Sicurezza Cloud e Software

133 articoli

KiteWorks ordina lo spegnimento globale dei server per fermare un attacco zero day

KiteWorks ha imposto a tutti i clienti nel mondo di spegnere i server per sei ore sabato, tentando di bloccare un attacco zero day imminente contro le sue piattaforme di comunicazione sicura.

Leggi di più

F5 issues emergency patch as BIG-IP APM flaw puts OAuth servers at risk

A major flaw in F5 BIG-IP Access Policy Manager is under attack right now. Hackers can run code on OAuth authorization servers without logging in. Agencies in Europe, Canada, and the UK are calling for immediate action as F5 rolls out emergency fixes.

Leggi di più

Attacco zero-day su Chrome e Windows colpisce governi asiatici

Un gruppo cinese ha sfruttato una catena di vulnerabilità zero-day su Chrome e Windows per colpire enti governativi asiatici. Il malware CLEANGULP è stato diffuso tramite siti web falsi e campagne di phishing mirate.

Leggi di più

Zero day su Check Point Management Server: attacchi mirati e patch urgenti

Check Point ha chiuso una falla zero-day nel Security Management Server che permetteva l'esecuzione di codice senza autenticazione. L'attacco, già sfruttato in casi reali, impone aggiornamenti immediati per evitare compromissioni.

Leggi di più

Ransomware attack shuts down Nepal Stock Exchange

A ransomware hit on Data Hub has stopped trading for 72 stockbrokers, forcing NEPSE to freeze the market and raising urgent questions about the safety of Nepal's financial data systems.

Leggi di più

Check Point in crisi: attacchi zero-day colpiscono i server di gestione

Check Point lancia patch urgenti dopo che una falla zero-day nei suoi Management Server viene sfruttata in attacchi reali. Le aziende e le agenzie federali hanno solo tre giorni per mettere in sicurezza i sistemi.

Leggi di più

ShinyHunters rivendica il furto dei dati FBI con un attacco PeopleSoft

ShinyHunters dice di aver violato i sistemi FBI usando una falla zero-day in Oracle PeopleSoft. Ha pubblicato dati personali di dipendenti e candidati come risposta a una comunicazione pubblica dell'FBI. L'attacco mette in allerta tutte le organizzazioni che usano PeopleSoft.

Leggi di più

Nepal Stock Exchange reopens after ransomware halts trading

Trading at NEPSE came roaring back after a ransomware attack forced a rare shutdown. With systems restored, turnover hit NRs 7.05 billion as regulators pressed for answers on the breach.

Leggi di più

Cloud sovrano e audit digitali: le aziende davanti alle proprie responsabilità

Audit nLPD e GDPR, richieste dei clienti e nuove regole di sovranità digitale costringono le imprese a localizzare i dati, blindare l'accesso e dimostrare ogni processo. Ecco come cambia la gestione cloud tra Svizzera ed Europa.

Leggi di più

Hostinger blocca un attacco zero-day su LiteSpeed Web Server

Un attacco zero-day ha colpito un server Hostinger in Brasile sfruttando una falla critica di LiteSpeed Web Server. L'azienda ha bloccato l'intrusione, collaborato con il fornitore per la patch e rafforzato le difese contro minacce AI-driven.

Leggi di più

cups2root: lpadmin diventa root su Ubuntu senza ostacoli

cups2root è un nuovo exploit che permette a chi ha accesso lpadmin su Ubuntu di ottenere una shell root sfruttando una catena di vulnerabilità CUPS. Non ci sono patch disponibili e le difese standard non bastano.

Leggi di più

Ransomware exploits VMware vCenter flaw before patches are applied

Ransomware groups are taking advantage of a critical VMware vCenter vulnerability just days after a patch was released, encrypting ESXi virtual machines and highlighting how little time defenders have to respond.

