// RESEARCH Security Advisories

Disclosure responsabile e vulnerability research.

La security research è parte integrante della nostra identità. Tutte le vulnerabilità sono gestite tramite processi di disclosure responsabile per proteggere utenti e vendor e promuovere un ecosistema digitale più sicuro.

BBL-2026-07101
Debolezze IPC nel daemon client NetBird (Linux, v0.75.0): un'interfaccia gRPC locale senza autenticazione permette a qualunque utente di elevarsi a root.
BBL-2026-07071
Local privilege escalation su distribuzioni che pacchettizzano Bettercap con un servizio systemd che espone la REST API come root e senza autenticazione.
BBL-2026-06041
Allocazione di memoria non controllata nell'estrattore CSMAN di Binwalk 3.1.1+: un file malevolo esaurisce la memoria durante la scansione (DoS).
BBL-2026-06031
Trust improprio degli header lato client in SearXNG: Host header injection (open redirect, cache poisoning) e rate-limiter bypass via X-Forwarded-For.
CVE-2025-26241
Bypass del fix originale di CVE-2021-45811 in osTicket 1.15.x: attaccanti autenticati possono sfruttare la stessa SQL injection.
CVE-2024-51322
Cross-site scripting in Zucchetti Ad Hoc Infinity 2.4 che consente ad attaccanti autenticati di ottenere RCE attraverso più componenti vulnerabili.
CVE-2024-51321
Validazione impropria del parametro m_cURL in Zucchetti Ad Hoc Infinity 2.4: redirect verso siti controllati dall'attaccante dopo l'autenticazione.
CVE-2024-51320
Cross-site scripting in Zucchetti Ad Hoc Infinity 2.4 che consente RCE ad attaccanti autenticati.
CVE-2024-51319
Local file include in Zucchetti Ad Hoc Infinity 2.4 con esecuzione di codice remoto via upload JSP malevoli.

Vulnerability Research

Analizziamo costantemente tecnologie, applicazioni e piattaforme emergenti per identificare falle di sicurezza prima che possano essere sfruttate.

VR/01

Vulnerability Research Ricerca etica con impatto reale

Analizziamo costantemente tecnologie, applicazioni e piattaforme emergenti per identificare falle di sicurezza prima che possano essere sfruttate. Aree di ricerca
  • Zero-day vulnerability research
  • Web & enterprise application analysis
  • Exploit development
  • Threat intelligence research
  • Responsible disclosure coordination
  • Public advisories & CVE

Contributo alla community

  • Public disclosure coordinate
  • Contributi open-source
  • Talk e pubblicazioni a conferenze
  • Condivisione di conoscenza con la community

// Reporting responsabile

Hai trovato una vulnerabilità da segnalare?

Pratichiamo la responsible disclosure. Contattaci tramite canale sicuro e coordineremo la timeline di reporting con il vendor coinvolto.