Zero
Copertura e analisi curate in questa area editoriale.

Exploitarium: il "recruitment by chaos" che sfonda il modello CVD
Il ricercatore 'bikini' ha rilasciato oltre 30 exploit zero-day su GitHub senza avvisare i maintainer. CVE-2026-55200 in libssh2 ha gi…

CISA aggiunge allo storico Apple zero-day CVE-2025-43300: CVSS 10 e deadline
CISA ha catalogato CVE-2025-43300, out-of-bounds write in Apple ImageIO con CVSS 10.0 CRITICAL. Scade l'11 settembre 2025 il termine p…

GeoServer zero-day sotto attacco: la regression che rivela crepe nel ciclo di
Threat actors hanno iniziato a sondare un SQL injection zero-day in GeoServer entro poche ore dalla pubblica disclosure del 12 agosto…

PAX Q80: 0-day ZDI-26-526 lascia terminali di pagamento senza patch
Il programma Zero Day Initiative di Trend Micro ha pubblicato l'advisory ZDI-26-526, una vulnerabilità 0-day con CVSS 7.5 che permette…

Qualcomm zero-day sfruttata in attacchi mirati: Android resta esposto
Google conferma exploitation limitata di CVE-2026-21385 nel graphics kernel Qualcomm. Le patch esistono da gennaio, ma la distribuzion…

Spyware commerciale e zero-day: le catene di exploit per smartphone sono
Catene di exploit zero-click per iOS e Android sono diventate prodotto commerciale. Il dossier Bitdefender ricompila casi confermati e…

AnyDesk 0-day ZDI-26-400: il vendor ha ignorato 16 mesi di disclosure coordinata
ZDI ha pubblicato l'advisory ZDI-26-400 per CVE-2026-15681, una vulnerabilità 0-day in AnyDesk che permette DoS locale. Il vendor non…

LegacyHive, il nono zero-day di Nightmare Eclipse sfonda Windows fully patched
Nightmare Eclipse ha rilasciato LegacyHive, un exploit che sfrutta il Windows User Profile Service per caricare registry hive arbitrar…

Exploitarium, il paradosso della velocità: exploit già patchabili ma pubblici
Il ricercatore 'bikini' ha pubblicato oltre 30 proof-of-concept senza CVD. CVE-2026-55200 in libssh2 ha patch precedente al dump ma ex…

Exchange zero-day attivo: XSS in OWA senza patch disponibile
Microsoft conferma CVE-2026-42897: zero-day XSS in Exchange on-premise sotto attacco attivo, senza patch. CISA impone mitigazioni entr…

Palo Alto: zero-day PAN-OS dà ai pirati il controllo del perimetro
CVE-2026-0300 consente RCE root non autenticata sui firewall PAN-OS. CISA impone la mitigazione entro 3 giorni. Ecco il meccanismo e i…

Ivanti EPMM zero-day: RCE admin credenziali, deadline CISA
CVE-2026-6973 in Ivanti EPMM: RCE con credenziali admin. CISA impone patch entro il 10 maggio, ma correggere serve poco se le chiavi s…