Vulnerabilità
Copertura e analisi curate in questa area editoriale.

CopyEscape: un semplice docker cp apre alla fuga dai container
CVE-2026-17106 trasforma docker cp in vettore di container escape. Scoperta da Imperva, permette a un container malevolo di sovrascriv…

Windows: bug nel driver win32kfull permette escalation a SYSTEM
Microsoft ha pubblicato il 11 agosto 2026 la correzione per CVE-2026-62712 , una vulnerabilità nel driver win32kfull che consente a co…

Phoenix Contact CHARX SEC-3000: RCE come root via command injection
La vulnerabilità CVE-2026-44095 nei dispositivi di sicurezza per ricarica EV consente esecuzione remota come root a un attaccante aute…

Parallels RAS Client: escalation locale a SYSTEM via exposed dangerous function
L'advisory ZDI-26-556 rivela una vulnerabilità nel servizio RAS RDP Backend di Parallels RAS Client. Un attaccante locale può elevare…

Galaxy S25: RCE TIFF patchato a luglio, la disclosure arriva solo ad agosto
ZDI ha reso pubblica l'advisory ZDI-26-529 sulla vulnerabilità TIFF in Samsung Galaxy S25. Il fix era già disponibile da luglio, ma il…

CISA conferma exploitation ransomware di SharePoint, Microsoft tace
L'agenzia governativa USA ha confermato l'abuso ransomware di CVE-2026-45659 in SharePoint, ma Microsoft non ha aggiornato la propria…

Trend Cleaner One Pro, il servizio di pulizia diventa arma per cancellare file
ZDI-26-496 svela una falla nel servizio Junk Files Cleanup di Cleaner One Pro che consente a un attaccante locale di eliminare file ar…

Dirty Frag: catena LPE nel kernel Linux con PoC pubblico e patch disponibili
Dirty Frag è una catena di due vulnerabilità nel kernel Linux che permette escalation a root su quasi tutte le distribuzioni. Patch ma…

Heimdall Data: RCE root nel proxy database, rischio infrastructure-wide
ZDI-26-479 svela una directory traversal nel metodo uploadJar di Heimdall Data Database Proxy. Autenticazione richiesta, ma l'impatto…

Samsung patcha zero-day Android scoperta da Meta: la catena invisibile della
Samsung ha patchato CVE-2025-21043, un out-of-bounds write in libimagecodec.quram.so che permetteva RCE remoto. La falla è stata segna…

ZDI-26-520: RCE pre-auth su controller ricarica EV Phoenix Contact
Un flaw di path validation nel firmware-update endpoint del controller di ricarica EV Phoenix Contact CHARX SEC-3150 consente esecuzio…

Sony XAV-9500ES: RCE via Bluetooth scoperta a Pwn2Own, fix disponibile
Una vulnerabilità heap-based buffer overflow nel parser AVRCP del Sony XAV-9500ES consente esecuzione remota di codice a un attaccante…