// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
VULNCVE

CVE-2026-7482: memoria Ollama in fuga per un GGUF maligno

Un heap out-of-bounds read in Ollama consente a un attaccante remoto non autenticato di sottrarre l'intera memoria del processo infere…

13 mag 2026views - 169

VULNCRITICAL

GitHub RCE critica: una git push esegue codice sui server

RCE su GitHub.com e Enterprise Server: codice arbitrario con una git push. Circa l'88% delle istanze self-hosted è ancora esposto dopo…

13 mag 2026views - 165

VULNCRITICAL

Exim, RCE non autenticata su server GnuTLS: patch 4.99.3

CVE-2026-45185 consente RCE non autenticata su Exim con GnuTLS tramite BDAT. Nessuna mitigazione alternativa: l'unica difesa è l'upgra…

12 mag 2026views - 147

VULNEXPLOIT

Dirty Frag: root su Linux con PoC e exploit attivo

Dirty Frag sfrutta due flaw del kernel Linux per escalation a root. PoC pubblico, attacchi già rilevati da Microsoft e patch in corso…

11 mag 2026views - 363

VULNCRITICAL

Bleeding Llama: Ollama leak di memoria su 300.000 server AI

Cyera scopre CVE-2026-7482 nel framework Ollama: un file GGUF malformato permette a un attaccante remoto di svuotare la memoria heap e…

10 mag 2026views - 196

VULNCVE

Apache 2.4.67: patch per CVE-2026-23918, double-free HTTP/2 critica

Apache HTTP Server 2.4.67 corregge CVE-2026-23918, una falla double-free nel gestore HTTP/2 con CVSS 8.8: due frame causano il crash,…

05 mag 2026views - 102

VULNEXPLOIT

Rischio Copy Fail Linux: l'exploit root invisibile in 4 byte

La vulnerabilità Copy Fail su Linux permette escalation root in 4 byte, corrompendo solo la RAM. Scopri l'impatto su Kubernetes e come…

30 apr 2026views - 156