Sicurezza Cloud e Software - Pagina 3

125 articoli

Aggiornamento .NET Framework di agosto 2026 causa problemi di stampa su Windows

Microsoft ha confermato che gli aggiornamenti .NET Framework di agosto 2026 stanno causando errori di stampa e nell'esportazione PDF in alcune applicazioni WPF. È disponibile una soluzione temporanea, ma la correzione definitiva è ancora in fase di sviluppo.

Leggi di più

Attacco supply chain su Rust: malware nei pacchetti più scaricati

Il progetto Rust ha rimosso versioni malevole di tre popolari crate dopo che un account compromesso ha pubblicato release che eseguivano malware in fase di build. Gli sviluppatori sono invitati a fissare versioni sicure e verificare la presenza di file compromessi.

Leggi di più

Microsoft Defender: driver di sistema usato per eliminare software di sicurezza

Check Point Research ha rivelato una tecnica che sfrutta il driver di remediation di Microsoft Defender per eseguire operazioni a livello kernel su Windows, senza sfruttare vulnerabilità software, evidenziando un problema di confine di fiducia architetturale.

Leggi di più

GitLab, vulnerabilità CVE-2026-19478 sfruttata subito dopo la scoperta

La vulnerabilità CVE-2026-19478 in GitLab, resa pubblica da pochi giorni, è già oggetto di attacchi attivi che consentono a malintenzionati non autenticati di modificare o cancellare progetti senza credenziali.

Leggi di più

Wazuh integra l'AI per ottimizzare i flussi nei SOC

L'intelligenza artificiale sta rivoluzionando i Security Operations Center, supportando gli analisti con insight contestuali e automazione per migliorare la rilevazione e la risposta alle minacce.

Leggi di più

Oltre 9.000 chiavi AWS esposte: rischio totale per le aziende

Secondo Truffle Security, oltre 9.300 chiavi di accesso Amazon Web Services pubblicate tra il 2022 e il 2026 risultano ancora attive, offrendo pieno controllo sugli account aziendali e mettendo a rischio dati, infrastrutture e costi.

Leggi di più

SynkLoader: nuovo malware colpisce Microsoft Teams con finti help desk

SynkLoader, una nuova famiglia di malware, viene diffusa tramite campagne di phishing su Microsoft Teams. Gli attaccanti si spacciano per help desk IT e rubano le credenziali degli utenti con una schermata di blocco falsa, sfruttando moduli avanzati per il controllo remoto e la persistenza.

Leggi di più

Microsoft corregge grave falla Entra ID sfruttata in attacchi

Microsoft ha risolto una vulnerabilità critica nella piattaforma Entra ID, già sfruttata in attacchi, che permetteva l'esecuzione di codice non autorizzato da remoto. Nessuna azione richiesta agli utenti, ma la trasparenza resta centrale.

Leggi di più

CISA impone patch urgenti per falle critiche in TrueConf Server

CISA ha ordinato alle agenzie federali USA di correggere entro due settimane due vulnerabilità critiche in TrueConf Server, piattaforma di comunicazione aziendale, già sfruttate attivamente da cybercriminali per esecuzione di codice remoto.

Leggi di più

Attacco supply chain su arrayref: malware nei pacchetti Rust

Un attacco supply chain ha colpito il popolare pacchetto Rust arrayref, compromettendo l'account del maintainer e diffondendo un malware infostealer durante la compilazione. L'incidente ha coinvolto milioni di download e altri pacchetti, con impatti su progetti crittografici e blockchain.

Leggi di più

Cloudflare Workers, attacco Spectre remoto: JWT esposti a 12 bit/s

Un nuovo attacco Spectre remoto ha permesso di estrarre un JSON Web Token da Cloudflare Workers a una velocità di 12 bit al secondo, 360 volte superiore rispetto ai precedenti. Cloudflare ha già implementato contromisure avanzate per bloccare la vulnerabilità.

Leggi di più

Zimbra, vulnerabilità critica RCE: attacchi in corso

CERT Polska segnala che la vulnerabilità critica di esecuzione di codice remoto in Zimbra Collaboration Suite è ora sfruttata attivamente. Gli amministratori sono invitati a monitorare i sistemi per attività sospette e applicare subito gli aggiornamenti.

Leggi di più

CISA: attacchi in corso contro vulnerabilità critica MLflow

CISA segnala che cybercriminali stanno sfruttando una grave vulnerabilità in MLflow, piattaforma open source per l'AI, e invita tutte le agenzie federali a correggere urgentemente i sistemi esposti per evitare furti di credenziali cloud.

Leggi di più

Citrix: patch urgenti per nuove vulnerabilità NetScaler

Citrix invita gli amministratori a intervenire subito per correggere due gravi falle di sicurezza che colpiscono NetScaler Gateway e NetScaler ADC, raccomandando l'aggiornamento immediato per evitare possibili attacchi informatici.

Leggi di più

Violazione ai sistemi Sakura Internet: rischio per 1,36 milioni di account

Sakura Internet, fornitore giapponese di servizi cloud e data center, ha segnalato un attacco informatico che potrebbe aver compromesso fino a 1,36 milioni di account clienti. Al momento non risultano conferme di furto dati, ma le indagini sono in corso.

