Cloud & Enterprise
Cloud ed enterprise IT raccoglie notizie su identità, accessi, SaaS, infrastrutture ibride e superfici d’attacco aziendali. Gli approfondimenti aiutano a seguire rischi, incidenti e scelte architetturali rilevanti per ambienti complessi.

Il takeover di account Microsoft 365 che non lascia tracce
Proofpoint traccia campagne attive da settembre 2025 che abusano del flusso OAuth 2.0 device authorization grant di Microsoft. L'MFA v…

CVE-2025-23266: container escape NVIDIA con tre righe di Dockerfile
Il toolkit di orchestrazione GPU di NVIDIA contiene una vulnerabilità critica che permette escape dai container e privilege escalation…

Adobe ColdFusion: exploit attivo in 2 ore, patch critica per CVE-2026-48282
CVE-2026-48282 su ColdFusion ha CVSS 10.0 e exploit in-the-wild rilevato entro due ore. CCCS conferma, Adobe patch 7 luglio. KVM Janus…

Cina, revisione sicurezza su Palo Alto Networks: l'autocensura non ha funzionato
La CAC ha aperto una revisione nazionale sui prodotti Palo Alto Networks in Cina il 6 agosto 2026. Il provvedimento arriva nonostante…

Heimdall Data: RCE root nel proxy database, rischio infrastructure-wide
ZDI-26-479 svela una directory traversal nel metodo uploadJar di Heimdall Data Database Proxy. Autenticazione richiesta, ma l'impatto…

TrueConf diventa chokepoint strategico: server compromessi infettano client
Multiple campagne di attacco convergono su TrueConf: hacker compromettono server on-premise per distribuire backdoor tramite aggiornam…

VoidLink: il malware cloud-native che trasforma Linux in un SaaS d'attacco
Check Point Research ha scoperto VoidLink, framework malware per Linux scritto in Zig con 30+ plugin, rootkit multipli e adattamento a…

Attacco a SharePoint della Confederazione Svizzera: 200 account compromessi
Il BIT conferma l'exploitation di falle SharePoint già patchate: l'incidente dimostra che Patch Tuesday non basta se i credential veng…

Zapscape, la terza fuga KVM di Hyunwoo Kim mette in discussione la sicurezza
CVE-2026-64561 è una vulnerabilità use-after-free nel shadow MMU di KVM/x86 scoperta da Hyunwoo Kim. Permette a un guest L1 con privil…

Kodak conferma un breach "limitato", ma ShinyHunters rivendica 2,2 milioni di
Kodak ha confermato un accesso non autorizzato a 'una quantità limitata' di dati, ma non ha verificato i 2,2 milioni di record rivendi…

Greatness PhaaS aggira MFA di M365 abusando whitelist
La piattaforma Greatness ha bypassato i filtri email e l'MFA di Microsoft 365 impersonando RingCentral, con persistenza superiore a du…

VMware vCenter colpito da due falle critiche senza workaround: il piano di
Broadcom ha corretto due vulnerabilità critiche in vCenter Server con CVSS 9.8. Nessun workaround disponibile: per le organizzazioni V…