// 5 ZERO-DAY · 5 CVE · 4 EXPLOIT NELLE ULTIME 24H
VULNCRITICAL

GStreamer, bug RCE nel parsing MRF: aggiornamento urgente richiesto

Una vulnerabilità out-of-bounds write nel parser di file MRF di GStreamer consente esecuzione remota di codice. Richiede interazione u…

30 lug 2026views - 50

CYBERSEC

Tengu: il botnet che trasforma il reboot in trappola forense

Tengu, variante Mirai scoperta da Nozomi Networks, abusa il watchdog hardware dei dispositivi Linux embedded per forzare il reboot aut…

29 lug 2026views - 43

CYBERSECCRITICAL

X.Org Server: bug critico in Glamor Font consente escalation a root

La vulnerabilità CVE-2026-55999 nel componente Glamor Font di X.Org Server e Xwayland permette a qualsiasi utente locale di ottenere p…

26 lug 2026views - 48

CYBERSECCVE

CVE-2026-3888: LPE to root in snapd colpisce Ubuntu LTS dal 2016

Qualys ha scoperto una vulnerabilità di privilege escalation in snapd che permette a un attaccante locale di ottenere root su Ubuntu 1…

26 lug 2026views - 50

VULNZERO-DAY

ZDI-26-443: bug vmwgfx nel kernel Linux permette escalation privilegi a CVSS 8.8

Un integer overflow nel driver grafico vmwgfx del kernel Linux consente escalation locale a privilegi kernel. Pubblicato il 15 luglio…

26 lug 2026views - 40

CYBERSECEXPLOIT

GhostLock: bug Linux da 15 anni scoperto da un AI, patch ancora incomplete

CVE-2026-43499 consente escalation a root a chiunque abbia accesso locale. Il codice exploit è pubblico, ma la disponibilità delle pat…

24 lug 2026views - 62

VULNCVE

CVE-2026-31431 "Copy Fail": 732 byte di codice sfondano il kernel Linux dal 2017

Una vulnerabilità nel modulo algif_aead permette privilege escalation a root in 732 byte di exploit. CISA ha inserito CVE-2026-31431 n…

21 lug 2026views - 48

CYBERSEC

Atomic Arch: 1.500 pacchetti AUR dirottati, developer e CI nel mirino

L'operazione Atomic Arch ha sottratto oltre 1.500 pacchetti AUR a repository orfani per diffondere un infostealer Rust con rootkit eBP…

21 lug 2026views - 66

CYBERSEC

X.Org Server: bug GLX permette escalation locale a root su sistemi Linux

Una vulnerabilità use-after-free in CommonMakeCurrent consente a un attaccante locale di elevare i privilegi a root. Il meccanismo è s…

17 lug 2026views - 61

VULNCRITICAL

7-Zip, scoperta vulnerabilità RCE nel parser XZ: basta aprire un archivio

Una falla heap-based buffer overflow nel parser XZ di 7-Zip permette esecuzione di codice remoto. L'interazione utente richiesta non a…

16 lug 2026views - 56

CYBERSEC

Microsoft revoca 11 shim UEFI storici: il Secure Boot si aggirava con firme

Undici bootloader UEFI shim firmati da Microsoft permettevano di bypassare Secure Boot su qualsiasi sistema. La revoca è arrivata con…

14 lug 2026views - 73

linuxEXPLOIT

GhostLock: bug Linux nascosto 15 anni, ora exploit pubblico e root garantito

CVE-2026-43499 consente escalation a root e escape da container su quasi ogni distribuzione Linux dal 2011. Nebula Security ha pubblic…

08 lug 2026views - 100