Cloud & Enterprise
Cloud ed enterprise IT raccoglie notizie su identità, accessi, SaaS, infrastrutture ibride e superfici d’attacco aziendali. Gli approfondimenti aiutano a seguire rischi, incidenti e scelte architetturali rilevanti per ambienti complessi.

CVE-2026-17583: tre decadi di prove DNA a rischio manomissione digitale
Una vulnerabilità nei software Thermo Fisher consente di alterare file forensi DNA senza rilevarlo. La patch non valida 30 anni di dat…

Metabase zero-day CVE-2026-72898: attacco attivo con CVSS 10, blast radius
Una vulnerabilità zero-day con punteggio CVSS 10.0 su 10, la massima severità possibile, ha colpito Metabase il 2 agosto 2026. L'attac…

ShinyHunters ha sfruttato una zero-day Oracle PeopleSoft per due settimane
CVE-2026-35273 ha colpito oltre 100 organizzazioni notificate, il 68% università, con una SSRF che diventa RCE non autenticata. CISA h…

Ransomware Q2: 1.140 attacchi industriali, il nuovo perimetro è nei sistemi IT
Il report Dragos Q2 2026 registra 1.140 incidenti ransomware su organizzazioni industriali. Il dato chiave: la produzione si ferma sen…

TeamPCP compromette LiteLLM: 434.000 pipeline esposte in 40 minuti
TeamPCP ha iniettato pacchetti malevoli LiteLLM su PyPI per 40 minuti. CloudSEK stima 2.500+ organizzazioni esposte. Le credenziali ru…

Cisco ISE, la RCE autenticata che scala a root: il 9.9 CVSS dietro il metodo
Una vulnerabilità critica in Cisco ISE consente RCE autenticata con escalation a root. Il CVSS 9.9 smentisce il 7.2 iniziale: ecco per…

Norton Utilities Ultimate: LPE a SYSTEM via symlink, CVE-2024-13962
La vulnerabilità ZDI-26-567 nel servizio NortonUtilitiesSvc consente escalation di privilegi locali a SYSTEM tramite attacco symlink.…

Parallels RAS Client: escalation locale a SYSTEM via exposed dangerous function
L'advisory ZDI-26-556 rivela una vulnerabilità nel servizio RAS RDP Backend di Parallels RAS Client. Un attaccante locale può elevare…

Red Hat ACM, il controller Subscription diventa un ponte per l'escalation totale
Una vulnerabilità in Red Hat Advanced Cluster Management permette a utenti con edit su un singolo namespace di ottenere privilegi clus…

TrendAI Vision One: information disclosure nei log risolta dopo 10 mesi
La piattaforma di sicurezza TrendAI Vision One ha chiuso CVE-2025-71386, una vulnerabilità di information disclosure nei log del Servi…

WatchGuard FireWare OS: buffer overflow permette RCE root, patch disponibile
Una vulnerabilità di stack-based buffer overflow in WatchGuard FireWare OS consente esecuzione remota di codice con privilegi root. CV…

Battering RAM: attacco fisico da $50 bypassa SGX e SEV-SNP su sistemi DDR4
Un interposer DDR4 da meno di $50 compromette il confidential computing. I vendor dichiarano gli attacchi fisici out of scope. Articol…