Patch
Copertura e analisi curate in questa area editoriale.

Sony XAV-9500ES: heap overflow AVRCP permette RCE via Bluetooth
La vulnerabilità ZDI-26-475 (CVE-2026-18282, CVSS 8.0) nel parser Bluetooth AVRCP di Sony XAV-9500ES consente esecuzione remota di cod…

PAX Q80: 0-day ZDI-26-526 lascia terminali di pagamento senza patch
Il programma Zero Day Initiative di Trend Micro ha pubblicato l'advisory ZDI-26-526, una vulnerabilità 0-day con CVSS 7.5 che permette…

Trend Cleaner One Pro, il servizio di pulizia diventa arma per cancellare file
ZDI-26-496 svela una falla nel servizio Junk Files Cleanup di Cleaner One Pro che consente a un attaccante locale di eliminare file ar…

WatchGuard FireWare OS: buffer overflow permette RCE root, patch disponibile
Una vulnerabilità di stack-based buffer overflow in WatchGuard FireWare OS consente esecuzione remota di codice con privilegi root. CV…

Cisco FMC sotto attacco: credenziali statiche sfruttate, nessun workaround
CVE-2026-20316 in Cisco Secure Firewall Management Center ha credenziali statiche hard-coded, exploitation attivo confermato e nessun…

Microsoft usa l'IA per trovare falle Windows prima che potessero essere
Nel Patch Tuesday di maggio 2026 Microsoft ha corretto 138 vulnerabilità. Sedici sono state scoperte dal sistema AI MDASH prima che po…

CVE-2025-23266: container escape NVIDIA con tre righe di Dockerfile
Il toolkit di orchestrazione GPU di NVIDIA contiene una vulnerabilità critica che permette escape dai container e privilege escalation…

Adobe ColdFusion: exploit attivo in 2 ore, patch critica per CVE-2026-48282
CVE-2026-48282 su ColdFusion ha CVSS 10.0 e exploit in-the-wild rilevato entro due ore. CCCS conferma, Adobe patch 7 luglio. KVM Janus…

WinRAR CVE-2025-8088: APT russi e cinesi sfruttano n-day patchato da 6 mesi
Google Threat Intelligence Group conferma exploitation attivo di CVE-2025-8088 da parte di attori statali russi e cinesi e gruppi fina…

Metabase zero-day CVSS 10.0: attivamente sfruttata per furto di dati aziendali
Una SQL injection zero-day con punteggio massimo ha compromesso istanze Metabase cloud e self-hosted. Framework, Tally e LexisNexis co…

7-Zip 26.00: un file .zip qualsiasi può attivare l'heap overflow più
CVE-2026-48095 è un heap overflow nel parser NTFS di 7-Zip causato da undefined behavior in uno shift a 32 bit. Un file apparentemente…

CISA aggiunge CVE-2026-8037 al KEV: 792 tentativi di exploit su LoadMaster
CISA inserisce CVE-2026-8037 nel catalogo KEV dopo 792 tentativi di exploit rilevati in 41 giorni. La vulnerabilità pre-autenticazione…