Martedi 22 Settembre 2026 06:06:25 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#esecuzione codice


Quando il perimetro si piega: i bug critici di Omada Gateway mettono sotto pressione la fiducia nell'edge

Pubblicato: 21 Agosto 2026 10:17Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Le nuove vulnerabilità nelle Omada Gateway, tra cui una classificata come critica, evidenziano come una falla sul bordo della rete possa comportare rischi sproporzionati per qualsiasi organizzazione che centralizza la gestione dei gateway.

WordPress corregge una falla ad alta gravità, ma il rischio nascosto è chi ha ancora accesso al login

Pubblicato: 14 Agosto 2026 10:49Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Una vulnerabilità di WordPress già corretta e potenzialmente in grado di consentire l'esecuzione di codice arbitrario mette in evidenza un problema familiare nella sicurezza web: l'accesso autenticato può trasformare un bug software in una via di compromissione.

La nuova ondata di patch Siemens alza la posta per i difensori industriali

Pubblicato: 11 Agosto 2026 18:34Categoria: Vulnerabilità e gestione delle patchArea: Europa / GermaniaAutore: SECURESPECTER

Un nuovo gruppo di aggiornamenti di sicurezza Siemens copre una vulnerabilità critica e 13 ad alta gravità, con possibili esiti che vanno dall'esecuzione di codice arbitrario alla lettura arbitraria di file se i bug vengono sfruttati.

Quattro falle, un piccolo router e una superficie di rischio molto ampia

Pubblicato: 11 Agosto 2026 10:14Categoria: Vulnerabilità e gestione delle patchArea: Asia / TaiwanAutore: NEONPALADIN

Un avviso di vulnerabilità che coinvolge lo Zyxel WAH7601 mostra come un router LTE portatile possa trasformarsi in un obiettivo di alto valore quando il suo firmware e il piano di gestione sono esposti ad abusi remoti.

L'allerta Zyxel cade su una linea di frattura familiare: dispositivi edge, gravità elevata e rischio invisibile

Pubblicato: 06 Agosto 2026 18:23Categoria: Vulnerabilità e gestione delle patchArea: Asia / TaiwanAutore: DEEPAUDIT

Tre vulnerabilità appena segnalate nei prodotti Zyxel, due classificate ad alta gravità, evidenziano quanto rapidamente un dispositivo di rete possa passare da infrastruttura a esposizione se non viene patchato in tempo.

A Critical Fix Lands in ServiceNow's AI Core as Code Execution Risk Turns Up the Pressure

Published: 14 July 2026 12:31Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: SECURESPECTER

A resolved flaw in ServiceNow AI Platform is a reminder that when the platform layer breaks, the risk can reach deep into enterprise workflows.

CodeIgniter Alert Raises the Stakes for PHP Teams: A Critical Flaw Could Turn Web Apps into Shells

Published: 16 June 2026 18:08Category: Vulnerabilities & Patch ManagementGeo: North America / CanadaAuthor: DEEPAUDIT

A new critical vulnerability in the CodeIgniter PHP framework is a reminder that a shared component can become an urgent patch problem for every application built on it.

Router Firmware Under Pressure as High-Severity GL.iNet Flaws Surface

Published: 08 June 2026 16:04Category: Vulnerabilities & Patch ManagementGeo: Asia / ChinaAuthor: SECURESPECTER

A national CSIRT warning points to multiple GL.iNet vulnerabilities, including three rated high, with the potential for remote arbitrary code execution if exploitation succeeds.

MariaDB’s Replication Layer Lands in the Hot Seat After Three Severe Flaws Surface

Published: 05 June 2026 18:14Category: Vulnerabilities & Patch ManagementGeo: Europe / FinlandAuthor: DEEPAUDIT

A critical bug and two high-severity issues in Galera turn a routine database update into a cluster trust problem, where one weak link can matter to every node.

Five MediaTek Flaws Put Firmware Patch Delays in the Spotlight

Published: 03 June 2026 16:40Category: Vulnerabilities & Patch ManagementGeo: Asia / TaiwanAuthor: SECURESPECTER

A cluster of high-severity chipset bugs is less about a dramatic instant breach than about the long, uneven road from vendor fix to fully patched devices.

Two High-Severity ASUS Flaws Put Patch Discipline Back on the Clock

Published: 30 May 2026 05:25Category: Vulnerabilities & Patch ManagementAuthor: NEONPALADIN

A national cyber alert has put fresh attention on ASUS devices, where security updates are meant to close off paths that could lead to security bypass, code execution, and privilege escalation.