// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
VULNZERO-DAY

G DATA Total Security: LPE nel Backup Service, SYSTEM compromesso da symlink

ZDI-26-432 (CVE-2026-13268, CVSS 7.8) svela un attacco per link following nel servizio di backup di G DATA Total Security. Ecco il mec…

16 lug 2026views - 30

CYBERSECCRITICAL

ZDI-26-438: RCE in Rockwell Arena Simulation via file DOE, patch disponibile

La vulnerabilità ZDI-26-438 consente esecuzione remota di codice in Rockwell Automation Arena Simulation tramite file DOE malevoli. La…

16 lug 2026views - 34

CYBERSEC

ArcGIS Server, il path traversal che fingeva modesto: da 7.5 a 9.8 in due

Esri ha aggiornato il record CVE-2026-9181 portando il CVSS da 7.5 a 9.8. La discrepanza NVD-CNA rischia di avere lasciato sistemi cri…

14 lug 2026views - 41

CYBERSEC

SAP patcha bug CVSS 9.9 in kernel ABAP: downtime obbligatorio o GUI HTML ko

CVE-2026-44747 è un out-of-bounds write in SAP NetWeaver ABAP kernel con impatto totale su confidenzialità, integrità e disponibilità.…

14 lug 2026views - 47

microsoftZERO-DAY

Microsoft Patch Tuesday luglio 2026: il volume record di vulnerabilità obbliga

Il Patch Tuesday di luglio 2026 porta un numero record di vulnerabilità Microsoft. Due zero-day sono già sfruttate in attacchi reali c…

14 lug 2026views - 50

CYBERSECZERO-DAY

SonicWall SMA 1000: due zero-day attive e la patch non basta

SonicWall ha patchato due zero-day sfruttate in-the-wild su SMA 1000 Series, ma richiede re-imaging dell'appliance e rotazione complet…

14 lug 2026views - 40

cveCRITICAL

Adobe ColdFusion: 10 CVE critici con RCE in-the-wild, aggiornamento forzato

Adobe ha corretto 10 vulnerabilità ColdFusion, inclusa CVE-2026-48282 con CVSS 10.0 e exploitation confermata. Il modulo RDS legacy re…

11 lug 2026views - 78

CYBERSECCRITICAL

Zimbra correge stored XSS critica nel Classic Web Client, segnalazione dal

Zimbra ha rilasciato la versione 10.1.19 per correggere una stored XSS nel Classic Web Client segnalata da Google Threat Analysis Grou…

10 lug 2026views - 62

CYBERSEC

Microsoft: l'IA renderà Patch Tuesday più impegnativo per sempre

Il VP Microsoft Pavan Davuluri ha annunciato che l'IA aumenterà permanentemente il volume degli aggiornamenti di sicurezza. Giugno 202…

10 lug 2026views - 70

ransomware

LVM, settimane di blackout per un sistema non aggiornato da due anni

L'azienda forestale statale lettone LVM è ancora paralizzata settimane dopo un attacco ransomware del 22 giugno. Due terzi dei clienti…

09 lug 2026views - 48

CYBERSECEXPLOIT

FortiBleed: 74.000 FortiGate esposti, il patching da solo non basta

CISA stima 74.000 dispositivi Fortinet con credenziali compromesse. La campagna FortiBleed sfratta riutilizzo di credenziali e brute-f…

08 lug 2026views - 46

CYBERSEC

Qualys propone il Risk Operations Center per l'era del 'Day Minus Seven'

Qualys ha pubblicato l'8 luglio 2026 un post sul blog product-tech che introduce il Risk Operations Center (ROC) come risposta operati…

08 lug 2026views - 58