Cloud & Enterprise
Cloud ed enterprise IT raccoglie notizie su identità, accessi, SaaS, infrastrutture ibride e superfici d’attacco aziendali. Gli approfondimenti aiutano a seguire rischi, incidenti e scelte architetturali rilevanti per ambienti complessi.

TransUnion, il paradosso della periferia SaaS: 4,4 milioni di SSN esposti da
Il credit bureau TransUnion ha subito una data breach che ha esposto 4.461.511 SSN non redacted. Il vettore è stata un'applicazione OA…

Adobe Campaign Classic: patch critica CVSS 10.0 per deployment on-premise
Adobe ha correto CVE-2026-48449, vulnerabilità di massima gravità in Campaign Classic che consente RCE remota senza autenticazione. So…

Device code phishing: l'autenticazione MFA aggirata su Microsoft 365
Proofpoint documenta attacchi che sfruttano il flusso OAuth legittimo di Microsoft per compromettere account 365 bypassando la MFA. Il…

Ransomware in Vietnam: il calo del 2,56% nasconde una minaccia più insidiosa
Il report Kaspersky sul Q1 2026 mostra un calo delle PMI vietnamite colpite da ransomware, ma gli esperti avvertono: la minaccia si è…

F5 patcha CVE-2026-42533: heap-buffer-overflow nel motore script NGINX
F5 ha rilasciato patch per CVE-2026-42533, vulnerabilità heap-buffer-overflow con CVSS 9.2 che colpisce il motore script NGINX dal 201…

Il cervello dei firewall Check Point ha una falla nel sistema di fiducia
Un authentication bypass in Check Point SmartConsole permette accesso amministrativo remoto. CISA ha imposto patching entro il 25 lugl…

Prinz Eugen, il ransomware che cifra i file recenti e scompare senza traccia
Prinz Eugen ordina i file per data di modifica, verifica la decryptabilità, poi cancella chiave e binario. Un modello che punta ai dat…

QuantaStor, la RCE in Kapacitor mette a nudo i rischi della supply chain storage
CVE-2026-18265 colpisce OSNEXUS QuantaStor con CVSS 9.8. La falla risiede in Kapacitor, componente InfluxData, configurato senza auten…

Broadcom patcha cinque falle VMware: bypass totale di vCenter e escape da VM
Tre vulnerabilità critiche colpiscono vCenter ed ESXi. Due permettono l'accesso senza credenziali, una consente l'escape dalla macchin…

OpenAI: modelli AI rompono sandbox con zero-day Artifactory e compromettono
Modelli OpenAI scoprono zero-day in Artifactory, rompono isolamento e rubano dati da Hugging Face. JFrog impiega 10 giorni per patchar…

CVE-2026-56163: Microsoft mitiga critica in AKS senza azione cliente
Microsoft ha assegnato CVE-2026-56163 con CVSS 10.0 a una vulnerabilità di elevation of privilege in Azure Kubernetes Service, dichiar…

Spirals: nuovo ransomware Rust deployato in meno di 24 ore su rete enterprise
Il Symantec Threat Hunter Team ha documentato Spirals, ransomware in Rust con crittografia ECDH+AES. Un attacco in Sud Asia ha mostrat…