Patch
Copertura e analisi curate in questa area editoriale.

ZDI-26-360: RCE in Atril MATE via EPUB, fix 1.26.4
Heap overflow nel parser EPUB di Atril (MATE Desktop) permette esecuzione remota. Patch già disponibile in atril 1.26.4, disclosure co…

ASUS MyASUS: bug SYSTEM dopo 98 giorni, patch "fantasma"
CVE-2026-7480: LPE in MyASUS con escalation a SYSTEM. ASUS ha rilasciato un update, ma il link al patch rimanda all'advisory ZDI. Cron…

Ivanti Sentry: patch critica per RCE root senza autenticazione
CVE-2026-10520 con CVSS 10.0 permette esecuzione remota come root su Ivanti Sentry. Le patch 10.5.2, 10.6.2, 10.7.1 sono disponibili,…

ICS Patch Tuesday giugno 2026: Siemens, Schneider e Phoenix Contact
Quattro advisories Siemens, tre Schneider e una Phoenix Contact nel ciclo di giugno 2026. Flaw critici in SINEC INS, SIPROTEC 5 e cont…

Kemp LoadMaster: RCE pre-auth CVSS 9.8, patch urgente
Progress Software ha rilasciato una patch critica per Kemp LoadMaster dopo la disclosure coordinata di tre falle RCE pre-autenticazion…

CVE-2026-3886: QEMU virtio-gpu, escape guest-to-host
Integer overflow in QEMU virtio-gpu permette escalation locale da guest a host con CVSS 8.8. La patch upstream corregge la regressione…

ZDI-26-336: bug X.Org espone dati, abilita escalation a root
Un OOB read in CheckKeyActions del X.Org Server consente lettura di memoria sensibile a utenti locali. Il CVSS 6.1 nasconde un rischio…

Adobe USD: heap overflow in plugin GLTF permette RCE remoto
CVE-2026-48292 nel plugin usdGltf di Adobe: heap overflow con CVSS 7.8. Nessun exploit in-the-wild, ma le pipeline 3D restano esposte…

Microsoft Patch Tuesday giugno 2026: 3 zero-day, ~200 flaw
Il Patch Tuesday di giugno 2026 corregge circa 200 vulnerabilità Microsoft e tre zero-day pubbliche, tra cui la HTTP/2 Bomb DoS e il b…

Veeam: RCE su server backup a dominio, patch raccomandata per CVE-2026-44963
Veeam ha patchato CVE-2026-44963, una vulnerabilità RCE che consente a qualsiasi utente di dominio autenticato di eseguire codice sui…

Gogs: patch per zero-day RCE CVSS 9.4, oltre 2.300 server esposti
Gogs 0.14.3 corregge zero-day di argument injection in git rebase. Autenticazione sufficiente, exploit automatizzato via Metasploit, c…

Emphere: $2,1M per patchare vulnerabilità con l'AI
La startup di Seattle Emphere raccoglie 2,1 milioni di dollari per automatizzare la remediation delle vulnerabilità open-source. Il NV…