<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Responsible-Disclosure on RingZero Pirate</title><link>https://ringzeropirate.github.io/tags/responsible-disclosure/</link><description>Recent content in Responsible-Disclosure on RingZero Pirate</description><generator>Hugo</generator><language>it-IT</language><lastBuildDate>Fri, 29 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://ringzeropirate.github.io/tags/responsible-disclosure/index.xml" rel="self" type="application/rss+xml"/><item><title>RCE in Notepad++ tramite File di Configurazione XML: Un Percorso di Taint Analysis</title><link>https://ringzeropirate.github.io/articoli/notepadpp_rce/</link><pubDate>Fri, 29 May 2026 00:00:00 +0000</pubDate><guid>https://ringzeropirate.github.io/articoli/notepadpp_rce/</guid><description>CVE-2026-48778 | CVE-2026-48800 | CVSS 7.8 HIGH
Notepad++ v8.9.5 — Risolto nella v8.9.6.1
Tempo di lettura: 11 minuti
Nota di Responsible Disclosure — Tutti i finding descritti in questo articolo sono stati comunicati a Don Ho (maintainer di notepad++) prima della pubblicazione. Il fix upstream è stato committato nel repository notepad-plus-plus/notepad-plus-plus. La timeline completa è riportata in fondo all&amp;rsquo;articolo.
Indice Introduzione Setup: Caricamento del Codebase Modello di Minaccia e Superficie d&amp;rsquo;Attacco Fase 1: Taint Analysis con Semgrep Fase 2: Verifica Manuale dei Finding CVE-2026-48778: config.</description></item><item><title>Caccia all'Escalation di Privilegi Silenziosa: 7 Gap di Hardening nelle Variabili d'Ambiente di env.c in sudo</title><link>https://ringzeropirate.github.io/articoli/sudo-env-bypass/</link><pubDate>Sat, 28 Mar 2026 00:00:00 +0000</pubDate><guid>https://ringzeropirate.github.io/articoli/sudo-env-bypass/</guid><description>Tempo di lettura: 16 minuti
Nota di Responsible Disclosure — Tutti i finding descritti in questo articolo sono stati comunicati a Todd C. Miller (maintainer di sudo) prima della pubblicazione. Il fix upstream è stato committato nel repository sudo-project/sudo. La timeline completa è riportata in fondo all&amp;rsquo;articolo.
Executive Summary Nel corso di un audit indipendente del modulo plugins/sudoers/env.c in sudo 1.9.17p2 / 1.9.18rc1, ho identificato sette variabili d&amp;rsquo;ambiente che vengono trasmesse silenziosamente ai processi privilegiati quando env_reset è disabilitato (!</description></item></channel></rss>