Vulnerabilità
Copertura e analisi curate in questa area editoriale.

PoC FalconFlank: privilege escalation zero-day nel sensore CrowdStrike Falcon
Un ricercatore ha rilasciato pubblicamente un PoC che sfrutta la rimedazione macro di Office per elevare i privilegi nel sensore EDR.…

Exploit pubblico per CVE-2026-84115: Cleo Harmony a rischio attacco immediato
Un exploit per la vulnerabilità CVE-2026-84115 in Cleo Harmony è stato pubblicato. Le versioni 5.8.1.0-5.8.1.10 sono a rischio di bypa…

FulcrumSec ruba 86 GB di dati MAG: le chiavi API erano nel JavaScript di
Il gruppo FulcrumSec ha rivendicato la violazione di Manchester Airports Group. L'accesso è avvenuto tramite credenziali API di Iterab…

SonicWall SMA1000: zero-day attivi con movimento laterale senza VPN
Due vulnerabilità zero-day in SonicWall SMA1000 permettono RCE non autenticato e movimento laterale verso Active Directory senza tunne…

ZDI-26-614: 0-day in PDF Architect permette esecuzione remota di codice
La Zero Day Initiative ha pubblicato l'advisory ZDI-26-614 per una vulnerabilità 0-day nel parser PDF di pdfforge PDF Architect. Out-o…

CVE-2026-0768: exploitation attiva di Langflow, 360+ attacchi in poche ore
La piattaforma AI Langflow è bersaglio di exploitation massiccia: oltre 360 tentativi rilevati in poche ore sfruttando la vulnerabilit…

Honeypot conferma exploitation attiva di Sangoma Switchvox con RCE non
CVE-2026-9586 colpisce circa 4.000 sistemi Switchvox esposti su Internet. Honeypot Defused Cyber ha registrato exploitation in-the-wil…

JFrog Artifactory, il bug autenticazione che espone la supply-chain azzera le
CVE-2026-82329 colpisce JFrog Artifactory con CVSS 9.8: bypass autenticazione che concede privilegi di amministratore. WatchTowr confe…

HardBreacher scompone il perimetro Kaspersky: quando il protector diventa
Nightmare Eclipse rilascia HardBreacher, un exploit che converte il processo UI di Kaspersky in veicolo di privilege escalation. Kaspe…

Gli hacker russi di UAC-0099 usano i guardrail AI come arma di evasione
Il 31 agosto 2026, ESET ha rivelato una tecnica di evasione: gli hacker di UAC-0099, gruppo russo affiliato al GRU, inseriscono commen…

KEV batte CVSS: il framework che i CISO usano quando i punteggi mentono
Il 31 agosto 2026 la prioritizzazione delle vulnerabilità ha un framework decisionale ufficiale: CISA BOD 26-04 imposta quattro variab…

Infostealer "amico" espone l'intero arsenale di una campagna colombiana: il
L'infezione accidentale della workstation di un attaccante con un infostealer di consumo ha esposto l'intera infrastruttura, i RAT e i…