Le nuove vulnerabilità nelle Omada Gateway, tra cui una classificata come critica, evidenziano come una falla sul bordo della rete possa comportare rischi sproporzionati per qualsiasi organizzazione che centralizza la gestione dei gateway.
Una vulnerabilità di WordPress già corretta e potenzialmente in grado di consentire l'esecuzione di codice arbitrario mette in evidenza un problema familiare nella sicurezza web: l'accesso autenticato può trasformare un bug software in una via di compromissione.
Un nuovo gruppo di aggiornamenti di sicurezza Siemens copre una vulnerabilità critica e 13 ad alta gravità, con possibili esiti che vanno dall'esecuzione di codice arbitrario alla lettura arbitraria di file se i bug vengono sfruttati.
Un avviso di vulnerabilità che coinvolge lo Zyxel WAH7601 mostra come un router LTE portatile possa trasformarsi in un obiettivo di alto valore quando il suo firmware e il piano di gestione sono esposti ad abusi remoti.
Tre vulnerabilità appena segnalate nei prodotti Zyxel, due classificate ad alta gravità, evidenziano quanto rapidamente un dispositivo di rete possa passare da infrastruttura a esposizione se non viene patchato in tempo.
A resolved flaw in ServiceNow AI Platform is a reminder that when the platform layer breaks, the risk can reach deep into enterprise workflows.
A new critical vulnerability in the CodeIgniter PHP framework is a reminder that a shared component can become an urgent patch problem for every application built on it.
A national CSIRT warning points to multiple GL.iNet vulnerabilities, including three rated high, with the potential for remote arbitrary code execution if exploitation succeeds.
A critical bug and two high-severity issues in Galera turn a routine database update into a cluster trust problem, where one weak link can matter to every node.
A cluster of high-severity chipset bugs is less about a dramatic instant breach than about the long, uneven road from vendor fix to fully patched devices.
A national cyber alert has put fresh attention on ASUS devices, where security updates are meant to close off paths that could lead to security bypass, code execution, and privilege escalation.