// 2 CRITICAL · 2 ZERO-DAY · 3 CVE · 2 EXPLOIT NELLE ULTIME 24H
zeroZERO-DAY

Exploitarium: il "recruitment by chaos" che sfonda il modello CVD

Il ricercatore 'bikini' ha rilasciato oltre 30 exploit zero-day su GitHub senza avvisare i maintainer. CVE-2026-55200 in libssh2 ha gi…

24 ago 2026views - 64

zeroZERO-DAY

CISA aggiunge allo storico Apple zero-day CVE-2025-43300: CVSS 10 e deadline

CISA ha catalogato CVE-2025-43300, out-of-bounds write in Apple ImageIO con CVSS 10.0 CRITICAL. Scade l'11 settembre 2025 il termine p…

22 ago 2026views - 56

zeroZERO-DAY

GeoServer zero-day sotto attacco: la regression che rivela crepe nel ciclo di

Threat actors hanno iniziato a sondare un SQL injection zero-day in GeoServer entro poche ore dalla pubblica disclosure del 12 agosto…

15 ago 2026views - 73

zeroZERO-DAY

PAX Q80: 0-day ZDI-26-526 lascia terminali di pagamento senza patch

Il programma Zero Day Initiative di Trend Micro ha pubblicato l'advisory ZDI-26-526, una vulnerabilità 0-day con CVSS 7.5 che permette…

11 ago 2026views - 56

zeroZERO-DAY

Qualcomm zero-day sfruttata in attacchi mirati: Android resta esposto

Google conferma exploitation limitata di CVE-2026-21385 nel graphics kernel Qualcomm. Le patch esistono da gennaio, ma la distribuzion…

11 ago 2026views - 59

zeroZERO-DAY

Spyware commerciale e zero-day: le catene di exploit per smartphone sono

Catene di exploit zero-click per iOS e Android sono diventate prodotto commerciale. Il dossier Bitdefender ricompila casi confermati e…

27 lug 2026views - 84

zeroZERO-DAY

AnyDesk 0-day ZDI-26-400: il vendor ha ignorato 16 mesi di disclosure coordinata

ZDI ha pubblicato l'advisory ZDI-26-400 per CVE-2026-15681, una vulnerabilità 0-day in AnyDesk che permette DoS locale. Il vendor non…

23 lug 2026views - 78

zeroZERO-DAY

LegacyHive, il nono zero-day di Nightmare Eclipse sfonda Windows fully patched

Nightmare Eclipse ha rilasciato LegacyHive, un exploit che sfrutta il Windows User Profile Service per caricare registry hive arbitrar…

20 lug 2026views - 95

zeroEXPLOIT

Exploitarium, il paradosso della velocità: exploit già patchabili ma pubblici

Il ricercatore 'bikini' ha pubblicato oltre 30 proof-of-concept senza CVD. CVE-2026-55200 in libssh2 ha patch precedente al dump ma ex…

07 lug 2026views - 110

zeroZERO-DAY

Exchange zero-day attivo: XSS in OWA senza patch disponibile

Microsoft conferma CVE-2026-42897: zero-day XSS in Exchange on-premise sotto attacco attivo, senza patch. CISA impone mitigazioni entr…

18 mag 2026views - 188

zeroZERO-DAY

Palo Alto: zero-day PAN-OS dà ai pirati il controllo del perimetro

CVE-2026-0300 consente RCE root non autenticata sui firewall PAN-OS. CISA impone la mitigazione entro 3 giorni. Ecco il meccanismo e i…

16 mag 2026views - 176

zeroZERO-DAY

Ivanti EPMM zero-day: RCE admin credenziali, deadline CISA

CVE-2026-6973 in Ivanti EPMM: RCE con credenziali admin. CISA impone patch entro il 10 maggio, ma correggere serve poco se le chiavi s…

16 mag 2026views - 161