// 1 CRITICAL · 6 ZERO-DAY · 14 CVE · 11 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSECCRITICAL

OriginLab Origin Viewer: patch RCE per file OGW, disclosure ZDI

ZDI ha reso pubblica la vulnerabilità ZDI-26-553 nel parser di file OGW di OriginLab Origin Viewer. L'azienda ha rilasciato una patch:…

12 ago 2026views - 52

VULNCRITICAL

Phoenix Contact CHARX SEC-3000: RCE come root via command injection

La vulnerabilità CVE-2026-44095 nei dispositivi di sicurezza per ricarica EV consente esecuzione remota come root a un attaccante aute…

12 ago 2026views - 51

VULN

Parallels RAS Client: escalation locale a SYSTEM via exposed dangerous function

L'advisory ZDI-26-556 rivela una vulnerabilità nel servizio RAS RDP Backend di Parallels RAS Client. Un attaccante locale può elevare…

12 ago 2026views - 43

VULNCRITICAL

Galaxy S25: RCE TIFF patchato a luglio, la disclosure arriva solo ad agosto

ZDI ha reso pubblica l'advisory ZDI-26-529 sulla vulnerabilità TIFF in Samsung Galaxy S25. Il fix era già disponibile da luglio, ma il…

12 ago 2026views - 47

CYBERSECCVE

Microsoft classifica exploitation More Likely per CVE-2026-62893 in Windows

Microsoft ha corretto una vulnerabilità nel servizio WDSServer. L'exploitability assessment classifica l'attacco come 'More Likely' e…

12 ago 2026views - 49

CYBERSECCRITICAL

Sony XAV-9500ES: heap overflow AVRCP permette RCE via Bluetooth

La vulnerabilità ZDI-26-475 (CVE-2026-18282, CVSS 8.0) nel parser Bluetooth AVRCP di Sony XAV-9500ES consente esecuzione remota di cod…

12 ago 2026views - 52

zeroZERO-DAY

PAX Q80: 0-day ZDI-26-526 lascia terminali di pagamento senza patch

Il programma Zero Day Initiative di Trend Micro ha pubblicato l'advisory ZDI-26-526, una vulnerabilità 0-day con CVSS 7.5 che permette…

11 ago 2026views - 47

VULN

Trend Cleaner One Pro, il servizio di pulizia diventa arma per cancellare file

ZDI-26-496 svela una falla nel servizio Junk Files Cleanup di Cleaner One Pro che consente a un attaccante locale di eliminare file ar…

11 ago 2026views - 39

CYBERSECCRITICAL

WatchGuard FireWare OS: buffer overflow permette RCE root, patch disponibile

Una vulnerabilità di stack-based buffer overflow in WatchGuard FireWare OS consente esecuzione remota di codice con privilegi root. CV…

11 ago 2026views - 47

CYBERSECEXPLOIT

Cisco FMC sotto attacco: credenziali statiche sfruttate, nessun workaround

CVE-2026-20316 in Cisco Secure Firewall Management Center ha credenziali statiche hard-coded, exploitation attivo confermato e nessun…

10 ago 2026views - 52

CYBERSECEXPLOIT

Microsoft usa l'IA per trovare falle Windows prima che potessero essere

Nel Patch Tuesday di maggio 2026 Microsoft ha corretto 138 vulnerabilità. Sedici sono state scoperte dal sistema AI MDASH prima che po…

10 ago 2026views - 54

aiCVE

CVE-2025-23266: container escape NVIDIA con tre righe di Dockerfile

Il toolkit di orchestrazione GPU di NVIDIA contiene una vulnerabilità critica che permette escape dai container e privilege escalation…

09 ago 2026views - 61