// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
linuxCVE

CVE-2026-23111: un carattere basta per il root su Linux

Un inverted check in nf_tables permette escalation locale a root e breakout da container. Exploit pubblici disponibili, patch upstream…

08 giu 2026views - 115

malware

C0XMO: variante Gafgyt attacca router DD-WRT con scanner modulare

La variante C0XMO del botnet Gafgyt sfrutta CVE-2021-27137 nel firmware DD-WRT, implementa architettura modulare con scanner separato…

07 giu 2026views - 95

VULNCVE

CVE-2026-8936: Docker Desktop, VM panic via grpcfuse

Un container con codice a basso privilegio può causare VM panic in Docker Desktop tramite ricorsione non controllata nel modulo grpcfu…

04 giu 2026views - 150

VULNEXPLOIT

CIFSwitch: Bug Kernel Linux Da Root Su CentOS/Rocky

CIFSwitch permette escalation locale a root su multiple distribuzioni Linux. Il PoC è pubblico, la patch upstream disponibile, ma le p…

30 mag 2026views - 140

linuxCVE

CVE-2026-46333: la vulnerabilità del kernel Linux rimasta silente per nove anni

Scoperta da Qualys la CVE-2026-46333: una falla nel kernel Linux presente dal 2016 consente l'escalation locale a root su Debian, Ubun…

21 mag 2026views - 113

VULNCVE

CVE-2025-68670: Vulnerabilità RCE pre-auth nel server xrdp tramite campo domain

Analisi tecnica di CVE-2025-68670: un overflow nel buffer del domain name in xrdp consente l'esecuzione di codice remoto pre-autentica…

21 mag 2026views - 120

VULNEXPLOIT

Exploit attivo CVE-2026-42945: NGINX Rift in-the-wild

La vulnerabilità NGINX Rift (CVE-2026-42945) è attivamente sfruttata dal 16 maggio per DoS e potenziale RCE: cosa fare subito.

18 mag 2026views - 135

VULNEXPLOIT

PoC DirtyDecrypt Linux: rischio LPE per chi non ha patchato

Disponibile il PoC di DirtyDecrypt, LPE nel kernel Linux per sistemi con CONFIG_RXGK. Chi usa AFS deve verificare subito la patch del…

18 mag 2026views - 118

linux

Fragnesia sfrutta Linux kernel: root via page cache corrotta

CVE-2026-46300 permette root su Linux corrompendo file read-only in RAM. PoC pubblico, patch in review e mitigazioni Dirty Frag ancora…

14 mag 2026views - 126

VULNCRITICAL

Exim: RCE Dead.Letter in GnuTLS, aggiornare subito

CVE-2026-45185 colpisce Exim con GnuTLS: use-after-free nel parser SMTP BDAT consente RCE senza login. Non esistono workaround, serve…

13 mag 2026views - 116

linuxEXPLOIT

Dirty Frag, catena LPE Linux: root deterministico con un comando

Dirty Frag sfrutta due CVE nel kernel Linux per una privilege escalation locale deterministica a root. PoC pubblico e attività in-the-…

13 mag 2026views - 197

CYBERSECCRITICAL

Exim Dead.Letter: RCE non autenticata su server mail GnuTLS

Vulnerabilità Dead.Letter (CVE-2026-45185) su Exim 4.97-4.99.2 con GnuTLS: use-after-free in BDAT consente RCE non autenticata e non h…

13 mag 2026views - 115