// 2 CRITICAL · 2 ZERO-DAY · 3 CVE · 2 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
VULNZERO-DAY

Apple patcha zero-day iOS decennale: dyld aperto a spyware commerciale

Apple ha corretto CVE-2026-20700, una vulnerabilità in dyld presente per oltre un decennio e sfruttata in attacchi mirati. La catena d…

18 ago 2026views - 60

VULN

Parallels RAS Client: bug LPE a SYSTEM dopo 168 giorni di attesa

ZDI-26-556 svela un exposed dangerous function nel servizio RAS RDP Backend. Local escalation a SYSTEM in 168 giorni di disclosure coo…

18 ago 2026views - 59

linuxEXPLOIT

GhostLock: exploit pubblico dà root in 5 secondi su Linux dal 2011

CVE-2026-43499 esiste da 15 anni nel kernel Linux. Il proof-of-concept pubblico richiede solo un utente locale per ottenere root in ci…

17 ago 2026views - 58

linux

ZDI-26-575: TOCTOU nel kernel Linux espone a escalation di privilegi

Una race condition TOCTOU nel Net Scheduler del kernel Linux permette escalation di privilegi locali. Il fix introduce nuove primitive…

16 ago 2026views - 50

CYBERSECCRITICAL

WordPress 7.0.3 corregge XSS login: con ingegneria sociale può portare a RCE

CVE-2026-64638 è un XSS reflected pre-autenticazione nella schermata di login di WordPress, scoperto da pwn.ai con sistemi AI assistit…

16 ago 2026views - 50

CYBERSEC

Greatness PhaaS device code phishing

Il toolkit PhaaS Greatness ha integrato il device code phishing sfruttando OAuth 2.0 Device Authorization Grant per bypassare MFA e ru…

16 ago 2026views - 61

zeroZERO-DAY

GeoServer zero-day sotto attacco: la regression che rivela crepe nel ciclo di

Threat actors hanno iniziato a sondare un SQL injection zero-day in GeoServer entro poche ore dalla pubblica disclosure del 12 agosto…

15 ago 2026views - 73

CYBERSECZERO-DAY

SonicWall Email Security: LPE da CLI a root via command injection

La vulnerabilità CVE-2026-66149 consente escalation di privilegi locale in SonicWall Email Security. Il patch è disponibile, ma il per…

15 ago 2026views - 63

CYBERSECCRITICAL

Galaxy S25: un file TIFF può eseguire codice malevolo da remoto

CVE-2026-21045 colpisce la libreria Quram del Galaxy S25. Heap overflow nel parsing TIFF con CVSS 8.4: tre mesi tra scoperta e patch.

15 ago 2026views - 59

ransomwareEXPLOIT

Gunra colpisce infrastrutture critiche con doppio exploit Fortinet

CISA, FBI, NSA e polizia sudcoreana hanno emesso l'advisory AA26-222A su Gunra: 51 vittime certificate, bypass MFA e persistenza che s…

15 ago 2026views - 65

VULN

TONTOU: l'attacco che azzera le mitigazioni Spectre v2 e leaka password Linux

I ricercatori MIT CSAIL hanno dimostrato un bypass delle mitigazioni Spectre v2 su Linux. TONTOU estrae hash di password da /etc/shado…

14 ago 2026views - 57

CYBERSECZERO-DAY

Apple patcha zero-day decennale nel core di iOS: dyld aperto per 10+ anni

CVE-2026-20700 interessa il linker dinamico dyld, componente fondamentale presente per oltre un decennio. Apple conferma exploitation…

14 ago 2026views - 65