Cloud
Copertura e analisi curate in questa area editoriale.

Zapscape, la terza fuga KVM di Hyunwoo Kim mette in discussione la sicurezza
CVE-2026-64561 è una vulnerabilità use-after-free nel shadow MMU di KVM/x86 scoperta da Hyunwoo Kim. Permette a un guest L1 con privil…

TokenLover e YaksaLover, il PhaaS che misura la persistenza con il "password
Il comunicato ACN documenta due toolkit Phishing-as-a-Service che abusano del Device Code Flow e delle chiavi NGC per persistenza che…

Broadcom patcha cinque vulnerabilità VMware: tre critiche con CVSS fino a 9.8
Broadcom ha rilasciato patch per cinque vulnerabilità in VMware vCenter, ESXi e workstation. Tre sono critiche e permettono bypass aut…

F5 patcha CVE-2026-42533: heap-buffer-overflow nel motore script NGINX
F5 ha rilasciato patch per CVE-2026-42533, vulnerabilità heap-buffer-overflow con CVSS 9.2 che colpisce il motore script NGINX dal 201…

CVE-2026-56163: Microsoft mitiga critica in AKS senza azione cliente
Microsoft ha assegnato CVE-2026-56163 con CVSS 10.0 a una vulnerabilità di elevation of privilege in Azure Kubernetes Service, dichiar…

Gli infostealer hanno sostituito phishing ed exploit come primo vettore di
I log di infostealer malware hanno superato phishing ed exploit come principale vettore di accesso a infrastrutture cloud enterprise.…

Microsoft smantella la rete C2 di StealC, ma i log rubati continuano a colpire
Il 24 giugno 2026 Microsoft ha disattivato oltre 200 domini C2 di StealC e Amadey. I log di credenziali rubati circolano da anni e ali…

EncForge: JadePuffer colpisce modelli AI irripristinabili con ransomware agentic
Il threat actor agentic JadePuffer ha deployato EncForge, ransomware specializzato per asset AI/ML. I modelli criptati non sono recupe…

NVIDIAScape: container escape con tre righe di codice nel toolkit NVIDIA
CVE-2025-23266 con CVSS 9.0 colpisce il 37% degli ambienti cloud AI. Un bug old-school nel NVIDIA Container Toolkit permette privilege…

Accenture conferma un "isolated matter" dopo che il threat actor "888" ha
Il threat actor '888' ha messo in vendita 35GB di dati Accenture. La società ha confermato un breach isolato, ma non ha commentato l'e…

IngressNightmare: il design flaw che sfonda il perimetro Kubernetes
La vulnerabilità CVE-2025-1974 nell'Ingress NGINX Controller consente RCE non autenticato e cluster takeover. Oltre 6.500 cluster espo…

AI agentic: un solo attaccante compromette AWS enterprise in 72 ore
Sygnia documenta il primo caso operazionale di lone threat actor che usa workflow AI-assisted per comprimere un attacco AWS enterprise…