Martedi 22 Settembre 2026 05:32:21 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#root code execution


Quando il cervello della sicurezza sanguina: la patch di Check Point rivela un rischio del piano di controllo a livello root

Pubblicato: 18 Settembre 2026 12:06Categoria: Vulnerabilità e gestione delle patchArea: Medio Oriente / IsraeleAutore: SECURESPECTER

Una criticità nel percorso di accesso dei sistemi di gestione e logging di Check Point mostra come un singolo bug di memoria possa minacciare il nucleo fidato di uno stack di sicurezza aziendale.

Quando il guardiano scivola: un bug XML di PAN-OS che potrebbe ribaltare i firewall dall'interno

Pubblicato: 10 Settembre 2026 14:10Categoria: Vulnerabilità e gestione delle patchArea: Nord America / Stati UnitiAutore: SECURESPECTER

Un buffer overflow ad alta gravità in PAN-OS di Palo Alto potrebbe consentire ad attacker non autenticati di eseguire codice arbitrario come root sui firewall hardware PA-Series.

Quando uno strumento di posta diventa una porta root in cPanel

Pubblicato: 09 Settembre 2026 10:33Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Una falla critica in EmailTrack mostra come una funzione di hosting ordinaria possa trasformarsi in un percorso post-autenticazione verso il pieno controllo del server.

Quando uno switch diventa una shell: l'esposizione critica del Nexus 9000 di Cisco

Pubblicato: 03 Settembre 2026 12:42Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Una falla ad alta gravità in alcuni switch Nexus 9000 con ASIC Silicon One può consentire a un attaccante remoto non autenticato di eseguire codice con privilegi di root, mettendo sotto pressione il fabric di rete centrale.

Quando un alias di dominio diventa un rischio a livello root

Pubblicato: 28 Agosto 2026 14:54Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: DEEPAUDIT

La CVE-2026-65643 di cPanel mostra come una funzione ordinaria del pannello di hosting possa oltrepassare una linea di sicurezza invalicabile: dalla gestione dei domini a livello di account alla possibile esecuzione di codice come root sul server.

Una funzione di hosting, una rottura del root: l’ultimo avviso di cPanel colpisce duro

Pubblicato: 28 Agosto 2026 08:29Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Una falla nel flusso di lavoro dei domini di cPanel/WHM mostra come un’azione di routine su un account possa diventare una rottura dei privilegi a livello server quando il piano di controllo non è sigillato abbastanza bene.

Le falle dei router TP-Link Archer potrebbero trasformare le funzioni di amministrazione in shell root

Pubblicato: 25 Agosto 2026 10:34Categoria: Vulnerabilità e gestione delle patchArea: Asia / CinaAutore: NEONPALADIN

Tre bug di command injection ad alta gravità nei router TP-Link Archer potrebbero consentire l'esecuzione di comandi a livello root se i percorsi vulnerabili sono raggiungibili e sfruttati con successo.

L’ondata di patch per Archer di TP-Link segnala una classe di bug nei router che può trasformarsi in accesso root

Pubblicato: 25 Agosto 2026 10:31Categoria: Vulnerabilità e gestione delle patchArea: Asia / CinaAutore: SECURESPECTER

Gli aggiornamenti firmware per tre modelli Archer evidenziano come l’iniezione di comandi nel codice di gestione del router possa passare da un piccolo bug di input a una compromissione del dispositivo ad alto impatto.

Il silenzioso bug del router OpenWrt che potrebbe trasformare un pacchetto DHCPv6 in accesso root

Pubblicato: 28 Luglio 2026 19:13Categoria: Vulnerabilità e gestione delle patchAutore: NEONPALADIN

Una falla appena corretta nel servizio IPv6 predefinito di OpenWrt può esporre i router a esecuzione di codice non autenticata a livello root, evidenziando come l'infrastruttura di rete embedded possa diventare una superficie d'attacco.

Quando un server di trasferimento file inizia a sembrare una shell root

Pubblicato: 22 Luglio 2026 12:50Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Il ciclo di patch di Serv-U di SolarWinds mostra come un'autorizzazione difettosa nei flussi di lavoro amministrativi possa trasformare una piattaforma di managed file transfer in un bersaglio ad alto rischio, soprattutto su Linux.

When the Gatekeeper Breaks: Ivanti Sentry’s Critical Flaws Put Appliance Trust on the Line

Published: 10 June 2026 11:34Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: SECURESPECTER

A patched root-level code execution bug in a mobile gateway is a reminder that edge appliances can become the most sensitive target in the network.

Quando il firewall diventa la porta d'ingresso: dentro il rischio zero-day di PAN-OS

Pubblicato: 15 Maggio 2026 12:30Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una falla critica di PAN-OS legata all'esecuzione di codice a livello root mostra come un singolo percorso di autenticazione esposto possa trasformare un dispositivo perimetrale in un bersaglio di alto valore.