Patch
Copertura e analisi curate in questa area editoriale.

Apple patcha zero-day iOS decennale: dyld aperto a spyware commerciale
Apple ha corretto CVE-2026-20700, una vulnerabilità in dyld presente per oltre un decennio e sfruttata in attacchi mirati. La catena d…

Parallels RAS Client: bug LPE a SYSTEM dopo 168 giorni di attesa
ZDI-26-556 svela un exposed dangerous function nel servizio RAS RDP Backend. Local escalation a SYSTEM in 168 giorni di disclosure coo…

GhostLock: exploit pubblico dà root in 5 secondi su Linux dal 2011
CVE-2026-43499 esiste da 15 anni nel kernel Linux. Il proof-of-concept pubblico richiede solo un utente locale per ottenere root in ci…

ZDI-26-575: TOCTOU nel kernel Linux espone a escalation di privilegi
Una race condition TOCTOU nel Net Scheduler del kernel Linux permette escalation di privilegi locali. Il fix introduce nuove primitive…

WordPress 7.0.3 corregge XSS login: con ingegneria sociale può portare a RCE
CVE-2026-64638 è un XSS reflected pre-autenticazione nella schermata di login di WordPress, scoperto da pwn.ai con sistemi AI assistit…

Greatness PhaaS device code phishing
Il toolkit PhaaS Greatness ha integrato il device code phishing sfruttando OAuth 2.0 Device Authorization Grant per bypassare MFA e ru…

GeoServer zero-day sotto attacco: la regression che rivela crepe nel ciclo di
Threat actors hanno iniziato a sondare un SQL injection zero-day in GeoServer entro poche ore dalla pubblica disclosure del 12 agosto…

SonicWall Email Security: LPE da CLI a root via command injection
La vulnerabilità CVE-2026-66149 consente escalation di privilegi locale in SonicWall Email Security. Il patch è disponibile, ma il per…

Galaxy S25: un file TIFF può eseguire codice malevolo da remoto
CVE-2026-21045 colpisce la libreria Quram del Galaxy S25. Heap overflow nel parsing TIFF con CVSS 8.4: tre mesi tra scoperta e patch.

Gunra colpisce infrastrutture critiche con doppio exploit Fortinet
CISA, FBI, NSA e polizia sudcoreana hanno emesso l'advisory AA26-222A su Gunra: 51 vittime certificate, bypass MFA e persistenza che s…

TONTOU: l'attacco che azzera le mitigazioni Spectre v2 e leaka password Linux
I ricercatori MIT CSAIL hanno dimostrato un bypass delle mitigazioni Spectre v2 su Linux. TONTOU estrae hash di password da /etc/shado…

Apple patcha zero-day decennale nel core di iOS: dyld aperto per 10+ anni
CVE-2026-20700 interessa il linker dinamico dyld, componente fondamentale presente per oltre un decennio. Apple conferma exploitation…