Leggi di più

Quattro gruppi hacker cinesi sfruttano la stessa falla zero day di Chrome

Una vulnerabilità sconosciuta di Google Chrome è stata sfruttata da almeno quattro gruppi di spionaggio informatico legati alla Cina per colpire contractor della difesa statunitense, ONG e agenzie governative nel Sud-Est asiatico. L'exploit, denominato BlueMoon, rivela una preoccupante condivisione di strumenti tra gruppi distinti.

Leggi di più

Attacco zero day su Chrome V8 consente esecuzione di codice remoto

Un grave bug nel motore V8 di Chrome permette a cybercriminali di eseguire codice arbitrario tramite una pagina HTML malevola. Google ha rilasciato Chrome 153 per bloccare l'attacco, già sfruttato attivamente, ma la patch non è ancora diffusa ovunque.

Leggi di più

Alby Hub flaw exposes bitcoin wallets to remote takeover risk

A severe security flaw in Alby Hub has left internet-exposed bitcoin wallets vulnerable to remote takeover and fund theft. Alby urges all users to update immediately, as only those running outdated versions with public access are at risk.

Leggi di più

Un account email su cPanel può prendere il controllo totale del server

Un bug appena corretto in cPanel permette a chi possiede semplici privilegi email di eseguire codice come root e compromettere l'intero server. Tutte le versioni supportate sono coinvolte e la patch è urgente.

Leggi di più

SAP sotto attacco pericoloso bug nel kernel espone dati e sistemi

Un bug di gravità massima nel kernel SAP consente l'esecuzione di codice remoto senza autenticazione, mettendo a rischio dati aziendali e processi. SAP rilascia patch d'emergenza mentre gli esperti avvertono: nessun controllo di rete o autorizzazione può bloccare l'attacco.

Leggi di più

Slim Spider breaches Brazilian banks to seize crypto secrets

A new cybercrime group dubbed Slim Spider has infiltrated Brazilian financial institutions, stealing cryptocurrency custody credentials and exploiting cloud environments with advanced tactics. The attacks expose the vulnerability of Brazil's digital payment infrastructure and signal a shift in Latin American cybercrime.

Leggi di più

Magento colpito da StyleSmuggler attacco lampo con backdoor Rust

Un attacco lampo ha sfruttato una falla critica in Adobe Commerce e Magento Open Source per installare una backdoor Rust e una web shell PHP. Adobe corre ai ripari con una patch d'emergenza mentre i merchant restano esposti.

Leggi di più

Ted infetta HAProxy e manipola il traffico web in Corea del Sud

Un toolkit malevolo chiamato ted è stato scoperto integrato in HAProxy compromessi di aziende sudcoreane, consentendo agli attaccanti di intercettare e modificare il traffico web senza essere rilevati dai sistemi di monitoraggio tradizionali.

Leggi di più

Google corre ai ripari dopo attacco zero-day su Chrome

Google ha rilasciato un aggiornamento di sicurezza per Chrome che risolve una vulnerabilità zero-day ad alta gravità nel motore V8, già sfruttata attivamente. Gli utenti devono aggiornare subito per evitare rischi di esecuzione di codice malevolo.

Leggi di più

Attacco vishing colpisce dirigenti Microsoft 365 con furto dati e ricatto

Un'ondata di attacchi vishing mirati ai dirigenti di aziende USA sta consentendo a gruppi criminali di sottrarre dati sensibili da Microsoft 365 e altri servizi cloud, senza malware ma con tecniche di social engineering e furto di token.

Leggi di più

Magento stores breached by zero day with no authentication required

A zero-day vulnerability in Magento Open Source and Adobe Commerce is being actively exploited to install persistent backdoors on online stores, bypassing authentication and leaving even fully patched systems defenseless while Adobe remains silent.

Leggi di più

BigBear 2.0 abbatte la sicurezza di Microsoft 365 in centinaia di aziende

BigBear 2.0, un servizio di phishing-as-a-service, ha violato la protezione MFA di Microsoft 365 in 258 organizzazioni, rubando oltre 5.000 credenziali e sessioni attive. L'attacco sfrutta proxy avanzati e tecniche anti-FIDO2 per colpire aziende in 40 paesi.

