Martedi 22 Settembre 2026 04:38:54 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#code execution


Quando la scorciatoia diventa l'attacco: interfacce fidate sotto pressione

Pubblicato: 21 Settembre 2026 18:24Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: DEBUGSAGE

Un riepilogo settimanale sulla sicurezza evidenzia uno schema familiare: gli aggressori fanno leva su software fidati, strumenti di IA e comportamento del browser per trasformare azioni di routine in percorsi di esecuzione.

La anteprima del tema WordPress sviluppa artigli nella catena Click2Shell

Pubblicato: 21 Settembre 2026 08:23Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Un link di anteprima creato ad arte può offuscare il confine tra la navigazione dei temi e l'esecuzione di codice lato server, trasformando una sessione amministrativa autenticata in un percorso di attacco pericoloso.

Quando l'anteprima di un tema diventa un percorso di codice

Pubblicato: 21 Settembre 2026 08:19Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: NEONPALADIN

Un bug di WordPress legato all'installazione e all'anteprima dei temi mostra come una normale azione di amministrazione possa trasformarsi in un rischio lato server quando una piattaforma unisce praticità ed esecuzione di codice basata su file.

Una chiave statica, una patch ad alto rischio: SolarWinds ARM finisce nella zona di pericolo pre-autenticazione

Pubblicato: 19 Settembre 2026 14:08Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Una falla dovuta a una chiave hard-coded in Access Rights Manager ha portato alla ribalta un aggiornamento ad alta gravità, con la possibilità di esecuzione remota di codice non autenticata sulle versioni più datate.

Quando l'automazione dei workflow si trasforma in una porta aperta

Pubblicato: 19 Settembre 2026 12:06Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una falla critica di esecuzione di codice pre-autenticazione in Orkes Conductor mostra come le piattaforme di orchestrazione possano diventare superfici di attacco di alto valore quando la valutazione degli script è troppo vicina al core del server.

Il JSON del workflow è diventato una rampa di lancio: la falla di Orkes Conductor che poteva trasformare l'automazione contro il suo operatore

Pubblicato: 18 Settembre 2026 12:26Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una RCE critica non autenticata in Orkes Conductor mostra come un motore di workflow possa diventare pericoloso quando il JSON definito a runtime viene lasciato oltrepassare il confine verso codice eseguibile.

Quando la console di amministrazione diventa il bersaglio: SolarWinds ARM e il rischio all'interno del piano di controllo

Pubblicato: 18 Settembre 2026 12:19Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una vulnerabilità ad alta gravità in SolarWinds Access Rights Manager ricorda che il software più sensibile in una rete è spesso quello che gestisce la fiducia stessa.

Grafana - Allerta patch: quando il livello di monitoraggio diventa un perimetro di sicurezza

Pubblicato: 18 Settembre 2026 12:16Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Molteplici vulnerabilità corrette in Grafana, tra cui tre classificate ad alta gravità, mostrano perché dashboard e stack di osservabilità necessitino della stessa disciplina di patch del core dell'infrastruttura.

Quando il cervello della sicurezza sanguina: la patch di Check Point rivela un rischio del piano di controllo a livello root

Pubblicato: 18 Settembre 2026 12:06Categoria: Vulnerabilità e gestione delle patchArea: Medio Oriente / IsraeleAutore: SECURESPECTER

Una criticità nel percorso di accesso dei sistemi di gestione e logging di Check Point mostra come un singolo bug di memoria possa minacciare il nucleo fidato di uno stack di sicurezza aziendale.

Un plugin, una trappola di deserializzazione: perché Tutor LMS è diventato un segnale di rischio per WordPress

Pubblicato: 18 Settembre 2026 10:17Categoria: Ricerca, exploit e sicurezza offensivaArea: Asia / BangladeshAutore: DEBUGSAGE

Una vulnerabilità critica di PHP object injection in Tutor LMS mostra come un singolo bug di un plugin possa passare da un accesso autenticato al codice remoto e a punti d'appoggio duraturi.

