// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
linuxCRITICAL

ZDI-26-360: RCE in Atril MATE via EPUB, fix 1.26.4

Heap overflow nel parser EPUB di Atril (MATE Desktop) permette esecuzione remota. Patch già disponibile in atril 1.26.4, disclosure co…

11 giu 2026views - 99

VULN

ASUS MyASUS: bug SYSTEM dopo 98 giorni, patch "fantasma"

CVE-2026-7480: LPE in MyASUS con escalation a SYSTEM. ASUS ha rilasciato un update, ma il link al patch rimanda all'advisory ZDI. Cron…

11 giu 2026views - 101

VULNCRITICAL

Ivanti Sentry: patch critica per RCE root senza autenticazione

CVE-2026-10520 con CVSS 10.0 permette esecuzione remota come root su Ivanti Sentry. Le patch 10.5.2, 10.6.2, 10.7.1 sono disponibili,…

10 giu 2026views - 94

CYBERSECCRITICAL

ICS Patch Tuesday giugno 2026: Siemens, Schneider e Phoenix Contact

Quattro advisories Siemens, tre Schneider e una Phoenix Contact nel ciclo di giugno 2026. Flaw critici in SINEC INS, SIPROTEC 5 e cont…

10 giu 2026views - 119

VULNCRITICAL

Kemp LoadMaster: RCE pre-auth CVSS 9.8, patch urgente

Progress Software ha rilasciato una patch critica per Kemp LoadMaster dopo la disclosure coordinata di tre falle RCE pre-autenticazion…

10 giu 2026views - 123

CYBERSECCVE

CVE-2026-3886: QEMU virtio-gpu, escape guest-to-host

Integer overflow in QEMU virtio-gpu permette escalation locale da guest a host con CVSS 8.8. La patch upstream corregge la regressione…

10 giu 2026views - 126

CYBERSEC

ZDI-26-336: bug X.Org espone dati, abilita escalation a root

Un OOB read in CheckKeyActions del X.Org Server consente lettura di memoria sensibile a utenti locali. Il CVSS 6.1 nasconde un rischio…

10 giu 2026views - 120

VULNCRITICAL

Adobe USD: heap overflow in plugin GLTF permette RCE remoto

CVE-2026-48292 nel plugin usdGltf di Adobe: heap overflow con CVSS 7.8. Nessun exploit in-the-wild, ma le pipeline 3D restano esposte…

10 giu 2026views - 124

CYBERSECZERO-DAY

Microsoft Patch Tuesday giugno 2026: 3 zero-day, ~200 flaw

Il Patch Tuesday di giugno 2026 corregge circa 200 vulnerabilità Microsoft e tre zero-day pubbliche, tra cui la HTTP/2 Bomb DoS e il b…

09 giu 2026views - 150

VULNCRITICAL

Veeam: RCE su server backup a dominio, patch raccomandata per CVE-2026-44963

Veeam ha patchato CVE-2026-44963, una vulnerabilità RCE che consente a qualsiasi utente di dominio autenticato di eseguire codice sui…

09 giu 2026views - 116

VULNZERO-DAY

Gogs: patch per zero-day RCE CVSS 9.4, oltre 2.300 server esposti

Gogs 0.14.3 corregge zero-day di argument injection in git rebase. Autenticazione sufficiente, exploit automatizzato via Metasploit, c…

09 giu 2026views - 125

CYBERSEC

Emphere: $2,1M per patchare vulnerabilità con l'AI

La startup di Seattle Emphere raccoglie 2,1 milioni di dollari per automatizzare la remediation delle vulnerabilità open-source. Il NV…

07 giu 2026views - 124