VulnerabilitàLangflow sotto attacco: una falla RCE espone chiavi OpenAI, AWS e credenziali root
Vulnerabilità critica Langflow CVE-2026-0768 consente RCE senza autenticazione come root per rubare chiavi OpenAI, AWS e credenziali. Aggiorna a 1.11.6.
VulnerabilitàVulnerabilità critica Langflow CVE-2026-0768 consente RCE senza autenticazione come root per rubare chiavi OpenAI, AWS e credenziali. Aggiorna a 1.11.6.
VulnerabilitàPoC PrettyPrague sfrutta zero-day Avast Sandbox per accedere al SAM e ottenere shell SYSTEM. Nessun CVE o patch disponibile, elevato rischio escalation.
VulnerabilitàVulnerabilità CVE-2026-82329 in JFrog Artifactory: crea token admin senza autenticazione (CVSS 9.8). Colpite istanze self-hosted, patch disponibili.
VulnerabilitàCronos riavviata dopo exploit Tectonic: prezzo TONIC gonfiato 100x, prestiti per 74M. Rubati 6M in ETH, TVL crollato da 122M a 3M.
VulnerabilitàCVE-2026-66066 KindaRails2Shell sfruttata: upload immagini su Rails con Active Storage e libvips consente lettura file arbitraria e furto di segreti.
VulnerabilitàExploit HardBreacher di Nightmare Eclipse per Kaspersky Endpoint Security eleva i privilegi. Patch rilasciata, ma CVE e versioni vulnerabili restano ignoti.
VulnerabilitàPaperCut rilascia patch d'emergenza per due zero-day critiche. CVE-2026-81578 e CVE-2026-82078 permettono bypass autenticazione ed esecuzione codice. Aggiornare subito.
VulnerabilitàDue falle in PaperCut permettono RCE pre-autenticazione con sfruttamento attivo confermato. È urgente applicare le patch per evitare compromissioni.
VulnerabilitàScopri la falla critica CVE-2026-65643 in cPanel/WHM che permette l'accesso root da un dominio parcheggiato. Aggiornamenti e misure di sicurezza.