Big Tech
Big Tech analizza le decisioni delle grandi piattaforme e il loro impatto su sicurezza, privacy, infrastrutture e mercato. Il cluster collega annunci di prodotto, cambiamenti strategici e conseguenze tecniche per utenti e aziende.

Attacchi DNS su hotel: la VPN aziendale non basta a proteggere Microsoft 365
ReliaQuest ha documentato una campagna attiva da giugno 2026 che compromette gateway Wi-Fi di hotel per reindirizzare login M365 verso…

Patch Tuesday maggio 2026: 161 CVE, nessuna zero-day ma rischi wormable
Il Patch Tuesday di maggio 2026 corregge 161 vulnerabilità Microsoft senza zero-day attive, ma le falle in Netlogon e DNS Client sono…

Apple corretta ImageIO: un bug di parsing apre a RCE su otto sistemi operativi
Un bug nel framework ImageIO di Apple permette esecuzione remota di codice tramite file immagine malformati. Patch disponibili per ott…

Device code phishing: l'autenticazione MFA aggirata su Microsoft 365
Proofpoint documenta attacchi che sfruttano il flusso OAuth legittimo di Microsoft per compromettere account 365 bypassando la MFA. Il…

Kratos smantellato: il codice AiTM resta in mano a 1.800 criminali
Forze tedesche e statunitensi hanno sequestrato oltre 200 server del kit Kratos, ma il codice phishing-as-a-service circola ancora. Il…

Patch Tuesday record: Microsoft chiude 622 bug, due zero-day già sfruttati
Microsoft Patch Tuesday luglio 2026: record assoluto di 622 CVE corrette, con due zero-day in SharePoint e AD FS attivamente sfruttate…

LegacyHive: la zero-day Windows con micropatch gratis in attesa di Microsoft
La vulnerabilità zero-day LegacyHive nel Windows User Profile Service permette escalation di privilegi locali. ACROS Security ha già r…

Microsoft tappa RoguePlanet, il buco nero di Defender che dava SYSTEM a chiunque
CVE-2026-50656: la race condition nel motore antivirus di Windows 10 e 11 permetteva a un utente standard di ottenere privilegi di sis…

OWAReaper: il malware che resiste alla reinizializzazione del dispositivo
TA488 ha colpito server Exchange on-premises con CVE-2026-42897 e l'implant OWAReaper. La persistenza lato server rende inefficaci le…

Buffer overflow in USD di macOS: RCE tramite file 3D malevoli
Scoperta CVE-2026-43729, una vulnerabilità di heap-based buffer overflow nella libreria USD di Apple. Permette esecuzione di codice ar…

WhatsApp, il CVSS 5.4 non basta: zero-click e sorveglianza avanzata dietro la
WhatsApp ha rilasciato il 28 luglio 2025 l'aggiornamento che corregge CVE-2025-55177, una vulnerabilità di insufficient authorization…

CVE-2026-56163: Microsoft mitiga critica in AKS senza azione cliente
Microsoft ha assegnato CVE-2026-56163 con CVSS 10.0 a una vulnerabilità di elevation of privilege in Azure Kubernetes Service, dichiar…