Domenica 12 Luglio 2026 17:58:50 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

Vulnerabilities & Patch Management


Quando un plugin diventa una backdoor: la nuova pressione sui difensori dei CMS

Pubblicato: 11 Luglio 2026 18:11Categoria: Vulnerabilità e gestione delle patchArea: Oceania / AustraliaAutore: SECURESPECTER

Un allarme globale sui sistemi di gestione dei contenuti vulnerabili mostra come una singola estensione obsoleta possa trasformare un sito web di routine in un problema di incident response.

Una sola email sbagliata, un solo browser fidato: la patch XSS memorizzato di Zimbra mette in luce il punto più debole della webmail

Pubblicato: 11 Luglio 2026 12:05Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Una correzione nel Classic Web Client di Zimbra mostra come un singolo payload script memorizzato possa trasformare il normale traffico della casella di posta in un problema di sicurezza a livello di sessione.

Quando le password del BIOS vivono nella flash, il lucchetto può diventare una mappa

Pubblicato: 11 Luglio 2026 11:17Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Una vulnerabilità del firmware Dell tracciata come CVE-2026-40639 mostra come una debole codifica delle password nello storage del BIOS possa trasformare una visita fisica al dispositivo nel recupero offline delle credenziali.

Una email, una sessione del browser: la patch del Classic Web Client di Zimbra mette in luce la forza silenziosa della Stored XSS

Pubblicato: 11 Luglio 2026 11:15Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Una patch di luglio per Zimbra Collaboration Suite chiude una falla di stored XSS nel Classic Web Client, un promemoria che i bug nel rendering delle email possono trasformare sessioni fidate in superfici d'attacco.

Il percorso mail classico di Zimbra torna sotto i riflettori mentre emerge un rischio di XSS memorizzato

Pubblicato: 11 Luglio 2026 11:13Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Una falla critica nel Classic Web Client riporta sotto esame i contenuti email renderizzati nel browser, dove un singolo messaggio creato ad arte può diventare un'arma a livello di sessione.

Quando il firmware conserva la password: una falla del BIOS Dell trasforma l'accesso fisico in recupero offline

Pubblicato: 11 Luglio 2026 10:04Categoria: Vulnerabilità e gestione delle patchArea: America del Nord / USAAutore: SECURESPECTER

Una debolezza nell'archiviazione del BIOS tracciata come CVE-2026-40639 mostra come un segreto protetto in modo debole nel firmware possa annullare il valore di una password del BIOS ben prima che appaia la schermata di accesso.

Samsung corregge falle ad alta gravità mentre i parchi Android corrono contro il ritardo delle patch

Pubblicato: 10 Luglio 2026 19:41Categoria: Vulnerabilità e gestione delle patchArea: Asia / Corea del SudAutore: NEONPALADIN

Un nuovo rilascio di sicurezza Samsung corregge diverse vulnerabilità, incluse cinque classificate ad alta gravità, e la vera domanda di sicurezza è quanto rapidamente i dispositivi raggiungono la build corretta.

L'ultima patch di Wireshark mostra perché i parser di pacchetti sono bersagli privilegiati

Pubblicato: 10 Luglio 2026 19:32Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

La versione 4.6.7 chiude 12 falle di sicurezza, sottolineando come un analizzatore di rete fidato possa diventare fragile quando elabora traffico ostile o file di acquisizione.

Un bug di GNU Guix ha trasformato un percorso di ripristino fidato in un rischio di scrittura sull'host

Pubblicato: 10 Luglio 2026 19:30Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Una vulnerabilità nel daemon privilegiato di Guix mostra come il ripristino dei pacchetti, se gestito male, possa passare dalla distribuzione del software alla manomissione di file a livello root.

Il silenzioso bug del kernel che potrebbe trasformare una shell utente in root

Pubblicato: 10 Luglio 2026 19:17Categoria: Vulnerabilità e gestione delle patchAutore: SECURESPECTER

Una falla Linux FUSE tracciata come CVE-2026-31694 mostra come i confini di fiducia dei filesystem possano collassare in una corruzione della memoria del kernel, con rischio di escalation dei privilegi a seconda di versione, layout e stato delle patch.

