Patch
Copertura e analisi curate in questa area editoriale.

Patch Tuesday giugno 2026: il più voluminoso della storia Microsoft, con tre
Microsoft ha corretto quasi 200 vulnerabilità nel Patch Tuesday di giugno 2026, tra cui tre zero-day divulgati pubblicamente. Il volum…

Cisco, exploitation attivo confermato nel firewall manager: credenziali
Cisco ha confermato lo sfruttamento attivo di credenziali hard-coded nel Secure Firewall Management Center. CISA impone la remediation…

Attacco a SharePoint della Confederazione Svizzera: 200 account compromessi
Il BIT conferma l'exploitation di falle SharePoint già patchate: l'incidente dimostra che Patch Tuesday non basta se i credential veng…

VMware vCenter colpito da due falle critiche senza workaround: il piano di
Broadcom ha corretto due vulnerabilità critiche in vCenter Server con CVSS 9.8. Nessun workaround disponibile: per le organizzazioni V…

Samsung patcha zero-day Android scoperta da Meta: la catena invisibile della
Samsung ha patchato CVE-2025-21043, un out-of-bounds write in libimagecodec.quram.so che permetteva RCE remoto. La falla è stata segna…

ZDI-26-520: RCE pre-auth su controller ricarica EV Phoenix Contact
Un flaw di path validation nel firmware-update endpoint del controller di ricarica EV Phoenix Contact CHARX SEC-3150 consente esecuzio…

CISA impone 3 giorni per patchare CVE-2026-18577 su N-able N-central
CISA ha aggiunto CVE-2026-18577 al catalogo KEV con scadenza di tre giorni per le agenzie federali. La vulnerabilità su N-able N-centr…

ChainDrop: il worm npm che ha compromesso 444 pacchetti in meno di quattro ore
Analisi dell'attacco ChainDrop del 4 agosto 2026: un worm npm auto-replicante che ha sfruttato OIDC Trusted Publishing con valida prov…

Apple corregge RCE in ImageIO: numeric truncation in macOS Tahoe 26.6
La vulnerabilità CVE-2026-43780 nel framework ImageIO di Apple permetteva esecuzione remota di codice tramite texture malevole. La pat…

Bitdefender Shredder, escalation a SYSTEM: aggiornare subito alla 27.0.58.315
ZDI-26-448 sfrutta il File Shredder di Bitdefender per scalare privilegi locali fino a SYSTEM. Il CVE-2026-6851 ha CVSS 4.0 7.0: la pa…

Trend Micro Cleaner One Pro: la pulizia file diventa un attacco SYSTEM
Una vulnerabilità nel componente Junk Files Cleanup di Trend Micro Cleaner One Pro consente a un attaccante locale di cancellare file…

WatchGuard FireWare OS, directory traversal nel servizio sigd apre la strada a
Una vulnerabilità di directory traversal nel servizio sigd di WatchGuard FireWare OS permette a un attaccante remoto autenticato di cr…