// 3 CRITICAL · 2 ZERO-DAY · 4 CVE · 3 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSECZERO-DAY

Apple patcha zero-day decennale nel core di iOS: dyld aperto per 10+ anni

CVE-2026-20700 interessa il linker dinamico dyld, componente fondamentale presente per oltre un decennio. Apple conferma exploitation…

14 ago 2026views - 66

VULNCRITICAL

ClamAV, il paradosso del guardiano: quando l'antivirus diventa arma di attacco

TrendAI ZDI ha pubblicato l'advisory ZDI-26-583 su un integer overflow nel parser 7z di Clam AntiVirus che consente esecuzione di codi…

13 ago 2026views - 59

VULNZERO-DAY

CCleaner bug LPE a SYSTEM: patch subito, rischio massimo su endpoint condivisi

La vulnerabilità CVE-2026-12410 nel componente Uninstaller di CCleaner permette l'escalation locale a SYSTEM tramite symlink. La patch…

13 ago 2026views - 57

CYBERSECCVE

Norton Utilities Ultimate: LPE a SYSTEM via symlink, CVE-2024-13962

La vulnerabilità ZDI-26-567 nel servizio NortonUtilitiesSvc consente escalation di privilegi locali a SYSTEM tramite attacco symlink.…

13 ago 2026views - 53

CYBERSECCRITICAL

BlackBerry QNX: RCE nel parser KEV, patch disponibile per SDP 7.x-8.0

CVE-2026-40272 colpisce il parser di file trace in QNX. L'analisi di log .kev può eseguire codice malevolo. BlackBerry ha rilasciato l…

13 ago 2026views - 54

CYBERSECEXPLOIT

CISA stringe su LoadMaster: 792 tentativi di exploit e patch obbligatoria

Progress Kemp LoadMaster finisce nel catalogo KEV di CISA con CVE-2026-8037 e CVSS 9.6. Le agenzie federali USA hanno tre giorni per p…

13 ago 2026views - 64

VULNZERO-DAY

Windows: bug nel driver win32kfull permette escalation a SYSTEM

Microsoft ha pubblicato il 11 agosto 2026 la correzione per CVE-2026-62712 , una vulnerabilità nel driver win32kfull che consente a co…

12 ago 2026views - 74

CYBERSECCRITICAL

OriginLab Origin Viewer: patch RCE per file OGW, disclosure ZDI

ZDI ha reso pubblica la vulnerabilità ZDI-26-553 nel parser di file OGW di OriginLab Origin Viewer. L'azienda ha rilasciato una patch:…

12 ago 2026views - 62

VULNCRITICAL

Phoenix Contact CHARX SEC-3000: RCE come root via command injection

La vulnerabilità CVE-2026-44095 nei dispositivi di sicurezza per ricarica EV consente esecuzione remota come root a un attaccante aute…

12 ago 2026views - 58

VULN

Parallels RAS Client: escalation locale a SYSTEM via exposed dangerous function

L'advisory ZDI-26-556 rivela una vulnerabilità nel servizio RAS RDP Backend di Parallels RAS Client. Un attaccante locale può elevare…

12 ago 2026views - 51

VULNCRITICAL

Galaxy S25: RCE TIFF patchato a luglio, la disclosure arriva solo ad agosto

ZDI ha reso pubblica l'advisory ZDI-26-529 sulla vulnerabilità TIFF in Samsung Galaxy S25. Il fix era già disponibile da luglio, ma il…

12 ago 2026views - 54

CYBERSECCVE

Microsoft classifica exploitation More Likely per CVE-2026-62893 in Windows

Microsoft ha corretto una vulnerabilità nel servizio WDSServer. L'exploitability assessment classifica l'attacco come 'More Likely' e…

12 ago 2026views - 59