Leggi di più
Cloud security checklists fail as AWS Azure and Google Cloud expose unique risks QWERTYmag

Cloud security checklists fail as AWS Azure and Google Cloud expose unique risks

Intruder's 2026 Cloud Security Index shatters the myth of universal cloud risk, exposing how AWS, Azure and Google Cloud each harbor distinct misconfiguration patterns that undermine security in radically different ways.

Leggi di più

Exploit pubblicato per bug RCE non autenticato in Telerik UI

Un exploit pubblico consente l'esecuzione di codice remoto non autenticato su applicazioni ASP.NET AJAX con Telerik UI in configurazioni specifiche. Progress ha rilasciato la patch a luglio 2026 ma la catena di attacco ora è completamente documentata e disponibile.

Leggi di più

ScreenConnect sotto attacco pericolosa falla senza patch immediata

Una nuova vulnerabilità critica in ScreenConnect minaccia migliaia di sistemi. ConnectWise offre solo soluzioni temporanee mentre gli attacchi aumentano e la patch definitiva è ancora in arrivo.

Leggi di più

Mathspace breach exposes over one million records in Australia and New Zealand

A devastating cyberattack on Mathspace has compromised the personal data of more than one million students, staff, and parents in Australia and New Zealand, after hackers exploited a critical flaw in the Metabase reporting system.

Leggi di più

Ondata di siti compromessi diffonde malware tramite blockchain

Oltre 5.400 siti web di piccole imprese sono stati violati per distribuire malware ClickFix nascosto in smart contract sulla BNB Smart Chain. La tecnica EtherHiding rende la minaccia difficile da bloccare e in continua evoluzione.

Leggi di più

Attacco a Coder: moduli Terraform infetti rubano credenziali

Un'intrusione nella piattaforma Coder ha permesso a cybercriminali di inserire server malevoli nella rete Cloudflare, distribuendo moduli Terraform infetti capaci di sottrarre segreti e credenziali a sviluppatori di aziende e enti pubblici di primo piano.

Leggi di più

Abliteration.ai: l'AI senza freni che mette a rischio la sicurezza

Abliteration.ai offre modelli AI open-weight privi di guardrail, consentendo attività di red-teaming e cyber offensivo che altri sistemi rifiutano. La facilità d'accesso solleva nuove opportunità per la difesa, ma anche gravi timori etici e di sicurezza.

Leggi di più

Node.js sotto attacco: la runtime legittima diventa veicolo di malware

Cybercriminali sfruttano la fiducia nella runtime Node.js per distribuire malware sofisticati contro enti pubblici, aziende tecnologiche e hotel. Le campagne, attive dal febbraio 2026, aggirano i controlli di sicurezza e complicano la difesa delle infrastrutture digitali.

Leggi di più

GeoNetwork: vulnerabilità RCE colpisce i geoportali pubblici europei

Un attacco informatico senza autenticazione ha messo a rischio i backend GeoNetwork di oltre cento geoportali governativi in 39 paesi. Due falle critiche, ora corrette, permettevano l'esecuzione di codice remoto sui server che gestiscono dati geospaziali strategici per enti pubblici e agenzie militari.

Leggi di più

Attacchi mirati su AI e infrastrutture: CISA impone patch urgenti

Attori sconosciuti sfruttano falle critiche in SonicWall, Sangoma Switchvox, JFrog Artifactory, Kestra OSS e Berri LiteLLM per ottenere accessi amministrativi, eseguire reverse shell e installare crypto miner. CISA ordina aggiornamenti rapidi alle agenzie federali.

Leggi di più

Attacco a JFrog Artifactory: token admin falsi nelle mani degli hacker

Un grave bug di autenticazione in JFrog Artifactory consente agli aggressori di generare token amministrativi e manipolare pacchetti software fidati, minacciando la sicurezza della supply chain digitale.

Leggi di più

Pagina 1 di 5