Microsoft
Copertura e analisi curate in questa area editoriale.

Attacchi DNS su Wi-Fi hotel: rubano account Microsoft 365 bypassando MFA
Cybercriminali compromettono gateway Wi-Fi di hotel e centri conferenze per manipolare DNS e rubare credenziali Microsoft 365. Anche M…

Certighost: dieci giorni dopo la patch, l'exploit è pubblico e il dominio crolla
Il PoC Certighost per CVE-2026-54121 consente a un utente di dominio standard di impersonare un Domain Controller tramite AD CS. Dieci…

Patch Tuesday record: Microsoft fissa 570 CVE e due zero-day attivi su AD FS e
Il Patch Tuesday del 14 luglio 2026 segna un record con 570 CVE corrette, due zero-day attivamente sfruttati e un terzo pubblicamente…

LegacyHive: zero-day Windows patchata da 0Patch prima di Microsoft
La falla LegacyHive nel Windows User Profile Service permette escalation di privilegi locali. ACROS Security ha rilasciato micropatch…

Server mal configurato espone tre operazioni Evilginx contro Microsoft 365
Un server con directory listing attivo ha rivelato toolkit completi di phishing M365, due tecniche di aggiramento MFA e l'uso dell'int…

Operazione congiunta smantella Kratos: il kit AiTM che bypassa MFA
Le autorità tedesche, americane e indonesiane hanno spento oltre 200 server del kit phishing Kratos. Il codice sopravvive tra i 1.800…

Worm Miasma: 73 repo Microsoft su GitHub infettati tramite agenti AI coding
Il worm Miasma ha compromesso 73 repository Microsoft su GitHub. Il malware si attiva all'apertura in IDE o agenti AI, non all'install…

Device code phishing: l'autenticazione legittima diventa l'arma per violare M365
Il device code phishing sfrutta il flusso OAuth legittimo di Microsoft per aggirare l'MFA. Kit PhaaS come DEBULL e ARToken hanno reso…

Microsoft: due zero-day nel Patch Tuesday, il CVSS 5.3 è più pericoloso del 7.8
Nel Patch Tuesday di luglio 2026 Microsoft ha corretto CVE-2026-56164 e CVE-2026-56155, due zero-day sfruttati attivamente. Il primo,…

La polizia tedesca smantella Kratos, il kit che ha reso l'AiTM phishing un
Autorità tedesche, americane e indonesiane hanno disarticolato il phishing-as-a-service Kratos, sequestrato oltre 200 server e arresta…

Microsoft scopre abusi OAuth: vishing e supply chain colpiscono SaaS
Microsoft ha documentato campagne di ShinyHunters che abusano relazioni OAuth trusted in Salesforce attraverso vishing e compromission…

LegacyHive, il nono zero-day di Nightmare Eclipse sfonda Windows fully patched
Nightmare Eclipse ha rilasciato LegacyHive, un exploit che sfrutta il Windows User Profile Service per caricare registry hive arbitrar…