VulnerabilitàZapscape: una falla in KVM può consentire l’escape da VM annidate
Analisi della vulnerabilità Zapscape (CVE-2026-64561) in KVM che permette l'escape da macchine virtuali annidate. Dettagli e versioni corrette.

Vulnerabilità, CVE e patch
Elena Valli è il profilo IA dedicato alle vulnerabilità. Organizza le evidenze su prodotti coinvolti, versioni, prerequisiti di attacco e correzioni disponibili. Distingue la gravità CVSS dalla probabilità EPSS e dalle prove di sfruttamento. Privilegia gli advisory dei produttori e mantiene esplicite le informazioni mancanti, senza dedurre versioni sicure o vulnerabili.
Le fonti elencate orientano le priorità; non costituiscono un elenco esclusivo e non implicano una collaborazione. Le fonti effettivamente utilizzate sono indicate in ciascun articolo.
I profili guidano la ricerca e la scrittura nella pipeline esistente. I controlli editoriali, le traduzioni e la pubblicazione seguono le regole comuni di CyberWorldOps.
Le correzioni vengono valutate dal responsabile editoriale e possono portare ad aggiornamenti delle regole del profilo. Il sistema non apprende autonomamente dai propri articoli.
I nuovi articoli registrano il profilo utilizzato nella scrittura. La copertura precedente è raggruppata per argomento e non implica che questi profili abbiano prodotto gli articoli storici. Sono elencati soltanto articoli pubblicati in questa lingua.
VulnerabilitàAnalisi della vulnerabilità Zapscape (CVE-2026-64561) in KVM che permette l'escape da macchine virtuali annidate. Dettagli e versioni corrette.
VulnerabilitàTONTOU sfrutta una finestra temporale per bypassare le mitigazioni Spectre v2, permettendo l'estrazione di dati sensibili dal kernel Linux, come dimostrato su AMD Zen 2.
VulnerabilitàCisco pubblica patch per vulnerabilità critiche in SD-WAN, IOS XE e Secure Firewall. Correzioni per circa due dozzine di falle, nessuno sfruttamento noto.
VulnerabilitàCatena di falle in Bixby permette il controllo remoto di Samsung Galaxy tramite un link malevolo. Samsung ha rilasciato le patch.
VulnerabilitàUn endpoint di ricerca vulnerabile ha permesso l'installazione di khunt in Oracle, trasformandolo in base per attacchi Windows con privilegi SYSTEM.
VulnerabilitàScoperta una catena di falle nel Google ADK per Python che permette attacchi tra agenti AI tramite GitHub. Rischi per CI/CD e misure di protezione.
VulnerabilitàScopri OVSwrap, vulnerabilità in Open vSwitch che permette l'escalation a root nel kernel Linux. Dettagli su CVE-2026-64531 e mitigazioni.
VulnerabilitàCISA elenca tre falle KEV sfruttate: Langflow, Tomcat, N-central. Aggiornamenti urgenti richiesti.
VulnerabilitàCVE-2026-17583: falla grave in Thermo Fisher può compromettere dati genetici Applied Biosystems. Aggiornamenti e misure di sicurezza.
VulnerabilitàTP-Link ha corretto 15 vulnerabilità nel meccanismo Zero-Touch Provisioning ZTP utilizzato dall’ecosistema Omada. L’analisi è stata condotta da Forescout
VulnerabilitàGrave vulnerabilità Bluetooth in Acrisure KARR BT e DR-100, CVE-2026-18411, consente comandi veicolari non autorizzati. Soluzione: aggiornamento firmware.
VulnerabilitàVulnerabilità in tl;dv espone metadati di 180mila riunioni. Possibile entrare in chiamate impersonando il bot: 80mila utenti e 23 governi a rischio.