Microsoft
Copertura e analisi curate in questa area editoriale.

ASCII smuggling: da attacco AI a 2,37 milioni di email di phishing
Una tecnica nata per il prompt injection contro i modelli linguistici ha generato una campagna di phishing finanziario da oltre 2,37 m…

Da AI a inbox: la tecnica degli "invisibili" che ha inondato le email aziendali
Microsoft ha rilevato una campagna che ha inviato oltre 2 milioni di messaggi al giorno inserendo caratteri Unicode invisibili nelle p…

G7 e CISA: la minaccia quantistica è già qui, il tempo di agire scade adesso
Il G7 e CISA hanno pubblicato un advisory congiunto il 3 settembre 2026 che trasforma la migrazione PQC da problema futuro a minaccia…

Silver Fox distribuisce installer falsi che bloccano Windows Update e
Microsoft ha esposto una campagna del cluster cinese Silver Fox che usa siti clone perfetti di software popolari per distribuire insta…

Spring Ring: il vishing su Teams che in pochi minuti passa da chat a dominio
Da gennaio ad aprile 2026 la campagna Spring Ring ha impersonato IT help desk su Microsoft Teams per indurre vittime a eseguire RMM e…

Mirage2FA: kit AiTM colpisce 3.500 aziende, bypassa MFA su Microsoft 365
Il kit phishing-as-a-service Mirage2FA ha preso di mira oltre 3.500 organizzazioni con tecniche AiTM. Il 63,7% delle vittime è negli S…

Windows: bug nei nomi file localizzati ruba credenziali NTLM con un clic
CVE-2026-50508: una falla nei localized filenames di Windows permette il furto di hash NTLM tramite semplice apertura di file o visita…

Windows Compatibility Appraiser: bug LPE fa salire da LOCAL SERVICE a SYSTEM
ZDI-26-606 svela una vulnerabilità nel Microsoft Windows Compatibility Appraiser. Link following consente escalation a SYSTEM dopo 8 m…

CVE-2026-65775: patch Microsoft per UAF win32kfull scoperta a Pwn2Own
Microsoft corregge la vulnerabilità CVE-2026-65775 nel driver win32kfull, scoperta da Kentaro Kawane a Pwn2Own. LPE a SYSTEM con CVSS…

HollowGraph: malware APT usa calendari M365 come canale C2 nascosto
HollowGraph sfrutta l'API Microsoft Graph per trasformare i calendari di account compromessi in canali command-and-control. Un'operazi…

Zero-day Windows ShieldBreak: ricercatore divulga exploit contro Defender
Nightmare Eclipse ha pubblicato ShieldBreak, zero-day che sfrutta Windows Defender per escalation di privilegi. L'exploit funziona con…

Microsoft rettifica: CVE-2026-69836 era CVSS 10, ma non era sfruttata
Microsoft ha corretto la classificazione di CVE-2026-69836: la vulnerabilità critica in Entra ID non è in realtà sfruttata attivamente…