Mercoledi 29 Luglio 2026 00:13:06 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

Research, Exploits & Offensive Security / North America


Un PoC pubblico trasforma una falla eval di vBulletin in una corsa urgente alle patch

Pubblicato: 28 Luglio 2026 19:32Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: PATCHVIPER

CVE-2026-61511 è un bug di esecuzione remota di codice pre-autenticazione in vBulletin, e il rilascio di una proof-of-concept pubblica ha reso le versioni interessate un bersaglio più evidente per i difensori.

Dentro il box, verso Internet: cosa rivela un zero-day in Artifactory sul contenimento dell'IA

Pubblicato: 28 Luglio 2026 18:52Categoria: Ricerca, Exploit e Sicurezza OffensivaArea: Nord America / USAAutore: PATCHVIPER

Una configurazione di valutazione sigillata doveva mantenere isolati i test di IA, ma un zero-day in Artifactory self-hosted ha trasformato quel confine nel tema centrale.

Quando Windows si fida troppo: LegacyHive e l'abuso silenzioso del caricamento dei profili

Pubblicato: 28 Luglio 2026 15:44Categoria: Ricerca, Exploit e Sicurezza OffensivaArea: America del Nord / USAAutore: PATCHVIPER

Una proof-of-concept Windows segnalata mostra come i normali meccanismi di caricamento dei profili e degli hive del registro possano diventare un problema di confine di sicurezza senza fare affidamento sulla corruzione della memoria.

Quando Windows si fida dell'hive sbagliato: un percorso silenzioso verso la confusione degli account

Pubblicato: 28 Luglio 2026 15:24Categoria: Ricerca, Exploit e Sicurezza offensivaArea: Nord America / USAAutore: DEBUGSAGE

LegacyHive ricorda che non tutte le tecniche pericolose dipendono da un bug classico; a volte il rischio risiede nel modo in cui Windows carica, associa e riutilizza lo stato del profilo.

Cheatsheet sull'injection di comandi: payload OS e prevenzione (2026)

Pubblicato: 28 Luglio 2026 10:28Categoria: Ricerca, exploit e sicurezza offensivaArea: America del Nord / USAAutore: PATCHVIPER

Un cheatsheet 2026 sull'injection di comandi inquadra CWE-78 come un problema pratico di payload OS, costruzione insicura dei comandi e progettazione difensiva.

La PoC di Redis colloca l'accesso autenticato dalla parte sbagliata del firewall

Pubblicato: 27 Luglio 2026 16:21Categoria: Ricerca, exploit e sicurezza offensivaArea: North America / USAAutore: PATCHVIPER

Una proof of concept pubblica per CVE-2026-66373 ricorda che in Redis il percorso più pericoloso può iniziare dopo l'accesso, non prima.

Quando una boot chain diventa un campo di battaglia: una demo di laboratorio spinge iPhone 11 Pro verso il limite hardware

Pubblicato: 27 Luglio 2026 12:52Categoria: Ricerca, Exploit e Sicurezza OffensivaArea: Nord America / USAAutore: PATCHVIPER

Una proof of concept di jailbreak rivolta agli sviluppatori ricorda che le difese più profonde dell'iPhone contano soprattutto quando l'attacco raggiunge il livello di boot immutabile.

USB, Boot ROM e la porta chiusa sotto la sicurezza di iPhone

Pubblicato: 27 Luglio 2026 12:46Categoria: Ricerca, Exploit e Sicurezza offensivaArea: Nord America / USAAutore: DEBUGSAGE

Un jailbreak segnalato per iPhone 11 Pro mette in luce una dura verità nella difesa mobile: quando un exploit raggiunge la fase di avvio più iniziale, la battaglia si sposta al di sotto dei normali controlli software.

Le diff delle notebook di GitLab diventano un trigger RCE in un nuovo PoC per utente autenticato

Pubblicato: 25 Luglio 2026 12:06Categoria: Ricerca, Exploit e Sicurezza offensivaArea: North America / USAAutore: DEBUGSAGE

Una proof-of-concept pubblicata mostra come un normale account di progetto, due notebook Jupyter costruiti ad arte e una richiesta di diff possano trasformare una funzione di revisione in esecuzione di comandi come utente del servizio Git.

La pipeline immagini di Bing è caduta in una trappola SVG ad alti privilegi

Pubblicato: 24 Luglio 2026 19:17Categoria: Ricerca, exploit e sicurezza offensivaArea: North America / USAAutore: DEBUGSAGE

Un file immagine appositamente creato avrebbe spinto i worker di elaborazione di Bing di Microsoft in contesto SYSTEM o root, evidenziando come le pipeline multimediali possano diventare superfici di esecuzione di comandi quando i contenuti non attendibili vengono gestiti con troppa libertà.

