Cloud & Enterprise
Cloud ed enterprise IT raccoglie notizie su identità, accessi, SaaS, infrastrutture ibride e superfici d’attacco aziendali. Gli approfondimenti aiutano a seguire rischi, incidenti e scelte architetturali rilevanti per ambienti complessi.

CVE-2026-63077: RCE critica in JetBrains TeamCity, CVSS 9.8
JetBrains ha corretto una vulnerabilità di deserialization in TeamCity On-Premises con CVSS 9.8. L'RCE non autenticato via agent polli…

Tre decenni di evidenze DNA forensi restano senza firma digitale
Una vulnerabilità CVSS 8.2 nel software Thermo Fisher Applied Biosystems consente la manomissione dei file DNA forensi. La patch non v…

Prompt injection agenti AI: i SOC sono ciechi al linguaggio come arma
Gartner e OWAPT confermano la prompt injection come minaccia AI numero uno per il 2026. I SOC tradizionali non rilevano attacchi che u…

Intel e AMD correggono 70 falle: due criticità con CVSS 9.3 e 9.2 nei driver GPU
Il 13 maggio 2026 Intel e AMD hanno pubblicato 28 advisory per 69 vulnerabilità. Due falle critiche colpiscono i driver software dei c…

Notepad++ compromesso: Lotus Blossom ha dirottato aggiornamenti per mesi
Attori minaccia cinesi hanno compromesso l'infrastruttura di hosting condiviso di Notepad++ per distribuire malware selettivo a settor…

TokenLover e YaksaLover, il PhaaS che misura la persistenza con il "password
Il comunicato ACN documenta due toolkit Phishing-as-a-Service che abusano del Device Code Flow e delle chiavi NGC per persistenza che…

Cisco conferma zero-day su FMC: credenziali statiche sotto attacco, deadline
Cisco conferma lo sfruttamento attivo di CVE-2026-20316 nel Secure Firewall Management Center. CISA impone la patch entro il 1° agosto…

F5 corre contro il proprio codice rubato: 45 vulnerabilità in un trimestre
Attori sponsorizzati da uno stato-nazione hanno rubato porzioni del codice sorgente di BIG-IP e informazioni su vulnerabilità non divu…

Broadcom patcha cinque vulnerabilità VMware: tre critiche con CVSS fino a 9.8
Broadcom ha rilasciato patch per cinque vulnerabilità in VMware vCenter, ESXi e workstation. Tre sono critiche e permettono bypass aut…

Estée Lauder, 10 mesi di breach Oracle EBS: il patch gap sospettato di aver
Estée Lauder ha divulgato una violazione di 10 mesi nel sistema Oracle E-Business Suite gestito per HR. CVE-2025-61882 con CVSS 9.8, s…

TrendAI Vision One, il caso dello 'storico' CVE-2025-71387: patch a dicembre
Trend Micro ha pubblicato il bulletin KA-0023937 per CVE-2025-71387, una vulnerabilità di privilege escalation in TrendAI Vision One g…

Kemp LoadMaster: chiave hard-coded in enablexroot espone appliance a root
Progress Software ha corretto CVE-2026-59689, una vulnerabilità CVSS 8.0 in Kemp LoadMaster causata da una chiave crittografica hard-c…