Exploit
Copertura e analisi curate in questa area editoriale.

CVE-2026-46331: exploit Linux "pedit COW" ottiene root in 24 ore
Un bug nel kernel Linux corrompe la page cache di binari setuid come /bin/su senza toccare il disco, bypassando ogni controllo di inte…

DirtyClone, la quarta variante nella famiglia DirtyFrag
CVE-2026-43503, quarta variante nella famiglia DirtyFrag, sfrutta pacchetti clonati per corrompere memoria file-backed. JFrog ha pubbl…

PTC Windchill: prima exploitation in-the-wild di un sistema PLM
CVE-2026-12569 è la prima vulnerabilità PTC inserita nel catalogo CISA KEV. Exploitation attiva con webshell JSP persistenti, patch da…

StrikeShark: nuovo loader colpisce governi e diplomatici in 10 paesi
Kaspersky documenta il campaign StrikeShark: SharkLoader distribuisce Cobalt Strike sfruttando vulnerabilità note con PoC pubblici, co…

TTP-chain validation: dimostrare l'exploit senza exploit
Un ingegnere di Picus Security propone la TTP-chain validation per testare l'esploitabilità delle CVE senza exploit live, mentre il di…

Oracle PeopleSoft zero-day: ShinyHunters colpisce l'higher education
CVE-2026-35273 con CVSS 9.8 sfruttata da ShinyHunters dal 27 maggio. 100+ università colpite, MeshCentral e SSH spraying nella catena…

Gravity SMTP: 17M attacchi sfruttano bug info-disclosure
CVE-2026-4020 nel plugin WordPress Gravity SMTP: attacchi in corso, credenziali email esposte e nessuna traccia forense. Patch disponi…

usbliter8: exploit unpatchabile colpisce SecureROM A12/A13 Apple
Paradigm Shift pubblica usbliter8: exploit hardware unpatchabile per SecureROM Apple A12/A13. Esecuzione arbitraria EL1 via controller…

FortiSandbox: tre vulnerabilità critiche in sfruttamento attivo secondo
Defused Cyber ha osservato lo sfruttamento attivo di tre vulnerabilità critiche in Fortinet FortiSandbox. Fortinet non ha confermato l…

Cisco SD-WAN, CVE-2026-20262: scoperta interna, exploitation esterna
Cisco ha divulgato CVE-2026-20262, vulnerabilità di path traversal in Catalyst SD-WAN Manager attivamente sfruttata in-the-wild. Richi…

LiteSpeed cPanel: due CVE in KEV, rischio hosting condiviso
CISA inserisce due falle LiteSpeed nel catalogo KEV: escalation a root su server hosting condiviso, exploit attivi e deadline federali…

RoguePlanet: exploit zero-day colpisce Windows 10/11 patchati
RoguePlanet sfrutta una race condition in Microsoft Defender per ottenere privilegi SYSTEM su Windows 10 e 11 completamente aggiornati…