Sicurezza Cloud e Software
133 articoliLe notizie su incidenti e CVE vengono selezionate in base all’esposizione reale e alla presenza di azioni utili per gli utenti. Le analisi tecniche spiegano superficie d’attacco, mitigazioni, versioni coinvolte e dipendenze senza trasformarsi in istruzioni operative per l’abuso. Per chi deve scegliere piattaforme vengono confrontati controlli enterprise, logging, backup, identità integration e responsabilità condivise. Guide e checklist mostrano come verificare configurazioni critiche prima di una migrazione o dopo un cambiamento importante.
KiteWorks ordina lo spegnimento globale dei server per fermare un attacco zero day
KiteWorks ha imposto a tutti i clienti nel mondo di spegnere i server per sei ore sabato, tentando di bloccare un attacco zero day imminente contro le sue piattaforme di comunicazione sicura.
F5 issues emergency patch as BIG-IP APM flaw puts OAuth servers at risk
A major flaw in F5 BIG-IP Access Policy Manager is under attack right now. Hackers can run code on OAuth authorization servers without logging in. Agencies in Europe, Canada, and the UK are calling for immediate action as F5 rolls out emergency fixes.
Attacco zero-day su Chrome e Windows colpisce governi asiatici
Un gruppo cinese ha sfruttato una catena di vulnerabilità zero-day su Chrome e Windows per colpire enti governativi asiatici. Il malware CLEANGULP è stato diffuso tramite siti web falsi e campagne di phishing mirate.
Zero day su Check Point Management Server: attacchi mirati e patch urgenti
Check Point ha chiuso una falla zero-day nel Security Management Server che permetteva l'esecuzione di codice senza autenticazione. L'attacco, già sfruttato in casi reali, impone aggiornamenti immediati per evitare compromissioni.
Ransomware attack shuts down Nepal Stock Exchange
A ransomware hit on Data Hub has stopped trading for 72 stockbrokers, forcing NEPSE to freeze the market and raising urgent questions about the safety of Nepal's financial data systems.
Check Point in crisi: attacchi zero-day colpiscono i server di gestione
Check Point lancia patch urgenti dopo che una falla zero-day nei suoi Management Server viene sfruttata in attacchi reali. Le aziende e le agenzie federali hanno solo tre giorni per mettere in sicurezza i sistemi.
ShinyHunters rivendica il furto dei dati FBI con un attacco PeopleSoft
ShinyHunters dice di aver violato i sistemi FBI usando una falla zero-day in Oracle PeopleSoft. Ha pubblicato dati personali di dipendenti e candidati come risposta a una comunicazione pubblica dell'FBI. L'attacco mette in allerta tutte le organizzazioni che usano PeopleSoft.
Nepal Stock Exchange reopens after ransomware halts trading
Trading at NEPSE came roaring back after a ransomware attack forced a rare shutdown. With systems restored, turnover hit NRs 7.05 billion as regulators pressed for answers on the breach.
Cloud sovrano e audit digitali: le aziende davanti alle proprie responsabilità
Audit nLPD e GDPR, richieste dei clienti e nuove regole di sovranità digitale costringono le imprese a localizzare i dati, blindare l'accesso e dimostrare ogni processo. Ecco come cambia la gestione cloud tra Svizzera ed Europa.
Hostinger blocca un attacco zero-day su LiteSpeed Web Server
Un attacco zero-day ha colpito un server Hostinger in Brasile sfruttando una falla critica di LiteSpeed Web Server. L'azienda ha bloccato l'intrusione, collaborato con il fornitore per la patch e rafforzato le difese contro minacce AI-driven.
cups2root: lpadmin diventa root su Ubuntu senza ostacoli
cups2root è un nuovo exploit che permette a chi ha accesso lpadmin su Ubuntu di ottenere una shell root sfruttando una catena di vulnerabilità CUPS. Non ci sono patch disponibili e le difese standard non bastano.