L'allerta Plesk mette il piano di gestione nel mirino

Pubblicato: 10 Luglio 2026 19:07Categoria: Vulnerabilità e gestione delle patchAutore: SECURESPECTER

Una falla critica in un pannello di controllo basato sul web ricorda che l'accesso autenticato può comunque diventare un serio rischio per la riservatezza quando il livello di gestione è debole.

La trappola del gateway: come un bug di sessione Citrix può trasformare l'MFA in un muro di carta

Pubblicato: 10 Luglio 2026 18:29Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Una falla critica di NetScaler viene collegata all'hijacking di sessioni attive, mostrando come un attaccante possa aggirare la cerimonia di accesso senza compromettere direttamente il secondo fattore.

Quando il box di accesso diventa il raggio d'esplosione

Pubblicato: 10 Luglio 2026 17:54Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Due falle critiche in Metabase sono state corrette dopo aggiornamenti di sicurezza e il profilo di rischio è inquietante: un utente autenticato potrebbe trasformare un normale accesso in esecuzione arbitraria di codice sui sistemi interessati.

Quando la cache di un filesystem diventa una trappola per i privilegi

Pubblicato: 10 Luglio 2026 14:51Categoria: Vulnerabilità e gestione delle patchAutore: SECURESPECTER

Una nuova vulnerabilità Linux FUSE tracciata mostra come un singolo errore nel controllo delle dimensioni nella cache del kernel possa creare un percorso dall'accesso locale ordinario al rischio a livello root.

L'ultima patch di Wireshark mette a nudo un punto cieco familiare: il codice che legge i dati

Pubblicato: 10 Luglio 2026 14:36Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

La versione 4.6.7 chiude 12 falle di sicurezza nei decoder dell'analizzatore di pacchetti, nei parser dei file e nel percorso di acquisizione esterna, a ricordare che gli strumenti di ispezione ereditano la propria superficie d'attacco.

Quando il contenuto della posta in arrivo diventa ostile: il client web classico di Zimbra riceve una patch critica per XSS

Pubblicato: 10 Luglio 2026 14:09Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Una falla lato browser in un'interfaccia di posta legacy mostra come un singolo messaggio renderizzato possa trasformarsi in un problema di sicurezza a livello di sessione per le organizzazioni che si affidano ancora alla webmail.

XRING Trasforma il normale traffico HTTP/3 in un percorso di crash del server

Pubblicato: 10 Luglio 2026 14:07Categoria: Vulnerabilità e gestione delle patchArea: Asia / CinaAutore: SECURESPECTER

Una falla non corretta nella libreria XQUIC di Alibaba mostra come uno stack di protocolli basato sugli standard possa comunque crollare quando una variabile interna va fuori posto.

Il parser HTML integrato di Python finisce nella lista di sorveglianza per la disponibilità

Pubblicato: 10 Luglio 2026 12:54Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: NEONPALADIN

Una falla ad alta gravità nel modulo html.parser di CPython mostra come la normale gestione del markup possa trasformarsi in un rischio di denial-of-service quando input non affidabili incontrano il codice del runtime principale.

Quattro falle Siemens, tre avvisi ad alta gravità: perché i giorni di patch OT non sono mai routine

Pubblicato: 10 Luglio 2026 12:46Categoria: Vulnerabilità e gestione delle patchArea: Europa / GermaniaAutore: NEONPALADIN

Siemens ha pubblicato aggiornamenti di sicurezza per quattro vulnerabilità dei suoi prodotti, un promemoria del fatto che negli ambienti industriali la vera sfida non è solo correggere i bug, ma farlo senza interrompere le operazioni.

Quando il seed era l'anello debole: la falla dei wallet che trasforma vecchi backup in nuovo furto

Pubblicato: 10 Luglio 2026 12:33Categoria: Vulnerabilità e gestione delle patchAutore: SECURESPECTER

Una falla nella generazione della recovery phrase, nota come Ill Bloom, mostra come una casualità debole nella creazione del wallet possa lasciare i fondi in criptovaluta vulnerabili molto tempo dopo la configurazione iniziale.