CVE-2026-8933: come una race condition in snap-confine dà root su Ubuntu Desktop
Qualys ha scoperto una privilege escalation locale in snap-confine su Ubuntu 24.04/25.10/26.04: una race condition tra FUSE, symlink e udev che porta da utente non privilegiato a root....
Nginx e TLS nel 2026: le tecniche aggiornate per ridurre TTFB e latenza HTTPS
Guida aggiornata al tuning TLS/HTTPS di Nginx nel 2026: HTTP/2 e HTTP/3 con la nuova sintassi, session cache, OCSP stapling dopo la fine del supporto Let's Encrypt, e...
Sandbox escape negli agenti di coding AI: come Cursor, Codex, Gemini CLI e Antigravity sono stati bypassati
Pillar Security ha dimostrato che quattro agenti di coding AI molto diffusi possono essere fatti uscire dal proprio sandbox senza attaccarlo direttamente: basta scrivere un file che uno...
HollowByte: come 11 byte possono esaurire la memoria dei server OpenSSL
Un payload TLS di appena 11 byte basta a far allocare centinaia di MB di memoria frammentata sui server OpenSSL non aggiornati. Ecco come funziona HollowByte e come...
wp2shell: la RCE non autenticata in WordPress e come proteggersi (con o senza Cloudflare)
Due CVE concatenate (SQL injection + RCE non autenticata) mettono a rischio le installazioni WordPress da 6.8 in poi. Ecco la catena wp2shell, la risposta di Cloudflare e...
RoguePlanet (CVE-2026-50656): la race condition in Microsoft Defender che regala privilegi SYSTEM
Microsoft ha corretto RoguePlanet, uno zero-day nel Malware Protection Engine di Defender che permette l'elevazione a privilegi SYSTEM. Ecco come funziona e cosa verificare subito.