Hardware & Devices
Copertura e analisi curate in questa area editoriale.

Unisoc: exploit VoLTE apre il kernel Android via modem, nessuna patch
Una catena di exploit nei modem Unisoc consente l'accesso completo al kernel Android tramite una chiamata video VoLTE. Nessuna patch d…

iVerify scopre DarkSword, framework exploit iOS che aggira Safari senza
iVerify ha pubblicato l'analisi tecnica di DarkSword, un framework exploit iOS sofisticato che sfrutta vulnerabilità JavaScriptCore JI…

Unisoc, exploit VoLTE da video call dà accesso al kernel Android senza patch
Ricercatori di SSD Secure Disclosure hanno dimostrato una catena di exploit su chip Unisoc che dal modem raggiunge il kernel Android v…

Galaxy S25: un file TIFF può eseguire codice malevolo da remoto
CVE-2026-21045 colpisce la libreria Quram del Galaxy S25. Heap overflow nel parsing TIFF con CVSS 8.4: tre mesi tra scoperta e patch.

ZDI-26-558: Amazon Smart Plug, falla di validazione certificati nei firmware OTA
Una vulnerabilità nel processo di aggiornamento OTA dell'Amazon Smart Plug permette a un attaccante in rete locale di bypassare la val…

Galaxy S25: RCE TIFF patchato a luglio, la disclosure arriva solo ad agosto
ZDI ha reso pubblica l'advisory ZDI-26-529 sulla vulnerabilità TIFF in Samsung Galaxy S25. Il fix era già disponibile da luglio, ma il…

Qualcomm zero-day sfruttata in attacchi mirati: Android resta esposto
Google conferma exploitation limitata di CVE-2026-21385 nel graphics kernel Qualcomm. Le patch esistono da gennaio, ma la distribuzion…

Apple patcha CVE-2026-20700: zero-day in dyld sopravvissuto vent'anni a iOS
Apple ha corretto CVE-2026-20700, vulnerabilità zero-day nel linker dinamico dyld presente in iOS per oltre un decennio. La falla è st…

DarkSword smaschera il mercato nascosto degli exploit iOS: zero-day in
DarkSword sfrutta 6 vulnerabilità Apple, 3 zero-day, per il takeover totale di iPhone. Tre gruppi threat l'hanno impiegato: il codice…

Apple rilascia iOS 18.6.2: patch zero-click per spyware attivo in ImageIO
Il 20 agosto 2025 Apple ha corretto CVE-2025-43300, un out-of-bounds write nel framework ImageIO sfruttato in attacchi spyware contro…

Android 17 blocca i PIN: da 1.800 a 20 tentativi con hard cap
Android 17 introduce un hard cap di 20 tentativi PIN con duplicate-guess detection. Google riduce drasticamente la superficie d'attacc…

DarkSword, l'exploit kit iOS che rende attacchi APT accessibili ai
DarkSword è un nuovo exploit kit iOS full-chain scoperto da Lookout e Google GTIG. Sfrutta 6 vulnerabilità, di cui 3 zero-day, per com…