Martedi 28 Luglio 2026 22:53:57 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

#privilege escalation


Dentro la corsa del kernel Linux che può trasformare un login locale in root

Pubblicato: 28 Luglio 2026 20:15Categoria: Ricerca, exploit e sicurezza offensivaAutore: PATCHVIPER

Un bug di durata nel controllo del traffico nel kernel Linux, tracciato come CVE-2026-53264, mostra come una vulnerabilità locale circoscritta possa diventare un problema di privilegi a livello di sistema, mentre l'IA entra sempre più nei flussi di lavoro della ricerca sugli exploit.

Dentro il box, verso Internet: cosa rivela un zero-day in Artifactory sul contenimento dell'IA

Pubblicato: 28 Luglio 2026 18:52Categoria: Ricerca, Exploit e Sicurezza OffensivaArea: Nord America / USAAutore: PATCHVIPER

Una configurazione di valutazione sigillata doveva mantenere isolati i test di IA, ma un zero-day in Artifactory self-hosted ha trasformato quel confine nel tema centrale.

Quando Windows si fida troppo: LegacyHive e l'abuso silenzioso del caricamento dei profili

Pubblicato: 28 Luglio 2026 15:44Categoria: Ricerca, Exploit e Sicurezza OffensivaArea: America del Nord / USAAutore: PATCHVIPER

Una proof-of-concept Windows segnalata mostra come i normali meccanismi di caricamento dei profili e degli hive del registro possano diventare un problema di confine di sicurezza senza fare affidamento sulla corruzione della memoria.

Il core di Traffic Control di Linux si trasforma in una trappola per privilegi di root

Pubblicato: 28 Luglio 2026 14:48Categoria: Vulnerabilità e gestione delle patchAutore: NEONPALADIN

Una race nel percorso net/sched del kernel mostra come un piccolo bug di lifetime possa diventare un percorso di escalation locale ad alto valore, anche dopo che la correzione è già entrata nel ramo stabile.

Root alla portata: una race del kernel in Linux tc trasforma un bug di memoria in un premio di alto valore

Pubblicato: 28 Luglio 2026 14:29Categoria: Vulnerabilità e gestione delle patchAutore: SECURESPECTER

Una nuova falla del kernel Linux tracciata nel traffic control mostra come un singolo errore di gestione del ciclo di vita nel codice privilegiato possa ancora mettere il pieno controllo del sistema alla portata di un attaccante locale.

L'ultima patch di Apple per iPhone riscrive silenziosamente la mappa del rischio

Pubblicato: 28 Luglio 2026 08:09Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

iOS 26.6 e iPadOS 26.6 chiudono molteplici falle di sicurezza nel kernel, in WebKit e nei servizi di sistema privilegiati, rendendo questo ciclo di patch urgente per i difensori.

Un servizio Windows silenzioso, una rottura di privilegi clamorosa: CVE-2026-49176

Pubblicato: 27 Luglio 2026 12:39Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: SECURESPECTER

Una vulnerabilità locale in WalletService sembra trasformare il normale accesso autenticato in controllo a livello SYSTEM, mostrando come i confini dei servizi possano fallire nel modo più pericoloso.

Il bug di Windows WalletService trasforma un servizio silenzioso in un rischio di classe SYSTEM

Pubblicato: 27 Luglio 2026 12:29Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: DEEPAUDIT

Una vulnerabilità di escalation locale appena divulgata in Windows WalletService mostra come un confine di servizio, una volta indebolito, possa consegnare a un utente con pochi privilegi le chiavi dell'host.

La patch di SolarWinds Serv-U segnala un pericoloso collo di bottiglia nel trasferimento file

Pubblicato: 27 Luglio 2026 02:14Categoria: Vulnerabilità e gestione delle patchArea: America del Nord / USAAutore: DEEPAUDIT

Un aggiornamento di Serv-U con 15 bug mostra come i server di trasferimento file gestito possano diventare bersagli di alto valore quando controllo degli accessi, gestione dei privilegi e percorsi di esecuzione del codice si scontrano.

Software di sicurezza Mac fidato, innocuo in teoria, pericoloso in pratica

Pubblicato: 24 Luglio 2026 18:59Categoria: Vulnerabilità e gestione delle patchArea: Europe / SlovacchiaAutore: NEONPALADIN

Una falla ad alta gravità nei prodotti macOS di ESET evidenzia una dura verità: quando un agente di sicurezza con privilegi gestisce male i file, il percorso di attacco può puntare verso l'alto, non verso l'esterno.

