Cloud & Enterprise
Cloud ed enterprise IT raccoglie notizie su identità, accessi, SaaS, infrastrutture ibride e superfici d’attacco aziendali. Gli approfondimenti aiutano a seguire rischi, incidenti e scelte architetturali rilevanti per ambienti complessi.

Patch day multi-vendor: exploit pubblico per Firefox, quattro vendor critici
Mozilla conferma exploit code pubblico per due falle Firefox. Google, Adobe e VMware rilasciano patch critiche il 15 luglio 2026. Ness…

SEBI condanna CDSL: l'attacco LockBit era "prevedibile", la multa è di ₹1 crore
L'ordine SEBI del 20 luglio 2026 impone a CDSL una multa di ₹1 crore per l'attacco LockBit 3.0 del 2022. La tesi del regolatore indian…

Microsoft: due zero-day nel Patch Tuesday, il CVSS 5.3 è più pericoloso del 7.8
Nel Patch Tuesday di luglio 2026 Microsoft ha corretto CVE-2026-56164 e CVE-2026-56155, due zero-day sfruttati attivamente. Il primo,…

AnyDesk 0-day ZDI-26-400: il vendor ha ignorato 16 mesi di disclosure coordinata
ZDI ha pubblicato l'advisory ZDI-26-400 per CVE-2026-15681, una vulnerabilità 0-day in AnyDesk che permette DoS locale. Il vendor non…

NVIDIAScape: container escape con tre righe di codice nel toolkit NVIDIA
CVE-2025-23266 con CVSS 9.0 colpisce il 37% degli ambienti cloud AI. Un bug old-school nel NVIDIA Container Toolkit permette privilege…

CISA rivoluziona la gestione vulnerabilità: 72 ore per le KEV ad alto rischio
La nuova direttiva CISA abbandona il modello uniforme di BOD 22-01 e introduce quattro variabili risk-based per la prioritizzazione de…

Oracle tappa in sei settimane la falla PeopleSoft che ha svuotato 300 server
Il Critical Patch Update di luglio 2026 fissa CVE-2026-35278 e CVE-2026-35273, la catena pre-auth RCE + privilege escalation usata con…

Accenture conferma un "isolated matter" dopo che il threat actor "888" ha
Il threat actor '888' ha messo in vendita 35GB di dati Accenture. La società ha confermato un breach isolato, ma non ha commentato l'e…

Fairlife ferma tutta la produzione latte USA: il ransomware che la SEC non
Il 16 luglio 2026 Fairlife, sussidiaria da ~$4 miliardi di Coca-Cola, ha sospeso ogni impianto statunitense per un ransomware su 'prod…

IngressNightmare: il design flaw che sfonda il perimetro Kubernetes
La vulnerabilità CVE-2025-1974 nell'Ingress NGINX Controller consente RCE non autenticato e cluster takeover. Oltre 6.500 cluster espo…

Zoom corregge CVE-2026-53412: account takeover remoto su Windows con CVSS 9.8
Zoom ha patchato una vulnerabilità critica nel client Windows che permette il takeover di account senza autenticazione né interazione…

Cisco ISE, una falla autenticata da 5.5 che espone file di sistema
Una vulnerabilità di directory traversal in Cisco ISE permette a utenti autenticati di leggere file sensibili. L'autenticazione richie…