Cloud & Enterprise
Cloud ed enterprise IT raccoglie notizie su identità, accessi, SaaS, infrastrutture ibride e superfici d’attacco aziendali. Gli approfondimenti aiutano a seguire rischi, incidenti e scelte architetturali rilevanti per ambienti complessi.

CareCloud, il breach diventa un incubo da 3,7 milioni: la lezione sul
Il breach di CareCloud è passato da 350.000 a 3,75 milioni di vittime in cinque mesi. Il caso mostra come il reporting regolatorio nel…

Kaltura senza patch: RCE e file read in mwEmbed, nessuna patch da 5 mesi
CERT/CC ha divulgato due vulnerabilità critiche non patchate in Kaltura mwEmbed che permettono RCE e lettura arbitraria di file. Il ve…

Citrix NetScaler: CVE-2026-19490, authentication bypass critico con CVSS 9.3
Citrix ha rilasciato patch per CVE-2026-19490, un authentication bypass critico in NetScaler ADC/Gateway con CVSS 9.3. La vulnerabilit…

CVE-2026-18963: takeover account Keycloak in 5 secondi bypassando la MFA
Un bug nel flusso reset password di Keycloak permette a chiunque di compromettere qualsiasi account in pochi secondi, rendendo inutile…

AMD conferma due falle TPM 2.0: attestazioni false su Ryzen dal 3000 all'AI
Due vulnerabilità nel firmware TPM 2.0 di AMD mettono a rischio la catena di attestazione hardware su processori Ryzen. Il firmware co…

ShinyHunters colpisce 100+ università con zero-day Oracle CVSS 9.8
Il gruppo ShinyHunters ha sfruttato CVE-2026-35273, RCE non autenticata in Oracle PeopleSoft, contro oltre 100 organizzazioni prima de…

CVE-2026-4342: cinque giorni di finestra, un debito tecnico senza uscita
La vulnerabilità ingress-nginx CVE-2026-4342 (CVSS 8.8) è patchata ma non applicata in migliaia di cluster. Il progetto archiviato il…

Stripe: 1.033 API keys venditori esposte, Satanic rivendica ~20.000 in totale
Il threat actor Satanic ha pubblicato dati di 669 vendor Stripe con oltre mille API keys live. Hudson Rock non ha rilevato infezioni i…

HollowGraph: malware APT usa calendari M365 come canale C2 nascosto
HollowGraph sfrutta l'API Microsoft Graph per trasformare i calendari di account compromessi in canali command-and-control. Un'operazi…

Microsoft rettifica: CVE-2026-69836 era CVSS 10, ma non era sfruttata
Microsoft ha corretto la classificazione di CVE-2026-69836: la vulnerabilità critica in Entra ID non è in realtà sfruttata attivamente…

CVE-2024-9042: RCE SYSTEM su nodi Windows di Kubernetes con una richiesta curl
Una vulnerabilità nel Log Query di Kubernetes permette esecuzione remota con privilegi massimi su tutti i nodi Windows del cluster tra…

Cl0p sfrutta zero-day PTC Windchill per rubare 100+ GB a Shell e Philips
Il gruppo ransomware Cl0p ha rivendicato il furto di oltre 100 GB di dati industriali da Shell e Philips sfruttando CVE-2026-12569. La…