// 1 CRITICAL · 3 ZERO-DAY · 3 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSECEXPLOIT

Unisoc: exploit VoLTE apre il kernel Android via modem, nessuna patch

Una catena di exploit nei modem Unisoc consente l'accesso completo al kernel Android tramite una chiamata video VoLTE. Nessuna patch d…

25 ago 2026views - 55

CYBERSECEXPLOIT

iVerify scopre DarkSword, framework exploit iOS che aggira Safari senza

iVerify ha pubblicato l'analisi tecnica di DarkSword, un framework exploit iOS sofisticato che sfrutta vulnerabilità JavaScriptCore JI…

20 ago 2026views - 44

CYBERSECEXPLOIT

Unisoc, exploit VoLTE da video call dà accesso al kernel Android senza patch

Ricercatori di SSD Secure Disclosure hanno dimostrato una catena di exploit su chip Unisoc che dal modem raggiunge il kernel Android v…

18 ago 2026views - 52

CYBERSECCRITICAL

Galaxy S25: un file TIFF può eseguire codice malevolo da remoto

CVE-2026-21045 colpisce la libreria Quram del Galaxy S25. Heap overflow nel parsing TIFF con CVSS 8.4: tre mesi tra scoperta e patch.

15 ago 2026views - 58

CYBERSEC

ZDI-26-558: Amazon Smart Plug, falla di validazione certificati nei firmware OTA

Una vulnerabilità nel processo di aggiornamento OTA dell'Amazon Smart Plug permette a un attaccante in rete locale di bypassare la val…

12 ago 2026views - 59

VULNCRITICAL

Galaxy S25: RCE TIFF patchato a luglio, la disclosure arriva solo ad agosto

ZDI ha reso pubblica l'advisory ZDI-26-529 sulla vulnerabilità TIFF in Samsung Galaxy S25. Il fix era già disponibile da luglio, ma il…

12 ago 2026views - 53

zeroZERO-DAY

Qualcomm zero-day sfruttata in attacchi mirati: Android resta esposto

Google conferma exploitation limitata di CVE-2026-21385 nel graphics kernel Qualcomm. Le patch esistono da gennaio, ma la distribuzion…

11 ago 2026views - 59

CYBERSECCVE

Apple patcha CVE-2026-20700: zero-day in dyld sopravvissuto vent'anni a iOS

Apple ha corretto CVE-2026-20700, vulnerabilità zero-day nel linker dinamico dyld presente in iOS per oltre un decennio. La falla è st…

11 ago 2026views - 59

CYBERSECEXPLOIT

DarkSword smaschera il mercato nascosto degli exploit iOS: zero-day in

DarkSword sfrutta 6 vulnerabilità Apple, 3 zero-day, per il takeover totale di iPhone. Tre gruppi threat l'hanno impiegato: il codice…

07 ago 2026views - 89

CYBERSECEXPLOIT

Apple rilascia iOS 18.6.2: patch zero-click per spyware attivo in ImageIO

Il 20 agosto 2025 Apple ha corretto CVE-2025-43300, un out-of-bounds write nel framework ImageIO sfruttato in attacchi spyware contro…

06 ago 2026views - 75

smartphone

Android 17 blocca i PIN: da 1.800 a 20 tentativi con hard cap

Android 17 introduce un hard cap di 20 tentativi PIN con duplicate-guess detection. Google riduce drasticamente la superficie d'attacc…

04 ago 2026views - 68

CYBERSECEXPLOIT

DarkSword, l'exploit kit iOS che rende attacchi APT accessibili ai

DarkSword è un nuovo exploit kit iOS full-chain scoperto da Lookout e Google GTIG. Sfrutta 6 vulnerabilità, di cui 3 zero-day, per com…

01 ago 2026views - 71