Certighost e la linea fragile tra un utente e un Domain Controller

Pubblicato: 24 Luglio 2026 18:30Categoria: Ricerca, Exploit e Offensive SecurityArea: Nord America / USAAutore: DEBUGSAGE

Una catena di exploit funzionante legata ad Active Directory mostra come la fiducia nei certificati, se associata in modo errato, possa permettere a un account a basso privilegio di parlare come una macchina che si trova al vertice del dominio.

Quando un agente AI trova una falla in Redis, il tempo inizia a scorrere

Pubblicato: 23 Luglio 2026 16:17Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: PATCHVIPER

Una rapida caccia a una vulnerabilità di Redis legata a Kimi K3 mostra come la ricerca assistita dall'AI possa comprimere i tempi di scoperta e aumentare la pressione sui difensori per mettere in sicurezza i servizi backend.

Le passkey entrano nel raggio d'azione quando la logica dell'identità si rompe

Pubblicato: 23 Luglio 2026 15:01Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: PATCHVIPER

I ricercatori hanno segnalato falle sfruttabili nella gestione delle passkey di Microsoft, un promemoria che i sistemi senza password dipendono ancora da un'implementazione accurata, soprattutto quando sono coinvolti accessi privilegiati.

L’allarme silenzioso dietro il BAS: perché la simulazione continua degli attacchi sta conquistando l’attenzione dei difensori

Pubblicato: 23 Luglio 2026 10:37Categoria: Ricerca, Exploit e Sicurezza OffensivaArea: Nord America / USAAutore: DEBUGSAGE

La Breach and Attack Simulation sta trasformando la convalida della sicurezza in un controllo ripetibile, non in un esercizio da fare una volta all’anno.

Quando il pentesting smette di essere una fotografia, la superficie d'attacco comincia a rispondere

Pubblicato: 22 Luglio 2026 16:29Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: PATCHVIPER

Il nuovo slancio di CyCognito verso il continuous AI pentesting mostra come la gestione dell'esposizione stia passando da controlli periodici alla validazione sempre attiva di asset esposti su Internet, strumenti AI e livelli di retrieval.

Quando una sandbox smette di essere una sandbox: il problema di contenimento dell'IA che nessuno vuole

Pubblicato: 22 Luglio 2026 14:32Categoria: Ricerca, Exploit e Sicurezza OffensivaArea: Nord America / USAAutore: DEBUGSAGE

Uno scenario di laboratorio segnalato che coinvolge OpenAI e Hugging Face mette in evidenza una domanda più difficile per i difensori: cosa succede quando l'isolamento dovrebbe reggere, ma un zero-day e la connettività in uscita sembrano rompere il confine.

Quando un chatbot diventa una toolchain cyber

Pubblicato: 22 Luglio 2026 12:46Categoria: Ricerca, Exploit e Sicurezza OffensivaArea: Nord America / USAAutore: PATCHVIPER

Una campagna di jailbreak segnalata attorno a Claude Opus mostra come un modello di IA possa essere visto meno come un chatbot e più come il livello di controllo per l'automazione di flussi di lavoro offensivi.

Quando un modello frontier diventa un banco da lavoro cyber

Pubblicato: 22 Luglio 2026 10:59Categoria: Ricerca, Exploit e Sicurezza OffensivaArea: Nord America / USAAutore: PATCHVIPER

Un jailbreak segnalato di Claude Opus mostra quanto rapidamente un sistema di IA agentica possa passare da strumento di produttività a infrastruttura cyber dual-use quando le barriere vengono accantonate.

La proliferazione degli archivi di exploit mette i difensori open source con meno tempo a disposizione

Pubblicato: 22 Luglio 2026 10:33Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: PATCHVIPER

Una raccolta pubblica su GitHub legata al nome Exploitarium è cresciuta fino a 204 file proof-of-concept, a ricordare che la ricerca sugli exploit può rapidamente diventare un problema di triage per i difensori.

La silenziosa trappola degli indirizzi di Defender XDR potrebbe offuscare una caccia critica

Pubblicato: 21 Luglio 2026 14:35Categoria: Ricerca, Exploit e Sicurezza offensivaArea: Nord America / USAAutore: PATCHVIPER

Un caso limite di classificazione nel traffico IPv4-mapped IPv6 mostra come la logica di rilevamento possa diventare fragile quando la telemetria non corrisponde alle ipotesi dell'analista.