Patch
Copertura e analisi curate in questa area editoriale.

CVE-2026-18294: RCE in OriginLab Origin Viewer via file OGW malformato
La vulnerabilità CVE-2026-18294 nel parser OGW di OriginLab Origin Viewer permette esecuzione remota di codice con CVSS 7.8. Richiede…

Parallels RAS Client: vulnerabilità locale consente escalation a SYSTEM
CVE-2026-18263 colpisce il RAS RDP Backend Service con CVSS 7.8. L'exposed dangerous function consente a codice a basso privilegio di…

CVE-2026-4342: cinque giorni di finestra, un debito tecnico senza uscita
La vulnerabilità ingress-nginx CVE-2026-4342 (CVSS 8.8) è patchata ma non applicata in migliaia di cluster. Il progetto archiviato il…

Noodlophile Stealer: il malware che sfrutta l'AI hype attraverso piattaforme
Cybercriminali stanno distribuendo il malware Noodlophile Stealer attraverso piattaforme false di generazione video AI, sfruttando l'e…

GitLab, il "future field" di sicurezza diventa arma di distruzione: patch per
GitLab ha rilasciato patch critiche per CVE-2026-19478, una vulnerabilità GraphQL con CVSS 9.4 che permette a utenti non autenticati d…

CVE-2026-59310: exploitation vCenter in 5 giorni, 360+ IP compromessi
Una vulnerabilità critica in VMware vCenter è passata da patch a exploitation in-the-wild in soli 5 giorni. Oltre 360 indirizzi IP in…

Zimbra SNMP RCE: exploit attivo con CVSS 8.9, oltre 12mila server a rischio
CVE-2026-73570 consente RCE non autenticata via componente SNMP opzionale di Zimbra. CERT Polska conferma exploitation attivo, patch d…

Trend Micro VPN: vulnerabilità LPE consente escalation a SYSTEM
Scoperta una vulnerabilità di privilege escalation locale in Trend Micro VPN. L'advisory ZDI-26-577 documenta un difetto nella configu…

Notepad++: l'alert istituzionale arriva quattro mesi dopo il fix
La Cyber Security Agency di Singapore ha pubblicato un advisory su CVE-2026-3008, una string injection flaw in Notepad++ 8.9.3 con CVS…

Cisco ISE: patch disponibile per directory traversal CVE-2026-20148
Una vulnerabilità di path traversal in Cisco Identity Services Engine consente a un attaccante remoto autenticato di leggere file arbi…

SharePoint on-prem sotto attacco: il PoC Rapid7 diventa arma in 24 ore
Attori minaccia sfruttano attivamente CVE-2026-55040 su SharePoint on-premises con il PoC di Rapid7. L'autenticazione JWT viene aggira…

GeoServer zero-day sotto tiro: centinaia di exploit in ore, patch rilasciate
Una SQL injection zero-day in GeoServer è stata sondata massivamente entro ore dal disclosure. Il bug è una regressione di una vulnera…