// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
VULNEXPLOIT

CopyEscape: un semplice docker cp apre alla fuga dai container

CVE-2026-17106 trasforma docker cp in vettore di container escape. Scoperta da Imperva, permette a un container malevolo di sovrascriv…

12 ago 2026views - 77

VULNZERO-DAY

Windows: bug nel driver win32kfull permette escalation a SYSTEM

Microsoft ha pubblicato il 11 agosto 2026 la correzione per CVE-2026-62712 , una vulnerabilità nel driver win32kfull che consente a co…

12 ago 2026views - 78

VULNCRITICAL

Phoenix Contact CHARX SEC-3000: RCE come root via command injection

La vulnerabilità CVE-2026-44095 nei dispositivi di sicurezza per ricarica EV consente esecuzione remota come root a un attaccante aute…

12 ago 2026views - 62

VULN

Parallels RAS Client: escalation locale a SYSTEM via exposed dangerous function

L'advisory ZDI-26-556 rivela una vulnerabilità nel servizio RAS RDP Backend di Parallels RAS Client. Un attaccante locale può elevare…

12 ago 2026views - 54

VULNCRITICAL

Galaxy S25: RCE TIFF patchato a luglio, la disclosure arriva solo ad agosto

ZDI ha reso pubblica l'advisory ZDI-26-529 sulla vulnerabilità TIFF in Samsung Galaxy S25. Il fix era già disponibile da luglio, ma il…

12 ago 2026views - 57

VULN

CISA conferma exploitation ransomware di SharePoint, Microsoft tace

L'agenzia governativa USA ha confermato l'abuso ransomware di CVE-2026-45659 in SharePoint, ma Microsoft non ha aggiornato la propria…

11 ago 2026views - 65

VULN

Trend Cleaner One Pro, il servizio di pulizia diventa arma per cancellare file

ZDI-26-496 svela una falla nel servizio Junk Files Cleanup di Cleaner One Pro che consente a un attaccante locale di eliminare file ar…

11 ago 2026views - 46

VULNEXPLOIT

Dirty Frag: catena LPE nel kernel Linux con PoC pubblico e patch disponibili

Dirty Frag è una catena di due vulnerabilità nel kernel Linux che permette escalation a root su quasi tutte le distribuzioni. Patch ma…

09 ago 2026views - 68

VULNCRITICAL

Heimdall Data: RCE root nel proxy database, rischio infrastructure-wide

ZDI-26-479 svela una directory traversal nel metodo uploadJar di Heimdall Data Database Proxy. Autenticazione richiesta, ma l'impatto…

08 ago 2026views - 75

VULNZERO-DAY

Samsung patcha zero-day Android scoperta da Meta: la catena invisibile della

Samsung ha patchato CVE-2025-21043, un out-of-bounds write in libimagecodec.quram.so che permetteva RCE remoto. La falla è stata segna…

06 ago 2026views - 75

VULNCRITICAL

ZDI-26-520: RCE pre-auth su controller ricarica EV Phoenix Contact

Un flaw di path validation nel firmware-update endpoint del controller di ricarica EV Phoenix Contact CHARX SEC-3150 consente esecuzio…

06 ago 2026views - 73

VULNCRITICAL

Sony XAV-9500ES: RCE via Bluetooth scoperta a Pwn2Own, fix disponibile

Una vulnerabilità heap-based buffer overflow nel parser AVRCP del Sony XAV-9500ES consente esecuzione remota di codice a un attaccante…

05 ago 2026views - 85