// 3 CRITICAL · 2 ZERO-DAY · 4 CVE · 3 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSECCRITICAL

Sony XAV-9500ES: heap overflow AVRCP permette RCE via Bluetooth

La vulnerabilità ZDI-26-475 (CVE-2026-18282, CVSS 8.0) nel parser Bluetooth AVRCP di Sony XAV-9500ES consente esecuzione remota di cod…

12 ago 2026views - 64

zeroZERO-DAY

PAX Q80: 0-day ZDI-26-526 lascia terminali di pagamento senza patch

Il programma Zero Day Initiative di Trend Micro ha pubblicato l'advisory ZDI-26-526, una vulnerabilità 0-day con CVSS 7.5 che permette…

11 ago 2026views - 56

VULN

Trend Cleaner One Pro, il servizio di pulizia diventa arma per cancellare file

ZDI-26-496 svela una falla nel servizio Junk Files Cleanup di Cleaner One Pro che consente a un attaccante locale di eliminare file ar…

11 ago 2026views - 45

CYBERSECCRITICAL

WatchGuard FireWare OS: buffer overflow permette RCE root, patch disponibile

Una vulnerabilità di stack-based buffer overflow in WatchGuard FireWare OS consente esecuzione remota di codice con privilegi root. CV…

11 ago 2026views - 57

CYBERSECEXPLOIT

Cisco FMC sotto attacco: credenziali statiche sfruttate, nessun workaround

CVE-2026-20316 in Cisco Secure Firewall Management Center ha credenziali statiche hard-coded, exploitation attivo confermato e nessun…

10 ago 2026views - 57

CYBERSECEXPLOIT

Microsoft usa l'IA per trovare falle Windows prima che potessero essere

Nel Patch Tuesday di maggio 2026 Microsoft ha corretto 138 vulnerabilità. Sedici sono state scoperte dal sistema AI MDASH prima che po…

10 ago 2026views - 65

aiCVE

CVE-2025-23266: container escape NVIDIA con tre righe di Dockerfile

Il toolkit di orchestrazione GPU di NVIDIA contiene una vulnerabilità critica che permette escape dai container e privilege escalation…

09 ago 2026views - 78

CYBERSECEXPLOIT

Adobe ColdFusion: exploit attivo in 2 ore, patch critica per CVE-2026-48282

CVE-2026-48282 su ColdFusion ha CVSS 10.0 e exploit in-the-wild rilevato entro due ore. CCCS conferma, Adobe patch 7 luglio. KVM Janus…

09 ago 2026views - 50

CYBERSECCVE

WinRAR CVE-2025-8088: APT russi e cinesi sfruttano n-day patchato da 6 mesi

Google Threat Intelligence Group conferma exploitation attivo di CVE-2025-8088 da parte di attori statali russi e cinesi e gruppi fina…

09 ago 2026views - 54

CYBERSECZERO-DAY

Metabase zero-day CVSS 10.0: attivamente sfruttata per furto di dati aziendali

Una SQL injection zero-day con punteggio massimo ha compromesso istanze Metabase cloud e self-hosted. Framework, Tally e LexisNexis co…

09 ago 2026views - 58

cveZERO-DAY

7-Zip 26.00: un file .zip qualsiasi può attivare l'heap overflow più

CVE-2026-48095 è un heap overflow nel parser NTFS di 7-Zip causato da undefined behavior in uno shift a 32 bit. Un file apparentemente…

08 ago 2026views - 57

CYBERSECCVE

CISA aggiunge CVE-2026-8037 al KEV: 792 tentativi di exploit su LoadMaster

CISA inserisce CVE-2026-8037 nel catalogo KEV dopo 792 tentativi di exploit rilevati in 41 giorni. La vulnerabilità pre-autenticazione…

08 ago 2026views - 57