// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
VULNEXPLOIT

Dirty Frag: root su Linux con PoC e exploit attivo

Dirty Frag sfrutta due flaw del kernel Linux per escalation a root. PoC pubblico, attacchi già rilevati da Microsoft e patch in corso…

11 mag 2026views - 206

cveCVE

CVE-2026-31431 attivo, CISA: patch container entro 15 maggio

La CISA conferma lo sfruttamento attivo di CVE-2026-31431: PoC da 732 byte, rischio breakout per i container Linux e deadline federale…

07 mag 2026views - 111

malware

BRICKSTORM: backdoor Rust su vSphere, CISA e NSA aggiornano

BRICKSTORM, nuova variante Rust per vSphere: CISA, NSA e Cyber Centre hanno aggiornato l'11 febbraio 2026 il Malware Analysis Report c…

06 mag 2026views - 115

linuxEXPLOIT

Linux Copy Fail: CISA impone patch entro il 15 maggio

CISA inserisce CVE-2026-31431 nel catalogo KEV: sfruttamento attivo. Exploit Python di 732 byte per root su Linux dal 2017, zero tracc…

04 mag 2026views - 136

VULNEXPLOIT

Rischio Copy Fail Linux: l'exploit root invisibile in 4 byte

La vulnerabilità Copy Fail su Linux permette escalation root in 4 byte, corrompendo solo la RAM. Scopri l'impatto su Kubernetes e come…

30 apr 2026views - 107

cybersecCRITICAL

Vulnerabilità RCE Qinglong: rivelato bypass Express.js

Scoperto bypass autenticazione RCE in Qinglong: ecco come la differenza di routing in Express.js ha permesso l'attacco e perché il fil…

30 apr 2026views - 127

CYBERSECCRITICAL

Pack2TheRoot: vulnerabilità critica Linux root senza password

Pack2TheRoot (CVE-2026-41651) colpisce PackageKit su Linux da 12 anni. CVSS 8.8, accesso root locale senza password. Patch disponibili…

24 apr 2026views - 140