// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
cloud

Unit 42 scopre bucket hijacking universale su cloud multipli

Ricerca Unit 42/Palo Alto Networks: i nomi bucket globali di Google Cloud, AWS e Azure permettono di dirottare flussi dati senza compr…

27 giu 2026views - 51

linuxCVE

CVE-2026-46331: exploit Linux "pedit COW" ottiene root in 24 ore

Un bug nel kernel Linux corrompe la page cache di binari setuid come /bin/su senza toccare il disco, bypassando ogni controllo di inte…

26 giu 2026views - 57

VULNEXPLOIT

DirtyClone, la quarta variante nella famiglia DirtyFrag

CVE-2026-43503, quarta variante nella famiglia DirtyFrag, sfrutta pacchetti clonati per corrompere memoria file-backed. JFrog ha pubbl…

26 giu 2026views - 49

CYBERSEC

Linux Foundation lancia Akrites: un SIRT condiviso per il software open source

Akrites porta 19 big tech sotto un unico SIRT per vulnerabilità open source. Il 5% di patch rate e la confessione di Dolan: la strada…

26 giu 2026views - 56

VULNCRITICAL

Synology MailPlus: tre CVE critiche, 2.100+ server esposti

Synology ha rilasciato MailPlus Server 4.0.1-31663 per correggere tre vulnerabilità critiche che permettono lettura/scrittura file arb…

26 giu 2026views - 50

CYBERSECCRITICAL

PTC Windchill: prima exploitation in-the-wild di un sistema PLM

CVE-2026-12569 è la prima vulnerabilità PTC inserita nel catalogo CISA KEV. Exploitation attiva con webshell JSP persistenti, patch da…

26 giu 2026views - 51

CYBERSEC

ThreatsDay giugno 2026: Miasma toolkit leaked, Claude Code patched e AI agent

Il ThreatsDay Bulletin di giugno 2026, pubblicato l'11 giugno da Rescana, è un digest aggregato di minacce cyber. Questa analisi si ba…

25 giu 2026views - 52

CYBERSECCVE

Adobe Reader: patch ora per CVE-2026-27278, RCE via PDF

Adobe ha rilasciato APSB26-26 per CVE-2026-27278, una vulnerabilità Use-After-Free in Acrobat Reader DC che consente RCE tramite PDF m…

25 giu 2026views - 93

CYBERSECCRITICAL

FlowiseAI CSV Agent RCE: codice Python arbitrario con bypass autenticazione

ZDI-26-365 svela una vulnerabilità RCE nel CSV Agent di FlowiseAI: injection di codice Python via customReadCSV con bypass dell'autent…

25 giu 2026views - 61

CYBERSECCRITICAL

Docker MCP Plugin: RCE via label OCI, patch urgente

ZDI-26-363: la label YAML io.docker.server.metadata nel MCP Gateway Docker permette esecuzione remota come root. Il fix isola i campi…

25 giu 2026views - 76

CYBERSECCRITICAL

ZDI-26-376: RCE in Quest NetVault Backup con bypass autenticazione

Command injection in NVBULogDaemon permette esecuzione remota come SYSTEM. Patch disponibile ma CVE e CVSS non assegnati.

25 giu 2026views - 79

VULNCVE

CVE-2026-9779: RCE in ATEN Unizon via firma crittografica fallata

La vulnerabilità ZDI-26-383 consente esecuzione remota di codice con privilegi SYSTEM sfruttando un errore di verifica firma nel metod…

25 giu 2026views - 76