Come un bug di validazione DNSSEC potrebbe trasformare Unbound in un rischio RCE

Pubblicato: 17 Settembre 2026 16:29Categoria: Vulnerabilità e gestione delle patchArea: Europa / Paesi BassiAutore: DEEPAUDIT

Un overflow critico dell'heap nel validatore DNSSEC di Unbound mostra come un percorso di controllo della fiducia possa diventare il codice più pericoloso del resolver.

Check Point corregge una falla critica di accesso nei suoi server di gestione e di log

Pubblicato: 17 Settembre 2026 14:11Categoria: Vulnerabilità e gestione delle patchArea: Medio Oriente / IsraeleAutore: DEEPAUDIT

Un aggiornamento di sicurezza rivolto al piano di controllo è importante perché un bug nel percorso di login può mettere a rischio i sistemi che governano policy e visibilità.

Le vulnerabilità di Craft CMS spingono i team di patch in una stretta finestra di sicurezza

Pubblicato: 17 Settembre 2026 12:07Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Le correzioni ad alta severità per Craft CMS evidenziano come una singola piattaforma web self-hosted possa trovarsi al centro di rischi di divulgazione, escalation dei privilegi ed esecuzione di codice.

Quando la casella di login diventa il punto di intrusione

Pubblicato: 17 Settembre 2026 08:08Categoria: Vulnerabilità e gestione delle patchArea: Medio Oriente / IsraeleAutore: NEONPALADIN

Un overflow critico nello stack di gestione e log di Check Point trasforma un normale percorso di autenticazione in una superficie di attacco remoto potenzialmente a livello root.

La raffica di patch di Jenkins mette a nudo il livello dei plugin dove l'automazione diventa fragile

Pubblicato: 17 Settembre 2026 08:02Categoria: Vulnerabilità e gestione delle patchArea: America del Nord / USAAutore: SECURESPECTER

Un nuovo avviso di Jenkins mostra come i plugin che definiscono i confini di fiducia possano diventare la parte più rischiosa di uno stack CI/CD, con problemi che potrebbero portare a fughe dalla sandbox, esecuzione di codice lato controller, esposizione di segreti, XSS memorizzato e manipolazione del file system.

La sala di controllo SD-WAN è appena diventata il bersaglio

Pubblicato: 16 Settembre 2026 16:39Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Un gruppo di falle critiche in HPE EdgeConnect mette in evidenza uno schema familiare ma pericoloso: quando il piano di gestione è debole, l'intera rete può ereditarne il rischio.

Due percorsi di codice nascosti mettono sotto i riflettori un popolare plugin eventi per WordPress

Pubblicato: 16 Settembre 2026 14:08Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una coppia di vulnerabilità di esecuzione di codice remoto non autenticata in The Events Calendar mostra come funzioni ordinarie dei plugin possano diventare superfici d’attacco ad alto rischio quando la logica di rendering e dei widget è esposta a input non attendibili.

Un piccolo modulo lead di WordPress è diventato una rampa di lancio per PHP

Pubblicato: 16 Settembre 2026 11:05Categoria: Vulnerabilità e gestione delle patchArea: Oceania / AustraliaAutore: SECURESPECTER

Una falla critica in un plugin wholesale di WooCommerce mostra come una normale funzione aziendale possa trasformarsi in un percorso non autenticato verso il caricamento di file, web shell ed esecuzione di codice remoto.

Otto secondi dall'accesso al notebook alla raggiunta del bastion: perché questo RCE conta

Pubblicato: 15 Settembre 2026 16:42Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Un caso di esecuzione di codice remoto in Marimo mostra quanto rapidamente un notebook esposto al web possa trasformarsi in un ponte verso l'infrastruttura interna una volta che entra in gioco una shell.

La vulnerabilità di VMware vCenter attira l'attenzione dei ransomware mentre persiste il ritardo nelle patch

Pubblicato: 15 Settembre 2026 16:36Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: NEBULASCOUT

La CISA ha avvertito che gli aggressori stanno ancora sfruttando una critica vulnerabilità di esecuzione di codice remoto in VMware vCenter corretta a luglio, con i gruppi ransomware che ora si uniscono all'attività.