// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSECCRITICAL

SharePoint on-premises sotto attacco: 3 giorni per patchare la RCE già sfruttata

Microsoft ha confermato exploitation attiva di CVE-2026-58644 su SharePoint Server on-premises. CISA impone patch entro il 19 luglio 2…

17 lug 2026views - 42

CYBERSECCRITICAL

Delta Electronics DTM Soft, i file BIN di progetto diventano arma di attacco RCE

La falla ZDI-26-404 nel software di ingegneria industriale DTM Soft consente esecuzione remota di codice tramite deserializzazione di…

17 lug 2026views - 31

CYBERSEC

X.Org Server: bug GLX permette escalation locale a root su sistemi Linux

Una vulnerabilità use-after-free in CommonMakeCurrent consente a un attaccante locale di elevare i privilegi a root. Il meccanismo è s…

17 lug 2026views - 23

CYBERSEC

Windows WMI: vulnerabilità ZDI-26-415 consente escalation a SYSTEM

La vulnerabilità CVE-2026-49805 nei WMI Providers di Windows consente escalation di privilegi locali fino a SYSTEM. Microsoft ha rilas…

17 lug 2026views - 30

VULNZERO-DAY

ZDI-26-416: bug Hyper-V netvsc permette escalation kernel da VM locale

La vulnerabilità ZDI-26-416 nel driver netvsc.sys di Microsoft Hyper-V consente a un attaccante locale in una VM di scalare privilegi…

17 lug 2026views - 26

CYBERSEC

Adobe Creative Cloud, il servizio di aggiornamento diventa arma per

ZDI-26-419 svela una vulnerabilità in AdobeUpdateService che consente privilege escalation da low a SYSTEM su Windows. Adobe ha rilasc…

16 lug 2026views - 33

CYBERSECZERO-DAY

MSI Center: vulnerabilità LPE nel driver kernel NTIOLib_X64.sys

ZDI-26-430 svela una falla di escalation di privilegi locali a SYSTEM nel driver NTIOLib_X64.sys di MSI Center. Il bug affligge utilit…

16 lug 2026views - 34

CYBERSECCRITICAL

Synology DS925+: RCE root via password Redis deboli — patch disponibile

L'advisory ZDI-26-423 rivela una falla pre-autenticazione nel componente MailPlus Redis di Synology DS925+. La crittografia reversibil…

16 lug 2026views - 32

VULNCRITICAL

NVIDIA NeMo Framework: vulnerabilità RCE nei checkpoint ML

Una falla di deserialization nei checkpoint di NVIDIA NeMo Framework consente esecuzione remota di codice. Richiede interazione utente…

16 lug 2026views - 39

VULNZERO-DAY

G DATA Total Security: LPE nel Backup Service, SYSTEM compromesso da symlink

ZDI-26-432 (CVE-2026-13268, CVSS 7.8) svela un attacco per link following nel servizio di backup di G DATA Total Security. Ecco il mec…

16 lug 2026views - 30

CYBERSECCRITICAL

ZDI-26-438: RCE in Rockwell Arena Simulation via file DOE, patch disponibile

La vulnerabilità ZDI-26-438 consente esecuzione remota di codice in Rockwell Automation Arena Simulation tramite file DOE malevoli. La…

16 lug 2026views - 34

CYBERSECCRITICAL

OpenSSL: double-free in OCSP stapling, il distacco tra rischio teorico e

CVE-2026-35188: double-free in OCSP stapling di OpenSSL. ZDI promette RCE, CVE dice Moderate. Patch 3.6.3 e 4.0.1 disponibili.

16 lug 2026views - 37