Martedi 22 Settembre 2026 05:33:21 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#RCE exploit


Otto secondi dall'accesso al notebook alla raggiunta del bastion: perché questo RCE conta

Pubblicato: 15 Settembre 2026 16:42Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Un caso di esecuzione di codice remoto in Marimo mostra quanto rapidamente un notebook esposto al web possa trasformarsi in un ponte verso l'infrastruttura interna una volta che entra in gioco una shell.

When a Component Layer Becomes the Target: The Livewire Alert Behind a Credential-Theft Claim

Published: 24 June 2026 16:37Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: DEEPAUDIT

A reported campaign tied to Laravel Livewire highlights how browser-driven component state can become a high-risk trust boundary, even before anyone proves full compromise.

LiteLLM’s Hidden Test Paths Turned a Gateway Into a Command-Run Target

Published: 09 June 2026 12:04Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: NEONPALADIN

A chained flaw in an AI proxy gateway shows how preview and diagnostic endpoints can cross the line from convenience to host-level risk when they can launch subprocesses.

NGINX Rift: il bug di rewrite che trasforma il routing ordinario in una superficie d'attacco

Pubblicato: 18 Maggio 2026 12:05Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Un heap buffer overflow critico nel percorso di rewrite di NGINX può mandare in crash i processi worker e, in condizioni più ristrette, può anche creare un percorso verso l'esecuzione di codice remoto.

Quando una regola di rewrite diventa pericolosa: il bug a lunga coda di NGINX entra nella conversazione sugli exploit

Pubblicato: 14 Maggio 2026 15:12Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Un bug di memoria specifico della configurazione nel percorso di rewrite di NGINX mostra come un singolo caso limite nell'elaborazione delle richieste possa diventare un serio problema di sicurezza una volta che appare un proof-of-concept pubblico.