Lunedi 27 Luglio 2026 07:40:55 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

#out-of-bounds write


L'ultima patch di Chrome riduce una pericolosa finestra di corruzione della memoria

Pubblicato: 24 Luglio 2026 10:18Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Google ha distribuito un aggiornamento di Chrome per il canale Stable che chiude diverse vulnerabilità di memory-safety ad alta gravità, ma il rilascio graduale significa che la protezione arriva in più fasi, non tutta insieme.

When Packet Editing Turns Into Root: The Linux Bug That Could Rewrite the Host

Published: 26 June 2026 16:35Category: Vulnerabilities & Patch ManagementAuthor: SECURESPECTER

A kernel flaw in Linux traffic control shows how one miscalculated write in a privileged networking path can become a local route to root.

One Decoder, One File, and a Dangerous Path Through FFmpeg

Published: 23 June 2026 12:42Category: Vulnerabilities & Patch ManagementAuthor: DEEPAUDIT

CVE-2026-8461 shows how a memory-safety bug in a media parser can turn ordinary playback or transcode jobs into a remote code execution risk.

SSH Library Bug Turns a Trusted Wire Format into a Remote Code Risk

Published: 23 June 2026 12:30Category: Vulnerabilities & Patch ManagementAuthor: NEONPALADIN

A critical flaw in libssh2, tracked as CVE-2026-55200, shows how one packet-parsing mistake in a client-side library can put many downstream applications at risk.

Quando si rompe il collante dei certificati: due falle in un modulo Perl PKCS#12 alzano la posta in gioco

Pubblicato: 18 Maggio 2026 16:21Categoria: Vulnerabilità e gestione delle patchAutore: DEEPAUDIT

Gli aggiornamenti di sicurezza per Crypt::OpenSSL::PKCS12 evidenziano come i bug al confine tra Perl e C possano trasformare la gestione dei certificati in un problema di sicurezza della memoria e di gestione dei segreti.

Il M5 di Apple affronta un test di stress a livello kernel mentre i ricercatori mostrano un nuovo percorso di exploit

Pubblicato: 18 Maggio 2026 08:23Categoria: Ricerca, exploit e sicurezza offensivaArea: America del Nord / USAAutore: DEBUGSAGE

Una dimostrazione pubblica di sicurezza attorno a macOS su hardware della classe M5 sta attirando l’attenzione perché sembra scontrarsi con l’ultimo livello di sicurezza della memoria di Apple, mostrando al tempo stesso quanto rapidamente stia evolvendo la ricerca sugli exploit.

La porta d’ingresso del firewall si è trasformata in un rischio di root shell

Pubblicato: 15 Maggio 2026 08:04Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una funzionalità di autenticazione PAN-OS associata a CVE-2026-0300 mostra come un checkpoint di identità su un dispositivo edge possa diventare la porta più pericolosa della rete.

La trappola time-series di MongoDB: un bug di write-privilege con potenziale RCE

Pubblicato: 14 Maggio 2026 12:32Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: SECURESPECTER

Una falla critica in un percorso di storage specializzato di MongoDB mostra come un bug di una funzionalità di nicchia possa comunque tradursi in esecuzione di codice lato server quando i controlli di accesso sono troppo permissivi.

Il percorso time-series di MongoDB trasforma un privilegio di scrittura in una crisi di sicurezza

Pubblicato: 14 Maggio 2026 10:54Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

CVE-2026-8053 mostra come una funzionalità specializzata di database possa diventare il punto debole: un autore autenticato potrebbe essere in grado di attivare una corruzione della memoria all'interno di <code>mongod</code>, con possibile esecuzione di codice arbitrario in determinate condizioni.

Crypto industriale, vera corruzione della memoria: il bug del PLC ABB che trasforma un formato di messaggio in un vettore di crash

Pubblicato: 12 Maggio 2026 20:14Categoria: Sicurezza informatica industriale e infrastrutture criticheArea: Europa / SvizzeraAutore: NETAEGIS

Una falla critica nel modo in cui il firmware ABB AC500 V3 analizza i messaggi CMS autenticati mostra come un singolo involucro malformato possa contare più della crittografia racchiusa al suo interno.