Ransomware exploits VMware vCenter flaw before patches are applied
Ransomware groups are taking advantage of a critical VMware vCenter vulnerability just days after a patch was released, encrypting ESXi virtual machines and highlighting how little time defenders have to respond.
Quattro gruppi hacker cinesi sfruttano la stessa falla zero day di Chrome
Una vulnerabilità sconosciuta di Google Chrome è stata sfruttata da almeno quattro gruppi di spionaggio informatico legati alla Cina per colpire contractor della difesa statunitense, ONG e agenzie governative nel Sud-Est asiatico. L'exploit, denominato BlueMoon, rivela una preoccupante condivisione di strumenti tra gruppi distinti.
Attacco zero day su Chrome V8 consente esecuzione di codice remoto
Un grave bug nel motore V8 di Chrome permette a cybercriminali di eseguire codice arbitrario tramite una pagina HTML malevola. Google ha rilasciato Chrome 153 per bloccare l'attacco, già sfruttato attivamente, ma la patch non è ancora diffusa ovunque.
Alby Hub flaw exposes bitcoin wallets to remote takeover risk
A severe security flaw in Alby Hub has left internet-exposed bitcoin wallets vulnerable to remote takeover and fund theft. Alby urges all users to update immediately, as only those running outdated versions with public access are at risk.
Un account email su cPanel può prendere il controllo totale del server
Un bug appena corretto in cPanel permette a chi possiede semplici privilegi email di eseguire codice come root e compromettere l'intero server. Tutte le versioni supportate sono coinvolte e la patch è urgente.
SAP sotto attacco pericoloso bug nel kernel espone dati e sistemi
Un bug di gravità massima nel kernel SAP consente l'esecuzione di codice remoto senza autenticazione, mettendo a rischio dati aziendali e processi. SAP rilascia patch d'emergenza mentre gli esperti avvertono: nessun controllo di rete o autorizzazione può bloccare l'attacco.
Slim Spider breaches Brazilian banks to seize crypto secrets
A new cybercrime group dubbed Slim Spider has infiltrated Brazilian financial institutions, stealing cryptocurrency custody credentials and exploiting cloud environments with advanced tactics. The attacks expose the vulnerability of Brazil's digital payment infrastructure and signal a shift in Latin American cybercrime.
Magento colpito da StyleSmuggler attacco lampo con backdoor Rust
Un attacco lampo ha sfruttato una falla critica in Adobe Commerce e Magento Open Source per installare una backdoor Rust e una web shell PHP. Adobe corre ai ripari con una patch d'emergenza mentre i merchant restano esposti.
Ted infetta HAProxy e manipola il traffico web in Corea del Sud
Un toolkit malevolo chiamato ted è stato scoperto integrato in HAProxy compromessi di aziende sudcoreane, consentendo agli attaccanti di intercettare e modificare il traffico web senza essere rilevati dai sistemi di monitoraggio tradizionali.
Google corre ai ripari dopo attacco zero-day su Chrome
Google ha rilasciato un aggiornamento di sicurezza per Chrome che risolve una vulnerabilità zero-day ad alta gravità nel motore V8, già sfruttata attivamente. Gli utenti devono aggiornare subito per evitare rischi di esecuzione di codice malevolo.
Attacco vishing colpisce dirigenti Microsoft 365 con furto dati e ricatto
Un'ondata di attacchi vishing mirati ai dirigenti di aziende USA sta consentendo a gruppi criminali di sottrarre dati sensibili da Microsoft 365 e altri servizi cloud, senza malware ma con tecniche di social engineering e furto di token.
Magento stores breached by zero day with no authentication required
A zero-day vulnerability in Magento Open Source and Adobe Commerce is being actively exploited to install persistent backdoors on online stores, bypassing authentication and leaving even fully patched systems defenseless while Adobe remains silent.
