// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
VULNCRITICAL

7-Zip, scoperta vulnerabilità RCE nel parser XZ: basta aprire un archivio

Una falla heap-based buffer overflow nel parser XZ di 7-Zip permette esecuzione di codice remoto. L'interazione utente richiesta non a…

16 lug 2026views - 27

CYBERSECCRITICAL

RCE pre-autenticazione su caricabatterie EV Autel: il protocollo OCPP diventa

Vulnerabilità critica nei caricabatterie Autel MaxiCharger AC Elite Home: integer underflow nel protocollo OCPP consente esecuzione re…

16 lug 2026views - 20

CYBERSEC

ArcGIS Server, il path traversal che fingeva modesto: da 7.5 a 9.8 in due

Esri ha aggiornato il record CVE-2026-9181 portando il CVSS da 7.5 a 9.8. La discrepanza NVD-CNA rischia di avere lasciato sistemi cri…

14 lug 2026views - 41

CYBERSEC

SAP patcha bug CVSS 9.9 in kernel ABAP: downtime obbligatorio o GUI HTML ko

CVE-2026-44747 è un out-of-bounds write in SAP NetWeaver ABAP kernel con impatto totale su confidenzialità, integrità e disponibilità.…

14 lug 2026views - 47

microsoftZERO-DAY

Microsoft Patch Tuesday luglio 2026: il volume record di vulnerabilità obbliga

Il Patch Tuesday di luglio 2026 porta un numero record di vulnerabilità Microsoft. Due zero-day sono già sfruttate in attacchi reali c…

14 lug 2026views - 50

CYBERSECZERO-DAY

SonicWall SMA 1000: due zero-day attive e la patch non basta

SonicWall ha patchato due zero-day sfruttate in-the-wild su SMA 1000 Series, ma richiede re-imaging dell'appliance e rotazione complet…

14 lug 2026views - 40

CYBERSEC

Microsoft revoca 11 shim UEFI storici: il Secure Boot si aggirava con firme

Undici bootloader UEFI shim firmati da Microsoft permettevano di bypassare Secure Boot su qualsiasi sistema. La revoca è arrivata con…

14 lug 2026views - 47

CYBERSECZERO-DAY

SharePoint, un bypass JWT e l'AI che cambia le regole della ricerca zero-day

Microsoft ha corretto un bypass di autenticazione in SharePoint scoperto da Rapid7 con approcci agentic AI. Il CVSS 5.3 nasconde una c…

14 lug 2026views - 49

CYBERSECZERO-DAY

FortiBleed: 75mila firewall a rischio per credenziali rubate, non zero-day

FortiBleed colpisce dispositivi FortiGate già patchati: le credenziali rubate in incidenti precedenti permettono accesso amministrativ…

14 lug 2026views - 52

CYBERSEC

Jscrambler, vendor di sicurezza, diventa vettore supply chain: 5 versioni npm

Attori minacciosi hanno compromesso le credenziali npm di Jscrambler e pubblicato cinque versioni malevole del pacchetto jscrambler co…

13 lug 2026views - 50

CYBERSECZERO-DAY

CISA inserisce due zero-day Joomla nel catalogo KEV: scadenza 13 luglio

Il 10 luglio 2026 l'agenzia statunitense CISA ha aggiunto due vulnerabilità zero-day in estensioni Joomla al proprio catalogo Known Ex…

13 lug 2026views - 45

CYBERSECZERO-DAY

ZDI pubblica 0-day in Glary Utilities: LPE via junction, nessuna patch

TrendAI ZDI ha reso pubblica la vulnerabilità ZDI-26-402 in Glarysoft Glary Utilities. Una LPE via NTFS junction nella funzionalità Di…

12 lug 2026views - 45