Microsoft
Copertura e analisi curate in questa area editoriale.

TokenLover e YaksaLover, il PhaaS che misura la persistenza con il "password
Il comunicato ACN documenta due toolkit Phishing-as-a-Service che abusano del Device Code Flow e delle chiavi NGC per persistenza che…

Midnight Blizzard trasforma l'hotel Wi-Fi in trappola per viaggiatori corporate
Storm-2945, sub-cluster di Midnight Blizzard, compromette reti captive portal worldwide per distribuire il RAT CornFlake e sottrarre c…

Attacchi DNS su hotel: la VPN aziendale non basta a proteggere Microsoft 365
ReliaQuest ha documentato una campagna attiva da giugno 2026 che compromette gateway Wi-Fi di hotel per reindirizzare login M365 verso…

Patch Tuesday maggio 2026: 161 CVE, nessuna zero-day ma rischi wormable
Il Patch Tuesday di maggio 2026 corregge 161 vulnerabilità Microsoft senza zero-day attive, ma le falle in Netlogon e DNS Client sono…

Device code phishing: l'autenticazione MFA aggirata su Microsoft 365
Proofpoint documenta attacchi che sfruttano il flusso OAuth legittimo di Microsoft per compromettere account 365 bypassando la MFA. Il…

Kratos smantellato: il codice AiTM resta in mano a 1.800 criminali
Forze tedesche e statunitensi hanno sequestrato oltre 200 server del kit Kratos, ma il codice phishing-as-a-service circola ancora. Il…

Patch Tuesday record: Microsoft chiude 622 bug, due zero-day già sfruttati
Microsoft Patch Tuesday luglio 2026: record assoluto di 622 CVE corrette, con due zero-day in SharePoint e AD FS attivamente sfruttate…

LegacyHive: la zero-day Windows con micropatch gratis in attesa di Microsoft
La vulnerabilità zero-day LegacyHive nel Windows User Profile Service permette escalation di privilegi locali. ACROS Security ha già r…

Microsoft tappa RoguePlanet, il buco nero di Defender che dava SYSTEM a chiunque
CVE-2026-50656: la race condition nel motore antivirus di Windows 10 e 11 permetteva a un utente standard di ottenere privilegi di sis…

OWAReaper: il malware che resiste alla reinizializzazione del dispositivo
TA488 ha colpito server Exchange on-premises con CVE-2026-42897 e l'implant OWAReaper. La persistenza lato server rende inefficaci le…

CVE-2026-56163: Microsoft mitiga critica in AKS senza azione cliente
Microsoft ha assegnato CVE-2026-56163 con CVSS 10.0 a una vulnerabilità di elevation of privilege in Azure Kubernetes Service, dichiar…

Smantellato il kit Kratos: 200 server, ma il codice AiTM resta in circolazione
Forze tedesche, americane e indonesiane hanno smantellato il kit di phishing Kratos. Il codice AiTM resta però nelle mani di circa 1.8…