Spcnet.it Notizie geek e OSS/Linux. Su Telegram: InfoSec ITA Notizie
Home > Tag > CVE
#CVE

SharePoint sotto attacco: la catena RCE non autenticata CVE-2026-55040 + CVE-2026-63520

Settembre 3, 2026  |  Dario Fadda  |  Microsoft

Due CVE concatenate permettono l'esecuzione di codice remoto non autenticata su SharePoint Server on-premises: come funziona l'attacco, quali build sono a rischio e come proteggere i propri farm.

>> leggi tutto

Next.js sotto attacco: due RCE critiche (AVIF e Windows) da patchare subito

Agosto 28, 2026  |  Dario Fadda  |  Sicurezza

Next.js 15.5.24 e 16.3.3 correggono due vulnerabilità critiche di Remote Code Execution non autenticata: una nella decodifica AVIF via libheif, l'altra un path traversal sfruttabile solo su server...

>> leggi tutto

CVE-2026-55040: bypass di autenticazione in SharePoint sotto attacco attivo, ecco come proteggersi

Agosto 17, 2026  |  Dario Fadda  |  Microsoft

Un bypass critico (CVSS 9.1) nella validazione JWT di SharePoint Server è sotto sfruttamento attivo dopo la pubblicazione di un PoC pubblico. Ecco il meccanismo dell'attacco, le patch...

>> leggi tutto

CVE-2026-8933: come una race condition in snap-confine dà root su Ubuntu Desktop

Luglio 23, 2026  |  Dario Fadda  |  Guide

Qualys ha scoperto una privilege escalation locale in snap-confine su Ubuntu 24.04/25.10/26.04: una race condition tra FUSE, symlink e udev che porta da utente non privilegiato a root....

>> leggi tutto

wp2shell: la RCE non autenticata in WordPress e come proteggersi (con o senza Cloudflare)

Luglio 19, 2026  |  Dario Fadda  |  Guide

Due CVE concatenate (SQL injection + RCE non autenticata) mettono a rischio le installazioni WordPress da 6.8 in poi. Ecco la catena wp2shell, la risposta di Cloudflare e...

>> leggi tutto