// RESEARCH Security Advisories
Disclosure responsabile e vulnerability research.
La security research è parte integrante della nostra identità. Tutte le vulnerabilità sono gestite tramite processi di disclosure responsabile per proteggere utenti e vendor e promuovere un ecosistema digitale più sicuro.
CVE / Divulgazioni pubbliche recenti
// 9 advisories
BBL-2026-07101
Debolezze IPC nel daemon client NetBird (Linux, v0.75.0): un'interfaccia gRPC locale senza autenticazione permette a qualunque utente di elevarsi a root.
BBL-2026-07071
Local privilege escalation su distribuzioni che pacchettizzano Bettercap con un servizio systemd che espone la REST API come root e senza autenticazione.
BBL-2026-06041
Allocazione di memoria non controllata nell'estrattore CSMAN di Binwalk 3.1.1+: un file malevolo esaurisce la memoria durante la scansione (DoS).
BBL-2026-06031
Trust improprio degli header lato client in SearXNG: Host header injection (open redirect, cache poisoning) e rate-limiter bypass via X-Forwarded-For.
CVE-2025-26241
Bypass del fix originale di CVE-2021-45811 in osTicket 1.15.x: attaccanti autenticati possono sfruttare la stessa SQL injection.
CVE-2024-51322
Cross-site scripting in Zucchetti Ad Hoc Infinity 2.4 che consente ad attaccanti autenticati di ottenere RCE attraverso più componenti vulnerabili.
CVE-2024-51321
Validazione impropria del parametro m_cURL in Zucchetti Ad Hoc Infinity 2.4: redirect verso siti controllati dall'attaccante dopo l'autenticazione.
CVE-2024-51320
Cross-site scripting in Zucchetti Ad Hoc Infinity 2.4 che consente RCE ad attaccanti autenticati.
CVE-2024-51319
Local file include in Zucchetti Ad Hoc Infinity 2.4 con esecuzione di codice remoto via upload JSP malevoli.
Vulnerability Research
Analizziamo costantemente tecnologie, applicazioni e piattaforme emergenti per identificare falle di sicurezza prima che possano essere sfruttate.
VR/01
Vulnerability Research Ricerca etica con impatto reale
Analizziamo costantemente tecnologie, applicazioni e piattaforme emergenti per identificare falle di sicurezza prima che possano essere sfruttate.
Aree di ricerca
- Zero-day vulnerability research
- Web & enterprise application analysis
- Exploit development
- Threat intelligence research
- Responsible disclosure coordination
- Public advisories & CVE
Contributo alla community
- Public disclosure coordinate
- Contributi open-source
- Talk e pubblicazioni a conferenze
- Condivisione di conoscenza con la community