Patch
Copertura e analisi curate in questa area editoriale.

OriginLab Origin Viewer: patch RCE per file OGW, disclosure ZDI
ZDI ha reso pubblica la vulnerabilità ZDI-26-553 nel parser di file OGW di OriginLab Origin Viewer. L'azienda ha rilasciato una patch:…

Phoenix Contact CHARX SEC-3000: RCE come root via command injection
La vulnerabilità CVE-2026-44095 nei dispositivi di sicurezza per ricarica EV consente esecuzione remota come root a un attaccante aute…

Parallels RAS Client: escalation locale a SYSTEM via exposed dangerous function
L'advisory ZDI-26-556 rivela una vulnerabilità nel servizio RAS RDP Backend di Parallels RAS Client. Un attaccante locale può elevare…

Galaxy S25: RCE TIFF patchato a luglio, la disclosure arriva solo ad agosto
ZDI ha reso pubblica l'advisory ZDI-26-529 sulla vulnerabilità TIFF in Samsung Galaxy S25. Il fix era già disponibile da luglio, ma il…

Microsoft classifica exploitation More Likely per CVE-2026-62893 in Windows
Microsoft ha corretto una vulnerabilità nel servizio WDSServer. L'exploitability assessment classifica l'attacco come 'More Likely' e…

Sony XAV-9500ES: heap overflow AVRCP permette RCE via Bluetooth
La vulnerabilità ZDI-26-475 (CVE-2026-18282, CVSS 8.0) nel parser Bluetooth AVRCP di Sony XAV-9500ES consente esecuzione remota di cod…

PAX Q80: 0-day ZDI-26-526 lascia terminali di pagamento senza patch
Il programma Zero Day Initiative di Trend Micro ha pubblicato l'advisory ZDI-26-526, una vulnerabilità 0-day con CVSS 7.5 che permette…

Trend Cleaner One Pro, il servizio di pulizia diventa arma per cancellare file
ZDI-26-496 svela una falla nel servizio Junk Files Cleanup di Cleaner One Pro che consente a un attaccante locale di eliminare file ar…

WatchGuard FireWare OS: buffer overflow permette RCE root, patch disponibile
Una vulnerabilità di stack-based buffer overflow in WatchGuard FireWare OS consente esecuzione remota di codice con privilegi root. CV…

Cisco FMC sotto attacco: credenziali statiche sfruttate, nessun workaround
CVE-2026-20316 in Cisco Secure Firewall Management Center ha credenziali statiche hard-coded, exploitation attivo confermato e nessun…

Microsoft usa l'IA per trovare falle Windows prima che potessero essere
Nel Patch Tuesday di maggio 2026 Microsoft ha corretto 138 vulnerabilità. Sedici sono state scoperte dal sistema AI MDASH prima che po…

CVE-2025-23266: container escape NVIDIA con tre righe di Dockerfile
Il toolkit di orchestrazione GPU di NVIDIA contiene una vulnerabilità critica che permette escape dai container e privilege escalation…