Big Tech
Big Tech analizza le decisioni delle grandi piattaforme e il loro impatto su sicurezza, privacy, infrastrutture e mercato. Il cluster collega annunci di prodotto, cambiamenti strategici e conseguenze tecniche per utenti e aziende.

ShieldBreak: un nuovo zero-day in Defender espone sistemi Windows
Nightmare Eclipse ha rilasciato ShieldBreak, un exploit che bypassa la patch per CVE-2026-50656 e consente privilege escalation a SYST…

ZDI-26-558: Amazon Smart Plug, falla di validazione certificati nei firmware OTA
Una vulnerabilità nel processo di aggiornamento OTA dell'Amazon Smart Plug permette a un attaccante in rete locale di bypassare la val…

Windows: bug nel driver win32kfull permette escalation a SYSTEM
Microsoft ha pubblicato il 11 agosto 2026 la correzione per CVE-2026-62712 , una vulnerabilità nel driver win32kfull che consente a co…

Lazarus colpisce con CVE-2026-68820: zero-day Microsoft nel settore difesa
Check Point scopre la nuova ondata 2026 di Operation Dream Job. Lazarus sfrutta CVE-2026-68820 in AFD.sys per distribuire FudModule vi…

CISA conferma exploitation ransomware di SharePoint, Microsoft tace
L'agenzia governativa USA ha confermato l'abuso ransomware di CVE-2026-45659 in SharePoint, ma Microsoft non ha aggiornato la propria…

Malware locale bypassa passkey Google: il problema è Chrome, non FIDO2
Unit 42 di Palo Alto Networks ha dimostrato che un malware locale può aggirare le passkey FIDO2 in Chrome su Windows. Il problema è ne…

Microsoft analizza DeadLock: ransomware Rust con infrastruttura decentralizzata
Microsoft Threat Intelligence ha pubblicato l'analisi tecnica di DeadLock, ransomware in Rust attivo dal luglio 2025. Oltre 80 vittime…

Qualcomm zero-day sfruttata in attacchi mirati: Android resta esposto
Google conferma exploitation limitata di CVE-2026-21385 nel graphics kernel Qualcomm. Le patch esistono da gennaio, ma la distribuzion…

Apple patcha CVE-2026-20700: zero-day in dyld sopravvissuto vent'anni a iOS
Apple ha corretto CVE-2026-20700, vulnerabilità zero-day nel linker dinamico dyld presente in iOS per oltre un decennio. La falla è st…

APT29 attacca Wi-Fi hotel: ruba credenziali M365 con malware
Microsoft attribuisce a Storm-2945, sottogruppo di Midnight Blizzard, la campagna CaptiveCrunch che compromette captive portal di hote…

Microsoft usa l'IA per trovare falle Windows prima che potessero essere
Nel Patch Tuesday di maggio 2026 Microsoft ha corretto 138 vulnerabilità. Sedici sono state scoperte dal sistema AI MDASH prima che po…

Il takeover di account Microsoft 365 che non lascia tracce
Proofpoint traccia campagne attive da settembre 2025 che abusano del flusso OAuth 2.0 device authorization grant di Microsoft. L'MFA v…