Big Tech
Big Tech analizza le decisioni delle grandi piattaforme e il loro impatto su sicurezza, privacy, infrastrutture e mercato. Il cluster collega annunci di prodotto, cambiamenti strategici e conseguenze tecniche per utenti e aziende.

Silver Fox distribuisce installer falsi che bloccano Windows Update e
Microsoft ha esposto una campagna del cluster cinese Silver Fox che usa siti clone perfetti di software popolari per distribuire insta…

Spring Ring: il vishing su Teams che in pochi minuti passa da chat a dominio
Da gennaio ad aprile 2026 la campagna Spring Ring ha impersonato IT help desk su Microsoft Teams per indurre vittime a eseguire RMM e…

Chrome 152, 327 vulnerabilità corrette: una permette RCE fuori dalla sandbox
Google ha rilasciato Chrome 152.0.7977.64/.65 con 327 patch, inclusa CVE-2026-79282 che permette esecuzione arbitraria al di fuori del…

Mirage2FA: kit AiTM colpisce 3.500 aziende, bypassa MFA su Microsoft 365
Il kit phishing-as-a-service Mirage2FA ha preso di mira oltre 3.500 organizzazioni con tecniche AiTM. Il 63,7% delle vittime è negli S…

Windows: bug nei nomi file localizzati ruba credenziali NTLM con un clic
CVE-2026-50508: una falla nei localized filenames di Windows permette il furto di hash NTLM tramite semplice apertura di file o visita…

Safari, scoperta UAF in JavaScriptCore: patch Apple già disponibili
La vulnerabilità CVE-2026-64715 nel motore JavaScript di Safari permette esecuzione remota di codice con semplice visita a pagina male…

Windows Compatibility Appraiser: bug LPE fa salire da LOCAL SERVICE a SYSTEM
ZDI-26-606 svela una vulnerabilità nel Microsoft Windows Compatibility Appraiser. Link following consente escalation a SYSTEM dopo 8 m…

CVE-2026-65775: patch Microsoft per UAF win32kfull scoperta a Pwn2Own
Microsoft corregge la vulnerabilità CVE-2026-65775 nel driver win32kfull, scoperta da Kentaro Kawane a Pwn2Own. LPE a SYSTEM con CVSS…

Google Mandiant svela l'architettura AVDH: agenti AI contro vulnerabilità
L'Agentic Vulnerability Discovery Harness di Google Mandiant ha scoperto oltre 100 vulnerabilità critiche verificate in repository azi…

Amazon Smart Plug: bypass certificato OTA permette firmware malevolo
La vulnerabilità ZDI-26-558 nel processo di aggiornamento OTA di Amazon Smart Plug consente a un attaccante network-adjacent di bypass…

HollowGraph: malware APT usa calendari M365 come canale C2 nascosto
HollowGraph sfrutta l'API Microsoft Graph per trasformare i calendari di account compromessi in canali command-and-control. Un'operazi…

Zero-day Windows ShieldBreak: ricercatore divulga exploit contro Defender
Nightmare Eclipse ha pubblicato ShieldBreak, zero-day che sfrutta Windows Defender per escalation di privilegi. L'exploit funziona con…