Cloud & Enterprise
Cloud ed enterprise IT raccoglie notizie su identità, accessi, SaaS, infrastrutture ibride e superfici d’attacco aziendali. Gli approfondimenti aiutano a seguire rischi, incidenti e scelte architetturali rilevanti per ambienti complessi.

Akira in Safe Mode: l'EDR cieco e il ransomware che collassa per memoria
Un affiliato Akira ha spento l'EDR riavviando in Safe Mode, ma il payload è crashato per esaurimento memoria virtuale. I dati erano gi…

TeamPCP/UNC6780: sei breach enterprise da Trivy a LiteLLM
La campagna TeamPCP/UNC6780 ha compromesso Trivy per avvelenare LiteLLM su PyPI. Secondo Hudson Rock, sei breach enterprise con creden…

La spazzatura digitale colpisce il cuore del cloud: scansione indiscriminata
Johannes Ullrich di SANS ha documentato una scansione diffusa verso l'indirizzo del Cloud Metadata Service. L'assenza di targeting spe…

UNC6671: i telefoni personali diventano il varco per rubare dati SaaS
Il gruppo UNC6671 usa vishing su smartphone personali per bypassare MFA e rubare sessioni SaaS. Google ha tracciato oltre 10 milioni d…

NFV e 5G: il paradosso della sovranità digitale europea
Un report evidenzia vettori sistemici di privilege escalation nelle reti 5G SA europee. Il piano di orchestrazione MANO è diventato il…

Parallels RAS Client: bug LPE a SYSTEM dopo 168 giorni di attesa
ZDI-26-556 svela un exposed dangerous function nel servizio RAS RDP Backend. Local escalation a SYSTEM in 168 giorni di disclosure coo…

CVE-2026-19478: GitLab patcha flaw GraphQL critico CVSS 9.4 per self-managed
GitLab ha rilasciato patch fuori ciclo per CVE-2026-19478, una vulnerabilità GraphQL con CVSS 9.4 che permette a un attaccante non aut…

RingCentral: breach da 1,6 milioni di record via telefonata vishing
ShinyHunters ha compromesso RingCentral con una telefonata: 1,6 milioni di record esposti e 280 GB leakati. Il vishing in tempo reale…

Copilot Autofix introduce vulnerabilità in CI/CD Snowflake, poi la scopre
GitHub Copilot Autofix ha introdotto una script injection in una GitHub Actions di Snowflake. Wiz Red Agent ha sfruttato la falla per…

ZDI-26-573: vulnerabilità pre-autenticazione nel kernel Linux KSMBD con CVSS 9.3
Scoperta una vulnerabilità critica nel server SMB in-kernel KSMBD: lettura oltre buffer con impatto information disclosure e potenzial…

Rubrik Zero Labs svela RPE: da documento Word a shell su Copilot
Remote Prompt Execution trasforma il prompt injection in compromissione totale dell'identità enterprise su Microsoft 365 Copilot. La c…
Beacon CRM, il cloud si è rivelato per quello che è: una serratura con la
Beacon CRM ha confermato il furto completo del database di 1500+ charity UK. La causa: un'AWS access key esposta in file JavaScript bu…