Leggi di più

Corma: l'IA che blocca gli attacchi informatici in tempo reale

La startup Corma, guidata da Alon Pluda, sviluppa agenti IA capaci di rilevare e fermare cyberattacchi in pochi minuti, colmando il divario tra capacità offensive e difensive dei modelli. La soluzione è già adottata da grandi aziende e promette una rivoluzione nella risposta agli incidenti.

Leggi di più

Password spraying: attacchi in crescita sfruttano falle MFA

Nel primo semestre 2026, Huntress Labs segnala un aumento di 155 volte degli attacchi di password spraying, con cybercriminali che aggirano le policy MFA sfruttando flussi di autenticazione legacy e configurazioni incomplete.

Leggi di più

Violazione dati CareCloud: compromessi 3,7 milioni di pazienti

CareCloud ha confermato una grave violazione dei dati che ha esposto le informazioni personali di oltre 3,7 milioni di pazienti, dopo un accesso non autorizzato a uno dei suoi ambienti AWS. L'azienda ha avviato notifiche e offre servizi di protezione dell'identità agli interessati.

Leggi di più

Un solo attaccante esfiltra dati da Salesforce e ServiceNow dal 2025

Un'unica infrastruttura ha sottratto dati da portali Salesforce e ServiceNow di aziende di diversi settori per oltre un anno, secondo una ricerca di Reco. L'attacco sfrutta permessi eccessivi concessi agli utenti guest, colpendo banche, telecom e portali pubblici.

Leggi di più

CISA segnala vulnerabilità critiche in macOS, SharePoint e vCenter

CISA ha inserito quattro vulnerabilità critiche nei sistemi macOS, Microsoft SharePoint, VMware vCenter e Microsoft IKE nel catalogo KEV, segnalando che sono attivamente sfruttate nonostante le patch già disponibili.

Leggi di più

Tre falle in Microsoft Copilot Personal: rischio esfiltrazione dati con un click

Varonis Threat Labs ha scoperto tre vulnerabilità in Microsoft Copilot Personal che permettevano, tramite un link appositamente creato, di esfiltrare dati da app collegate con un solo click. Microsoft ha corretto i problemi il 18 agosto 2026.

Leggi di più

Grave falla RCE in Windows IKE: attacchi in corso, CISA ordina patch

Una vulnerabilità critica di esecuzione di codice remoto nel componente Windows Internet Key Exchange (IKE) Extension è ora sfruttata attivamente. Tutte le versioni supportate di Windows 10, 11 e Server sono a rischio. CISA impone patch immediate e avverte di gravi rischi per enti pubblici e privati.

Leggi di più

Microsoft risolve il bug che causava crash di Windows Defender

Microsoft ha corretto un problema che portava Windows Defender a bloccarsi dopo un recente aggiornamento di sicurezza, generando errori di violazione di accesso su alcuni sistemi. La soluzione è inclusa nell'ultimo aggiornamento delle firme antivirus.

Leggi di più

Clop sviluppa web shell su misura per attacchi a PTC Windchill

Un web shell Java personalizzato, attribuito al gruppo ransomware Clop, è stato creato per colpire i server PTC Windchill e FlexPLM sfruttando la vulnerabilità critica CVE-2026-12569, consentendo il furto di dati aziendali sensibili.

Leggi di più

Microsoft Copilot: scoperta una vulnerabilità che espone i dati

Un team di ricercatori ha individuato una falla critica in Microsoft 365 Copilot Enterprise che permetteva di sottrarre dati sensibili degli utenti senza consenso, sfruttando un parametro nascosto nelle richieste URL. Microsoft ha corretto il problema dopo la segnalazione.

Leggi di più

Vulnerabilità in GitHub Actions espone credenziali Jira su Snowflake

Un difetto nel workflow GitHub Actions del repository pubblico di Snowflake ha permesso, tramite issue appositamente create, l'esecuzione di comandi con accesso alle credenziali interne Jira. Nessuna compromissione di clienti o rilasci del connettore .NET, ma l'incidente evidenzia i rischi delle automazioni CI/CD.

Leggi di più

MCP server: come le aziende rischiano di esporre i propri segreti

I server MCP possono mettere a rischio i segreti aziendali tramite file di configurazione in chiaro, permessi eccessivi e prompt injection, spesso prima che i team di sicurezza siano consapevoli della loro presenza nei sistemi.

Leggi di più

CISA segnala vulnerabilità critica in Ray sfruttata attivamente

CISA ha inserito una grave falla di sicurezza nel framework Ray tra le vulnerabilità note sfruttate, dopo aver rilevato attacchi attivi che consentono l'esecuzione di codice remoto tramite browser come Firefox e Safari. Gli sviluppatori sono invitati ad aggiornare urgentemente.

Leggi di più

Microsoft 365: risolto il blocco della ricerca su Outlook e OneDrive

Microsoft ha confermato un'interruzione che ha colpito la funzione di ricerca in Microsoft 365, coinvolgendo Outlook, SharePoint Online e OneDrive. Il problema, causato da un recente aggiornamento, è stato risolto con il rilascio di una correzione.

Leggi di più

Violazione su Microsoft Azure: 3,6 milioni di dati aziendali in vendita

Un hacker mette in vendita database di dipendenti sottratti da Microsoft Azure, coinvolgendo colossi come McDonald's, Gap Inc., Vodafone e Tata Consultancy Services. Le aziende minimizzano, ma la portata della fuga di dati preoccupa la cybersecurity.

Leggi di più

Pagina 3 di 4