Exploit
Copertura e analisi curate in questa area editoriale.

LegacyHive, il nono zero-day di Nightmare Eclipse sfonda Windows fully patched
Nightmare Eclipse ha rilasciato LegacyHive, un exploit che sfrutta il Windows User Profile Service per caricare registry hive arbitrar…

Tre zero-day in catena su switch Siemens: da xz utility a accesso root
Tre vulnerabilità zero-day nei switch Siemens RUGGEDCOM ROX II permettono privilege escalation completa e accesso root persistente. Il…

CISA inserisce due zero-day Joomla nel catalogo KEV: scadenza 13 luglio
Il 10 luglio 2026 l'agenzia statunitense CISA ha aggiunto due vulnerabilità zero-day in estensioni Joomla al proprio catalogo Known Ex…

Metasploit arma FlowiseAI e macOS: due exploit entrano nel framework
Metasploit ha integrato moduli per CVE-2026-41264 su FlowiseAI e CVE-2024-27822 su macOS. L'RCE non autenticata nel CSV Agent espone s…

Cluster cinese sfrutta Roundcube per spiare ricerca strategica in Nord America
Proofpoint ha individuato UNK_MassTraction, un cluster sospettato di provenienza cinese, che sfrutta due vulnerabilità N-day di Roundc…

FortiBleed: 74.000 FortiGate esposti, il patching da solo non basta
CISA stima 74.000 dispositivi Fortinet con credenziali compromesse. La campagna FortiBleed sfratta riutilizzo di credenziali e brute-f…

IRIS C2: condannati per frode gestiscono startup di exploit zero-day
IRIS C2, startup che acquista zero-day fino a 7 milioni di dollari, è gestita da Jacob Wohl e Jack Burkman, criminali condannati per f…

KDDI: zero-day in software di terze parti espone 12.233.087 indirizzi email
KDDI ha confermato che un attacco zero-day in un software di terze parti ha compromesso la piattaforma email di cinque ISP giapponesi,…

GhostLock: bug Linux nascosto 15 anni, ora exploit pubblico e root garantito
CVE-2026-43499 consente escalation a root e escape da container su quasi ogni distribuzione Linux dal 2011. Nebula Security ha pubblic…

Gartner: entro il 2028 il 60% delle aziende abbandona il pentesting annuale
Gartner formalizza il framework COST per la validazione continua delle vulnerabilità. Il tempo di exploit si è compresso a meno di 10…

UAT-7810 espande rete ORB: nuove backdoor LONGLEASH, DOGLEASH e JARLEASH
Cisco Talos rileva l'espansione della rete LapDogs ORB gestita dall'APT UAT-7810. Nuove famiglie malware e sfruttamento di vulnerabili…

Cina: exploit chain su Roundcube compromette università USA e Canada
Un cluster cinese attacca università statunitensi e canadesi con una catena di due vulnerabilità critiche in Roundcube. La campagna è…