// 1 CRITICAL · 6 ZERO-DAY · 10 CVE · 7 EXPLOIT · 2 ADVISORY NELLE ULTIME 24H
VULNEXPLOIT

Exploit attivo CVE-2026-42945: NGINX Rift in-the-wild

La vulnerabilità NGINX Rift (CVE-2026-42945) è attivamente sfruttata dal 16 maggio per DoS e potenziale RCE: cosa fare subito.

18 mag 2026views - 178

VULNEXPLOIT

PoC DirtyDecrypt Linux: rischio LPE per chi non ha patchato

Disponibile il PoC di DirtyDecrypt, LPE nel kernel Linux per sistemi con CONFIG_RXGK. Chi usa AFS deve verificare subito la patch del…

18 mag 2026views - 154

linux

Fragnesia sfrutta Linux kernel: root via page cache corrotta

CVE-2026-46300 permette root su Linux corrompendo file read-only in RAM. PoC pubblico, patch in review e mitigazioni Dirty Frag ancora…

14 mag 2026views - 174

VULNCRITICAL

Exim: RCE Dead.Letter in GnuTLS, aggiornare subito

CVE-2026-45185 colpisce Exim con GnuTLS: use-after-free nel parser SMTP BDAT consente RCE senza login. Non esistono workaround, serve…

13 mag 2026views - 172

linuxEXPLOIT

Dirty Frag, catena LPE Linux: root deterministico con un comando

Dirty Frag sfrutta due CVE nel kernel Linux per una privilege escalation locale deterministica a root. PoC pubblico e attività in-the-…

13 mag 2026views - 286

CYBERSECCRITICAL

Exim Dead.Letter: RCE non autenticata su server mail GnuTLS

Vulnerabilità Dead.Letter (CVE-2026-45185) su Exim 4.97-4.99.2 con GnuTLS: use-after-free in BDAT consente RCE non autenticata e non h…

13 mag 2026views - 154

VULNEXPLOIT

Dirty Frag: root su Linux con PoC e exploit attivo

Dirty Frag sfrutta due flaw del kernel Linux per escalation a root. PoC pubblico, attacchi già rilevati da Microsoft e patch in corso…

11 mag 2026views - 307

cveCVE

CVE-2026-31431 attivo, CISA: patch container entro 15 maggio

La CISA conferma lo sfruttamento attivo di CVE-2026-31431: PoC da 732 byte, rischio breakout per i container Linux e deadline federale…

07 mag 2026views - 142

malware

BRICKSTORM: backdoor Rust su vSphere, CISA e NSA aggiornano

BRICKSTORM, nuova variante Rust per vSphere: CISA, NSA e Cyber Centre hanno aggiornato l'11 febbraio 2026 il Malware Analysis Report c…

06 mag 2026views - 160

linuxEXPLOIT

Linux Copy Fail: CISA impone patch entro il 15 maggio

CISA inserisce CVE-2026-31431 nel catalogo KEV: sfruttamento attivo. Exploit Python di 732 byte per root su Linux dal 2017, zero tracc…

04 mag 2026views - 177

VULNEXPLOIT

Rischio Copy Fail Linux: l'exploit root invisibile in 4 byte

La vulnerabilità Copy Fail su Linux permette escalation root in 4 byte, corrompendo solo la RAM. Scopri l'impatto su Kubernetes e come…

30 apr 2026views - 142

cybersecCRITICAL

Vulnerabilità RCE Qinglong: rivelato bypass Express.js

Scoperto bypass autenticazione RCE in Qinglong: ecco come la differenza di routing in Express.js ha permesso l'attacco e perché il fil…

30 apr 2026views - 203