer overflow nel parser APNG di GIMP consente l'esecuzione remota di codice arbitrario. La vulnerabilità CVE-2026-18309 richied…

30 lug 2026views - 137

VULNCRITICAL

GStreamer, bug RCE nel parsing MRF: aggiornamento urgente richiesto

Una vulnerabilità out-of-bounds write nel parser di file MRF di GStreamer consente esecuzione remota di codice. Richiede interazione u…

30 lug 2026views - 123

CYBERSEC

Tengu: il botnet che trasforma il reboot in trappola forense

Tengu, variante Mirai scoperta da Nozomi Networks, abusa il watchdog hardware dei dispositivi Linux embedded per forzare il reboot aut…

29 lug 2026views - 112

VULNCRITICAL

OpenWrt, un buffer overflow degli anni '90 apre i router al controllo remoto

Una vulnerabilità critica nel server DHCPv6 di OpenWrt permette RCE pre-autenticazione sui router. Il PoC è pubblico e l'hardware embe…

29 lug 2026views - 132

VULNCRITICAL

Samsung rlottie: bug RCE in animazioni Lottie, patch disponibile dal 3 luglio

La libreria open source Samsung rlottie contiene una vulnerabilità di numeric truncation (CVE-2026-15551, CVSS 5.5) che permette RCE v…

29 lug 2026views - 102

CYBERSECCRITICAL

X.Org Server: bug critico in Glamor Font consente escalation a root

La vulnerabilità CVE-2026-55999 nel componente Glamor Font di X.Org Server e Xwayland permette a qualsiasi utente locale di ottenere p…

26 lug 2026views - 105