Vulnerabilità
Copertura e analisi curate in questa area editoriale.

CVE-2026-19478: GitLab patcha flaw GraphQL critico CVSS 9.4 per self-managed
GitLab ha rilasciato patch fuori ciclo per CVE-2026-19478, una vulnerabilità GraphQL con CVSS 9.4 che permette a un attaccante non aut…

AMD conferma due falle TPM 2.0 su Ryzen: i fix circolavano già da maggio 2026
AMD ha reso pubbliche due vulnerabilità TPM 2.0 ad alta severità con advisory SB-7064, ma i firmware corretti erano disponibili dai pr…

ZDI-26-573: vulnerabilità pre-autenticazione nel kernel Linux KSMBD con CVSS 9.3
Scoperta una vulnerabilità critica nel server SMB in-kernel KSMBD: lettura oltre buffer con impatto information disclosure e potenzial…

NGINX WebDAV: scoperta RCE pre-autenticazione in ZDI-26-578
L'advisory ZDI-26-578 svela una falla RCE nel modulo HTTP DAV di NGINX. È exploitabile senza autenticazione tramite integer underflow…

NVIDIA Transformers4Rec esposto a RCE: il checkpoint ML diventa arma
Una falla di deserialization nella libreria ML di NVIDIA permette esecuzione remota di codice tramite checkpoint malevoli. La discrepa…

dnsmasq: bug DNSSEC permette DoS remoto senza autenticazione
Una vulnerabilità nel parsing NSEC/NSEC3 di dnsmasq consente attacchi denial-of-service remoti. Il flaw è stato reso pubblico il 13 ag…

Flowise: RCE CVSS 9.4 nel componente Airtable_Agent, rimosso in versione 3.1.3
La piattaforma low-code Flowise ha rimosso due agenti per una vulnerabilità RCE con CVSS 9.4. La mancata validazione dell'input Python…

TONTOU: l'attacco che azzera le mitigazioni Spectre v2 e leaka password Linux
I ricercatori MIT CSAIL hanno dimostrato un bypass delle mitigazioni Spectre v2 su Linux. TONTOU estrae hash di password da /etc/shado…

ClamAV, il paradosso del guardiano: quando l'antivirus diventa arma di attacco
TrendAI ZDI ha pubblicato l'advisory ZDI-26-583 su un integer overflow nel parser 7z di Clam AntiVirus che consente esecuzione di codi…

Vulnerabilità ZDI-26-573 nel Linux Kernel KSMBD espone informazioni sensibili
Una out-of-bounds read in init_smb2_rsp_hdr permette information disclosure remota senza autenticazione nei sistemi con KSMBD abilitat…

CCleaner bug LPE a SYSTEM: patch subito, rischio massimo su endpoint condivisi
La vulnerabilità CVE-2026-12410 nel componente Uninstaller di CCleaner permette l'escalation locale a SYSTEM tramite symlink. La patch…

Metabase sotto attacco zero-day: una SQL injection da CVSS 10.0 espone interi
La piattaforma BI Metabase è sotto attacco zero-day con una SQL injection critica. Il rischio non è solo Metabase, ma tutti i database…