Patch
Copertura e analisi curate in questa area editoriale.

Apple patcha zero-day decennale nel core di iOS: dyld aperto per 10+ anni
CVE-2026-20700 interessa il linker dinamico dyld, componente fondamentale presente per oltre un decennio. Apple conferma exploitation…

ClamAV, il paradosso del guardiano: quando l'antivirus diventa arma di attacco
TrendAI ZDI ha pubblicato l'advisory ZDI-26-583 su un integer overflow nel parser 7z di Clam AntiVirus che consente esecuzione di codi…

CCleaner bug LPE a SYSTEM: patch subito, rischio massimo su endpoint condivisi
La vulnerabilità CVE-2026-12410 nel componente Uninstaller di CCleaner permette l'escalation locale a SYSTEM tramite symlink. La patch…

Norton Utilities Ultimate: LPE a SYSTEM via symlink, CVE-2024-13962
La vulnerabilità ZDI-26-567 nel servizio NortonUtilitiesSvc consente escalation di privilegi locali a SYSTEM tramite attacco symlink.…

BlackBerry QNX: RCE nel parser KEV, patch disponibile per SDP 7.x-8.0
CVE-2026-40272 colpisce il parser di file trace in QNX. L'analisi di log .kev può eseguire codice malevolo. BlackBerry ha rilasciato l…

CISA stringe su LoadMaster: 792 tentativi di exploit e patch obbligatoria
Progress Kemp LoadMaster finisce nel catalogo KEV di CISA con CVE-2026-8037 e CVSS 9.6. Le agenzie federali USA hanno tre giorni per p…

Windows: bug nel driver win32kfull permette escalation a SYSTEM
Microsoft ha pubblicato il 11 agosto 2026 la correzione per CVE-2026-62712 , una vulnerabilità nel driver win32kfull che consente a co…

OriginLab Origin Viewer: patch RCE per file OGW, disclosure ZDI
ZDI ha reso pubblica la vulnerabilità ZDI-26-553 nel parser di file OGW di OriginLab Origin Viewer. L'azienda ha rilasciato una patch:…

Phoenix Contact CHARX SEC-3000: RCE come root via command injection
La vulnerabilità CVE-2026-44095 nei dispositivi di sicurezza per ricarica EV consente esecuzione remota come root a un attaccante aute…

Parallels RAS Client: escalation locale a SYSTEM via exposed dangerous function
L'advisory ZDI-26-556 rivela una vulnerabilità nel servizio RAS RDP Backend di Parallels RAS Client. Un attaccante locale può elevare…

Galaxy S25: RCE TIFF patchato a luglio, la disclosure arriva solo ad agosto
ZDI ha reso pubblica l'advisory ZDI-26-529 sulla vulnerabilità TIFF in Samsung Galaxy S25. Il fix era già disponibile da luglio, ma il…

Microsoft classifica exploitation More Likely per CVE-2026-62893 in Windows
Microsoft ha corretto una vulnerabilità nel servizio WDSServer. L'exploitability assessment classifica l'attacco come 'More Likely' e…