CVE-2026-42533: Flaw Critico nel Regex di Mappatura di NGINX Può Innescare un Overflow del Buffer Heap e Possibile RCE

F5 ha divulgato più vulnerabilità di NGINX in un aggiornamento di sicurezza fuori banda, con CVE-2026-42533 che si distingue come una delle problematiche più pericolose del lotto. Il difetto è un overflow del buffer heap nella gestione della direttiva map di NGINX quando il matching delle espressioni regolari fa riferimento a variabili regex in un […]

CVE-2026-56164 e CVE-2026-56155: Due Zero-Day di Microsoft sfruttati mettono a rischio SharePoint e AD FS

Il Patch Tuesday di luglio 2026 di Microsoft ha attirato immediatamente l’attenzione non solo per la sua portata record, ma perché due zero-day sfruttati attivamente hanno colpito alcune delle parti più sensibili dell’infrastruttura aziendale. Il CVE-2026-56164 prende di mira SharePoint Server on-premises ed è sfruttabile da remoto in attacchi a bassa complessità, mentre il CVE-2026-56155 […]

CVE-2026-15410 e CVE-2026-15409: Zero-Day di SonicWall SMA 1000 sfruttati nel mondo reale

SonicWall ha risolto due zero-day sfruttati attivamente che interessano gli apparecchi di accesso remoto sicuro della serie SMA 1000. I problemi sono CVE-2026-15409, una vulnerabilità critica SSRF non autenticata nell’interfaccia Workplace, e CVE-2026-15410, una vulnerabilità di iniezione di codice post-autenticazione nella Appliance Management Console che può portare all’esecuzione arbitraria di comandi OS come amministratore in […]

CVE-2026-42530: Grave Vulnerabilità in NGINX HTTP/3 Può Causare DoS e Possibile RCE

F5 ha rilasciato aggiornamenti di sicurezza out-of-band per affrontare diverse vulnerabilità di NGINX, tra cui CVE-2026-42530, un problema critico nel modulo ngx_http_v3_module che può essere sfruttato da un attaccante remoto non autenticato. Il difetto è una condizione use-after-free nell’implementazione HTTP/3 di NGINX che può causare il riavvio dei processi worker e il denial of service, […]

CVE-2026-20262: Zero-Day in Cisco SD-WAN Manager può portare a un’escalation dei privilegi di root

Cisco ha rilasciato aggiornamenti di sicurezza per una vulnerabilità SD-WAN vManage sfruttata in attacchi zero-day. Il problema, tracciato come CVE-2026-20262, riguarda Cisco Catalyst SD-WAN Manager e può permettere a un attaccante remoto autenticato di creare o sovrascrivere file sul sistema operativo sottostante, aprendo una via all’elevazione dei privilegi a root. Segnalazioni pubbliche affermano che la […]

CVE-2026-11645: Vulnerabilità Zero-Day di Chrome Sfruttata nel Wild

Google ha rilasciato aggiornamenti di emergenza per Chrome per risolvere una vulnerabilità zero-day di Chrome, un problema di alta gravità di lettura/scrittura fuori dai limiti nel motore JavaScript V8. Google afferma che un exploit esiste allo stato selvatico, e le versioni Stable patchate stanno venendo distribuite come 149.0.7827.102.103 per Windows e Mac and 149.0.7827.102 per […]

CVE-2026-50751: Sfruttata in Attacchi Mirati la Falla di Autenticazione Bypass di Check Point VPN

Le organizzazioni continuano ad affrontare un rischio elevato dalle vulnerabilità dei dispositivi periferici che possono dare agli aggressori un punto d’appoggio iniziale senza credenziali valide. CVE-2026-50751 è una grave vulnerabilità di bypass dell’autenticazione in Check Point VPN Remote Access e Mobile Access che permette a un aggressore remoto non autenticato di stabilire una sessione VPN […]

CVE-2026-20245: Cisco SD-WAN Manager Zero-Day Consente l’Esecuzione di Comandi Root

Cisco ha divulgato una settima vulnerabilità zero-day per SD-WAN sfruttata nel 2026, tracciata come CVE-2026-20245. Il difetto riguarda l’interfaccia a riga di comando del Cisco Catalyst SD-WAN Manager e può permettere a un attaccante remoto autenticato con privilegi di netadmin di eseguire comandi arbitrari come root caricando un file appositamente creato. Cisco afferma che lo […]

CVE-2026-49975: Attacco HTTP/2 Bomb Può Rendere i Server Web Offline in Pochi Secondi

Una nuova vulnerabilità di denial-of-service recentemente divulgata, tracciata come CVE-2026-49975, mostra come le debolezze note di HTTP/2 possano ancora essere concatenate in un attacco moderno altamente efficace. SecurityWeek riporta che i ricercatori di Calif hanno dimostrato un exploit HTTP/2 Bomb capace di mettere offline importanti server web in pochi secondi combinando una bomba di compressione […]

CVE-2026-48095: 7-Zip Overflow del Buffer Heap Può Portare a Esecuzione Arbitraria di Codice

CVE-2026-48095 in 7-Zip ha sollevato nuove preoccupazioni riguardo alla gestione di archivi dannosi e all’exploit guidato dall’utente. Secondo GitHub Security Lab, la falla è un overflow del buffer di scrittura nell’handler dell’archivio NTFS di 7-Zip che interessa la versione 26.00 e può potenzialmente portare all’esecuzione arbitraria di codice o al crash dell’applicazione. Il problema è […]