BigBear 2.0 abbatte la sicurezza di Microsoft 365 in centinaia di aziende
BigBear 2.0, un servizio di phishing-as-a-service, ha violato la protezione MFA di Microsoft 365 in 258 organizzazioni, rubando oltre 5.000 credenziali e sessioni attive. L'attacco sfrutta proxy avanzati e tecniche anti-FIDO2 per colpire aziende in 40 paesi.
Cloud security checklists fail as AWS Azure and Google Cloud expose unique risks
Intruder's 2026 Cloud Security Index shatters the myth of universal cloud risk, exposing how AWS, Azure and Google Cloud each harbor distinct misconfiguration patterns that undermine security in radically different ways.
Exploit pubblicato per bug RCE non autenticato in Telerik UI
Un exploit pubblico consente l'esecuzione di codice remoto non autenticato su applicazioni ASP.NET AJAX con Telerik UI in configurazioni specifiche. Progress ha rilasciato la patch a luglio 2026 ma la catena di attacco ora è completamente documentata e disponibile.
ScreenConnect sotto attacco pericolosa falla senza patch immediata
Una nuova vulnerabilità critica in ScreenConnect minaccia migliaia di sistemi. ConnectWise offre solo soluzioni temporanee mentre gli attacchi aumentano e la patch definitiva è ancora in arrivo.
Mathspace breach exposes over one million records in Australia and New Zealand
A devastating cyberattack on Mathspace has compromised the personal data of more than one million students, staff, and parents in Australia and New Zealand, after hackers exploited a critical flaw in the Metabase reporting system.
Ondata di siti compromessi diffonde malware tramite blockchain
Oltre 5.400 siti web di piccole imprese sono stati violati per distribuire malware ClickFix nascosto in smart contract sulla BNB Smart Chain. La tecnica EtherHiding rende la minaccia difficile da bloccare e in continua evoluzione.
Attacco a Coder: moduli Terraform infetti rubano credenziali
Un'intrusione nella piattaforma Coder ha permesso a cybercriminali di inserire server malevoli nella rete Cloudflare, distribuendo moduli Terraform infetti capaci di sottrarre segreti e credenziali a sviluppatori di aziende e enti pubblici di primo piano.
Abliteration.ai: l'AI senza freni che mette a rischio la sicurezza
Abliteration.ai offre modelli AI open-weight privi di guardrail, consentendo attività di red-teaming e cyber offensivo che altri sistemi rifiutano. La facilità d'accesso solleva nuove opportunità per la difesa, ma anche gravi timori etici e di sicurezza.
Node.js sotto attacco: la runtime legittima diventa veicolo di malware
Cybercriminali sfruttano la fiducia nella runtime Node.js per distribuire malware sofisticati contro enti pubblici, aziende tecnologiche e hotel. Le campagne, attive dal febbraio 2026, aggirano i controlli di sicurezza e complicano la difesa delle infrastrutture digitali.
GeoNetwork: vulnerabilità RCE colpisce i geoportali pubblici europei
Un attacco informatico senza autenticazione ha messo a rischio i backend GeoNetwork di oltre cento geoportali governativi in 39 paesi. Due falle critiche, ora corrette, permettevano l'esecuzione di codice remoto sui server che gestiscono dati geospaziali strategici per enti pubblici e agenzie militari.
Attacchi mirati su AI e infrastrutture: CISA impone patch urgenti
Attori sconosciuti sfruttano falle critiche in SonicWall, Sangoma Switchvox, JFrog Artifactory, Kestra OSS e Berri LiteLLM per ottenere accessi amministrativi, eseguire reverse shell e installare crypto miner. CISA ordina aggiornamenti rapidi alle agenzie federali.
Attacco a JFrog Artifactory: token admin falsi nelle mani degli hacker
Un grave bug di autenticazione in JFrog Artifactory consente agli aggressori di generare token amministrativi e manipolare pacchetti software fidati, minacciando la sicurezza della supply chain digitale.
Pagina 1 di 5