Cloud & Enterprise
Cloud ed enterprise IT raccoglie notizie su identità, accessi, SaaS, infrastrutture ibride e superfici d’attacco aziendali. Gli approfondimenti aiutano a seguire rischi, incidenti e scelte architetturali rilevanti per ambienti complessi.

Gli infostealer hanno sostituito phishing ed exploit come primo vettore di
I log di infostealer malware hanno superato phishing ed exploit come principale vettore di accesso a infrastrutture cloud enterprise.…

Certighost: dieci giorni dopo la patch, l'exploit è pubblico e il dominio crolla
Il PoC Certighost per CVE-2026-54121 consente a un utente di dominio standard di impersonare un Domain Controller tramite AD CS. Dieci…

Patch Tuesday record: Microsoft fissa 570 CVE e due zero-day attivi su AD FS e
Il Patch Tuesday del 14 luglio 2026 segna un record con 570 CVE corrette, due zero-day attivamente sfruttati e un terzo pubblicamente…

Stadler rifiuta riscatto da 12,3 milioni: Everest non ha leakato i dati
Stadler Rail ha rifiutato un riscatto di 10 milioni di franchi svizzeri da Everest. Il gruppo non ha pubblicato i dati rubati da un fo…

Il driver fantasma di MSI Center: escalation locale a SYSTEM con un comando
L'advisory ZDI-26-430 documenta una falla di origin validation nel driver kernel di MSI Center. Chi usa il software di gestione hardwa…

Fastjson 1.x senza via d'uscita: quando le mitigazioni standard non bastano
CVE-2026-16723 colpisce Fastjson 1.2.68-1.2.83 con CVSS 9.0. L'exploit non richiede AutoType né gadget, ma la patch 1.x manca. ThreatB…

Oracle Simphony: quattro CVE critiche espongono i POS dell'ospitalità a RCE
Quattro vulnerabilità in Oracle Hospitality Simphony permettono RCE e furto di hash NTLM da remoto senza autenticazione. Patch disponi…

Microsoft smantella la rete C2 di StealC, ma i log rubati continuano a colpire
Il 24 giugno 2026 Microsoft ha disattivato oltre 200 domini C2 di StealC e Amadey. I log di credenziali rubati circolano da anni e ali…

Wind Tre sanzionata per 1,7 milioni: il social engineering batte i firewall
Il Garante privacy ha inflitto a Wind Tre una sanzione di 1.715.600 euro per due data breach causati da social engineering telefonico…

F5 BIG-IP: source code rubato, 45 patch in un trimestre e CISA in allerta
Un nation-state actor ha sottratto il codice sorgente di F5 BIG-IP e informazioni su vulnerabilità non ancora pubbliche. La CISA ha em…

Device code phishing: l'autenticazione legittima diventa l'arma per violare M365
Il device code phishing sfrutta il flusso OAuth legittimo di Microsoft per aggirare l'MFA. Kit PhaaS come DEBULL e ARToken hanno reso…

EncForge: JadePuffer colpisce modelli AI irripristinabili con ransomware agentic
Il threat actor agentic JadePuffer ha deployato EncForge, ransomware specializzato per asset AI/ML. I modelli criptati non sono recupe…