// 2 CRITICAL · 2 ZERO-DAY · 3 CVE · 2 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSECCRITICAL

CISA aggiunge sei CVE al KEV: da Citrix RCE a SQL Server con 7 anni di attacchi

CISA ha inserito sei vulnerabilità nel catalogo KEV il 26 agosto 2026. CVE-2026-8452 su Citrix NetScaler passa da DoS a RCE pre-autent…

27 ago 2026views - 62

CYBERSEC

L'ICS non è più sicuro: è solo più selettivo. Il settore biometrico resta il

Nel Q2 2026 la percentuale globale di computer ICS con oggetti malevoli bloccati è scesa al 19,15%, minimo dal 2022. Il settore biomet…

27 ago 2026views - 45

VULNCRITICAL

Chrome 152, 327 vulnerabilità corrette: una permette RCE fuori dalla sandbox

Google ha rilasciato Chrome 152.0.7977.64/.65 con 327 patch, inclusa CVE-2026-79282 che permette esecuzione arbitraria al di fuori del…

27 ago 2026views - 52

CYBERSEC

Hugging Face Kubernetes AI agent intrusion

Qualys ha mappato le fasi dell'intrusione di un AI agent autonomo contro l'ambiente Kubernetes di Hugging Face del 9 luglio 2026, conf…

27 ago 2026views - 48

CYBERSECCVE

Citrix NetScaler: CVE-2026-19490, authentication bypass critico con CVSS 9.3

Citrix ha rilasciato patch per CVE-2026-19490, un authentication bypass critico in NetScaler ADC/Gateway con CVSS 9.3. La vulnerabilit…

25 ago 2026views - 57

VULNCVE

CVE-2026-32475: Elementor Pro ≤4.2.1 esposto a RCE non autenticato

Una vulnerabilità critica con CVSS 9.0 in Elementor Pro permette upload di file PHP senza autenticazione. Il fix è rimasto pronto per…

25 ago 2026views - 55

CYBERSECCRITICAL

Foxit PDF Reader: bug UAF nel parser Annotation permette esecuzione remota

ZDI-26-604 (CVE-2026-13126) è un Use-After-Free nel parsing degli oggetti Annotation di Foxit PDF Reader. Apertura di PDF malevolo con…

25 ago 2026views - 55

CYBERSECCRITICAL

libwebsockets: RCE via HTTP/2 HPACK, patch di una sola riga disponibile

ZDI-26-590 svela una vulnerabilità RCE remota non autenticata in libwebsockets. Il bounds check mancante nel parser HTTP/2 HPACK espon…

24 ago 2026views - 49

CYBERSECZERO-DAY

Windows Compatibility Appraiser: bug LPE fa salire da LOCAL SERVICE a SYSTEM

ZDI-26-606 svela una vulnerabilità nel Microsoft Windows Compatibility Appraiser. Link following consente escalation a SYSTEM dopo 8 m…

24 ago 2026views - 49

CYBERSECCVE

CVE-2026-65775: patch Microsoft per UAF win32kfull scoperta a Pwn2Own

Microsoft corregge la vulnerabilità CVE-2026-65775 nel driver win32kfull, scoperta da Kentaro Kawane a Pwn2Own. LPE a SYSTEM con CVSS…

24 ago 2026views - 49

VULNCVE

CVE-2026-18963: takeover account Keycloak in 5 secondi bypassando la MFA

Un bug nel flusso reset password di Keycloak permette a chiunque di compromettere qualsiasi account in pochi secondi, rendendo inutile…

24 ago 2026views - 69

CYBERSEC

AMD conferma due falle TPM 2.0: attestazioni false su Ryzen dal 3000 all'AI

Due vulnerabilità nel firmware TPM 2.0 di AMD mettono a rischio la catena di attestazione hardware su processori Ryzen. Il firmware co…

24 ago 2026views - 52