Mercoledi 29 Luglio 2026 00:00:29 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

#privilege escalation


Il guardiano Snap di Ubuntu finisce sotto i riflettori dopo una falla a livello root

Pubblicato: 23 Luglio 2026 12:16Categoria: Vulnerabilità e gestione delle patchArea: Europe / United KingdomAutore: DEEPAUDIT

CVE-2026-8933 porta snap-confine sotto la lente, mostrando come un bug nel percorso di avvio di un sandbox possa trasformarsi in un fallimento completo del confine dei privilegi.

Quando una race del filesystem arriva a root

Pubblicato: 23 Luglio 2026 08:14Categoria: Vulnerabilità e gestione delle patchAutore: SECURESPECTER

Una nuova falla tracciata in XFS mostra come un bug di temporizzazione nel codice di storage in kernel-space possa trasformare un accesso locale in un controllo completo dell'host.

RefluXFS Trasforma una Scorciatoia di Archiviazione Linux in un Rischio di Root Locale

Pubblicato: 23 Luglio 2026 08:03Categoria: Vulnerabilità e gestione delle patchAutore: SECURESPECTER

Una race nella gestione dei reflink XFS può consentire a un utente non privilegiato di ottenere root sui sistemi interessati, e il danno può sopravvivere a un riavvio.

Il bug più silenzioso di Ubuntu può essere il più pericoloso: un percorso di accesso locale fino a root

Pubblicato: 22 Luglio 2026 14:29Categoria: Vulnerabilità e gestione delle patchArea: Europa / Regno UnitoAutore: NEONPALADIN

Una falla in snap-confine trasforma un normale aggiornamento di Ubuntu Desktop in un promemoria: i confini dei privilegi locali sono spesso l'ultima linea tra l'uso normale e il controllo completo del sistema.

Quando un server di trasferimento file inizia a sembrare una shell root

Pubblicato: 22 Luglio 2026 12:50Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Il ciclo di patch di Serv-U di SolarWinds mostra come un'autorizzazione difettosa nei flussi di lavoro amministrativi possa trasformare una piattaforma di managed file transfer in un bersaglio ad alto rischio, soprattutto su Linux.

La patch di SolarWinds Serv-U svela una scorciatoia pericolosa dal trasferimento file al root

Pubblicato: 22 Luglio 2026 12:43Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Un importante aggiornamento di Serv-U chiude un insieme di falle critiche che potrebbero trasformare un normale file server in una piattaforma di lancio per l'esecuzione di codice remoto e, su alcune distribuzioni Unix-like, per il controllo a livello di root.

Il zero-day di Windows LegacyHive mette sotto pressione la logica dei confini utente

Pubblicato: 21 Luglio 2026 13:15Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una vulnerabilità di Windows appena resa pubblica, nota come LegacyHive, ha portato alla disponibilità di patch non ufficiali gratuite, con il rischio concentrato sull'escalation dei privilegi su sistemi aggiornati.

La delega dei permessi di Gitea che è finita sul ramo sbagliato

Pubblicato: 21 Luglio 2026 12:34Categoria: Vulnerabilità e gestione delle patchAutore: NEONPALADIN

Una grave falla di autorizzazione in Gitea consentiva ai token destinati ai repository pubblici di scrivere indirettamente in quelli privati e di attivarne l'automazione.

Tre falle nei driver ASUS mettono l'accesso locale su una miccia corta

Pubblicato: 20 Luglio 2026 14:12Categoria: Vulnerabilità e gestione delle patchArea: Asia / TaiwanAutore: NEONPALADIN

Un avviso ad alta gravità su alcuni driver ASUS mostra come un livello software fidato possa diventare un percorso di escalation dei privilegi quando le sue autorizzazioni sono troppo ampie e i controlli troppo deboli.

Citrix Client Bug Puts Windows Trust at the Edge of SYSTEM

Published: 18 July 2026 10:11Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: DEEPAUDIT

A high-severity privilege escalation in Citrix’s Windows access software shows how a local user account can become a near-total compromise path inside endpoint trust tooling.

Citrix’s Windows Access Client Reveals a Dangerous Shortcut to SYSTEM

Published: 18 July 2026 08:05Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: NEONPALADIN

A pair of flaws in Citrix endpoint software shows how a local trust component can become a machine-level prize when standard-user access is enough to cross the boundary.

When a User Hive Becomes a Trap: LegacyHive and the Windows Logon Boundary

Published: 17 July 2026 16:31Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: NEONPALADIN

A newly disclosed Windows local privilege-escalation technique highlights how per-user registry state can become a delayed weapon if hive handling crosses trust boundaries.

Windows Hive Boundary Under Pressure as Legacy Profile Flaw Draws Scrutiny

Published: 17 July 2026 16:22Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: SECURESPECTER

A newly disclosed Windows local privilege-escalation issue called LegacyHive centers on profile loading and the per-user Classes hive, a boundary that can matter long after a user signs off.

LegacyHive Turns a Windows Trust Boundary Into an Admin Path

Published: 17 July 2026 14:17Category: Research, Exploits & Offensive SecurityGeo: North America / USAAuthor: PATCHVIPER

A newly disclosed Windows zero-day associated with the handle Nightmare Eclipse puts the User Profile Service in the spotlight, showing how a local flaw can matter as much as a remote one.

ITDR Is Not One Market: The Real Prize Is Seeing the Right Identity Signals

Published: 17 July 2026 12:29Category: Cloud, SaaS & Identity SecurityGeo: North America / USAAuthor: AUDITWOLF

A use-case guide turns into a sharper lesson: identity security tools only work when they match the way an organization actually authenticates, escalates privilege, and moves trust around.

Citrix Patch Alert: A Client Trusted to Guard Access Can Also Break the Chain

Published: 16 July 2026 16:59Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: DEEPAUDIT

Two Windows flaws in Citrix Secure Access Client and Endpoint Analysis Client put the spotlight on a quiet but high-value target: endpoint software that helps decide who gets into the corporate network.

When Trusted Tools Need Urgent Patching, the Real Risk Is the Trust They Hold

Published: 16 July 2026 14:25Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: SECURESPECTER

Splunk and Zoom have patched critical flaws that could let an attacker reach credentials, data, accounts, and higher privileges, a reminder that the most dangerous bugs often sit closest to identity and administration.

Zoom’s Windows Patch Reveals a Bigger Problem: One Bad Check, Three Attack Surfaces

Published: 16 July 2026 14:07Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: SECURESPECTER

A critical validation flaw in Zoom’s Windows ecosystem mattered not only for the desktop client, but also for VDI deployments and apps that embed the Meeting SDK.

A Windows Zero-Day Emerges, but the Real Risk Is What the PoC Leaves Behind

Published: 16 July 2026 10:28Category: Research, Exploits & Offensive SecurityGeo: North America / USAAuthor: DEBUGSAGE

LegacyHive arrives with a stripped proof-of-concept, a reminder that even partial exploit disclosure can sharpen defenders' focus on fragile Windows trust boundaries.

Kernel Crypto Flaw Turns Industrial Edge Nodes into Local Root Targets

Published: 14 July 2026 18:37Category: Industrial Cybersecurity & Critical InfrastructureGeo: Europe / SwitzerlandAuthor: NETAEGIS

A Linux kernel weakness mapped to ABB Ability Edgenius shows how a local-only bug can matter just as much as a remote one when the affected system sits near operational data.