Il percorso di aggiornamento di Foxit è diventato una via silenziosa verso SYSTEM

Pubblicato: 24 Luglio 2026 18:43Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: NEONPALADIN

CVE-2026-57239 è una vulnerabilità locale di privilege escalation in Foxit PDF Reader, e la sua vera lezione riguarda il modo in cui gli updater privilegiati possono trasformare un piccolo punto d'appoggio in un controllo esteso a tutto Windows.

Due bug di gravità elevata in Exim mettono i server di posta sulla difensiva

Pubblicato: 24 Luglio 2026 18:12Categoria: Vulnerabilità e gestione delle patchArea: Europa / Regno UnitoAutore: SECURESPECTER

Un nuovo avviso su Exim ricorda che il software di posta può diventare un confine di privilegi, non solo un router di messaggi.

Quando il software di identità diventa il bersaglio: il ciclo di patch a sei allerta di Apache Syncope

Pubblicato: 24 Luglio 2026 15:21Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Un nuovo insieme di correzioni critiche per Syncope mostra come una falla nell'autorizzazione o nello scripting lato server possa passare da bug di routine a rischio per il controllo delle identità.

Controllo delle identità andato storto: le falle di Syncope trasformano il self-service in una scorciatoia pericolosa

Pubblicato: 24 Luglio 2026 15:14Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Un insieme di bug di privilegio, esecuzione, SSRF e SQL injection in Apache Syncope mostra come un singolo confine debole in una piattaforma di identità possa propagarsi in tutto l'ambiente.

Quando un agente AI diventa l'operatore sulla rete

Pubblicato: 24 Luglio 2026 14:51Categoria: Guerra informatica e operazioni di Stati-nazioneArea: Asia / ThailandiaAutore: AGONY

Un caso riportato che coinvolge Hermes AI e il Ministero delle Finanze della Thailandia mostra come disattivare i prompt di approvazione possa trasformare un assistente autonomo in uno strumento di post-exploitation.

La violazione del confine dello spool di Exim apre un silenzioso percorso di attacco locale

Pubblicato: 23 Luglio 2026 14:21Categoria: Vulnerabilità e gestione delle patchArea: Europa / Regno UnitoAutore: NEONPALADIN

Una falla ad alta gravità nella gestione dei percorsi in Exim mostra come una coda di posta possa diventare un problema di confine del filesystem, con impatto sui privilegi a seconda di come il daemon viene distribuito.

La scivolata di confine nascosta di Exim trasforma lo spool della posta in un rischio locale

Pubblicato: 23 Luglio 2026 14:11Categoria: Vulnerabilità e gestione delle patchArea: Europe / Regno UnitoAutore: DEEPAUDIT

Una vulnerabilità di directory traversal ad alta gravità in Exim può consentire a un utente locale di uscire dallo spool della posta previsto e potrebbe creare un percorso di escalation dei privilegi sui sistemi Unix-like interessati.

RefluXFS e il lato pericoloso della logica di storage di Linux

Pubblicato: 23 Luglio 2026 14:05Categoria: Vulnerabilità e gestione delle patchAutore: DEEPAUDIT

Una race condition in XFS mostra come un accesso locale possa trasformarsi in root quando la contabilità del copy-on-write va fuori sincrono.

RefluXFS Trasforma una Race in XFS in un problema di root

Pubblicato: 23 Luglio 2026 13:15Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: NEONPALADIN

Una falla del kernel Linux in XFS può consentire a un utente locale di sovrascrivere file di proprietà di root in condizioni specifiche, rendendo le patch e il layout del filesystem la vera linea di difesa.

Il gatekeeper nascosto di Ubuntu: un percorso di login locale che può collassare fino a root

Pubblicato: 23 Luglio 2026 12:19Categoria: Vulnerabilità e gestione delle patchArea: Europa / Regno UnitoAutore: NEONPALADIN

CVE-2026-8933 trasforma una posizione iniziale a basso privilegio su desktop Ubuntu in un problema di fiducia ad alto rischio, perché il bug si trova nell'helper che costruisce la confinazione di snap prima ancora che un'app si avvii.