Big Tech
Big Tech analizza le decisioni delle grandi piattaforme e il loro impatto su sicurezza, privacy, infrastrutture e mercato. Il cluster collega annunci di prodotto, cambiamenti strategici e conseguenze tecniche per utenti e aziende.

Microsoft rettifica: CVE-2026-69836 era CVSS 10, ma non era sfruttata
Microsoft ha corretto la classificazione di CVE-2026-69836: la vulnerabilità critica in Entra ID non è in realtà sfruttata attivamente…

CVE-2024-9042: RCE SYSTEM su nodi Windows di Kubernetes con una richiesta curl
Una vulnerabilità nel Log Query di Kubernetes permette esecuzione remota con privilegi massimi su tutti i nodi Windows del cluster tra…

SynkLoader: il malware "kitchen sink" che attacca da Microsoft Teams
SynkLoader è un malware modulare multi-linguaggio scoperto da Expel che sfrutta il phishing su Microsoft Teams per infiltrarsi nelle r…

SharePoint on-prem sotto attacco: il PoC Rapid7 diventa arma in 24 ore
Attori minaccia sfruttano attivamente CVE-2026-55040 su SharePoint on-premises con il PoC di Rapid7. L'autenticazione JWT viene aggira…

Apple patcha zero-day iOS decennale: dyld aperto a spyware commerciale
Apple ha corretto CVE-2026-20700, una vulnerabilità in dyld presente per oltre un decennio e sfruttata in attacchi mirati. La catena d…

Passkey bypass: tre attacchi demoliscono l'autenticazione phishing-resistant
Tre ricerche indipendenti dimostrano come malware su endpoint Windows aggirino passkey e MFA. Il problema non è la crittografia, ma l'…

Rubrik Zero Labs svela RPE: da documento Word a shell su Copilot
Remote Prompt Execution trasforma il prompt injection in compromissione totale dell'identità enterprise su Microsoft 365 Copilot. La c…

AmnesiaStealer: il malware macOS che controlla il browser vittima in tempo reale
Jamf Threat Labs ha documentato AmnesiaStealer, un infostealer Rust-based per macOS che clona il profilo Chromium e concede agli opera…

ShieldBreak: exploit zero-day su Windows Defender, escalation a SYSTEM
Nightmare Eclipse ha pubblicato ShieldBreak, un exploit zero-day che ottiene privilegi SYSTEM su Windows tramite Microsoft Defender. I…

CVE-2026-62911: bypass autenticazione Exchange con takeover mailbox aziendale
Scoperta a Pwn2Own da Orange Tsai, la falla ZDI-26-534 colpisce Exchange on-premise con CVSS 8.0. Microsoft ha rilasciato la patch dop…

Passkey bypass: tre ricerche smontano la promessa "anti-phishing" di FIDO2
Il 3 agosto 2026, ricercatori di SpecterOps, Unit 42 di Palo Alto Networks e del ricercatore indipendente Dirk-jan Mollema hanno pubbl…

Apple patcha zero-day decennale nel core di iOS: dyld aperto per 10+ anni
CVE-2026-20700 interessa il linker dinamico dyld, componente fondamentale presente per oltre un decennio. Apple conferma exploitation…