Patch
Copertura e analisi curate in questa area editoriale.

CISA aggiunge sei CVE al KEV: da Citrix RCE a SQL Server con 7 anni di attacchi
CISA ha inserito sei vulnerabilità nel catalogo KEV il 26 agosto 2026. CVE-2026-8452 su Citrix NetScaler passa da DoS a RCE pre-autent…

L'ICS non è più sicuro: è solo più selettivo. Il settore biometrico resta il
Nel Q2 2026 la percentuale globale di computer ICS con oggetti malevoli bloccati è scesa al 19,15%, minimo dal 2022. Il settore biomet…

Chrome 152, 327 vulnerabilità corrette: una permette RCE fuori dalla sandbox
Google ha rilasciato Chrome 152.0.7977.64/.65 con 327 patch, inclusa CVE-2026-79282 che permette esecuzione arbitraria al di fuori del…

Hugging Face Kubernetes AI agent intrusion
Qualys ha mappato le fasi dell'intrusione di un AI agent autonomo contro l'ambiente Kubernetes di Hugging Face del 9 luglio 2026, conf…

Citrix NetScaler: CVE-2026-19490, authentication bypass critico con CVSS 9.3
Citrix ha rilasciato patch per CVE-2026-19490, un authentication bypass critico in NetScaler ADC/Gateway con CVSS 9.3. La vulnerabilit…

CVE-2026-32475: Elementor Pro ≤4.2.1 esposto a RCE non autenticato
Una vulnerabilità critica con CVSS 9.0 in Elementor Pro permette upload di file PHP senza autenticazione. Il fix è rimasto pronto per…

Foxit PDF Reader: bug UAF nel parser Annotation permette esecuzione remota
ZDI-26-604 (CVE-2026-13126) è un Use-After-Free nel parsing degli oggetti Annotation di Foxit PDF Reader. Apertura di PDF malevolo con…

libwebsockets: RCE via HTTP/2 HPACK, patch di una sola riga disponibile
ZDI-26-590 svela una vulnerabilità RCE remota non autenticata in libwebsockets. Il bounds check mancante nel parser HTTP/2 HPACK espon…

Windows Compatibility Appraiser: bug LPE fa salire da LOCAL SERVICE a SYSTEM
ZDI-26-606 svela una vulnerabilità nel Microsoft Windows Compatibility Appraiser. Link following consente escalation a SYSTEM dopo 8 m…

CVE-2026-65775: patch Microsoft per UAF win32kfull scoperta a Pwn2Own
Microsoft corregge la vulnerabilità CVE-2026-65775 nel driver win32kfull, scoperta da Kentaro Kawane a Pwn2Own. LPE a SYSTEM con CVSS…

CVE-2026-18963: takeover account Keycloak in 5 secondi bypassando la MFA
Un bug nel flusso reset password di Keycloak permette a chiunque di compromettere qualsiasi account in pochi secondi, rendendo inutile…

AMD conferma due falle TPM 2.0: attestazioni false su Ryzen dal 3000 all'AI
Due vulnerabilità nel firmware TPM 2.0 di AMD mettono a rischio la catena di attestazione hardware su processori Ryzen. Il firmware co…