Sicurezza Cloud e Software - Pagina 3
114 articoliZimbra, vulnerabilità critica RCE: attacchi in corso
CERT Polska segnala che la vulnerabilità critica di esecuzione di codice remoto in Zimbra Collaboration Suite è ora sfruttata attivamente. Gli amministratori sono invitati a monitorare i sistemi per attività sospette e applicare subito gli aggiornamenti.
CISA: attacchi in corso contro vulnerabilità critica MLflow
CISA segnala che cybercriminali stanno sfruttando una grave vulnerabilità in MLflow, piattaforma open source per l'AI, e invita tutte le agenzie federali a correggere urgentemente i sistemi esposti per evitare furti di credenziali cloud.
Citrix: patch urgenti per nuove vulnerabilità NetScaler
Citrix invita gli amministratori a intervenire subito per correggere due gravi falle di sicurezza che colpiscono NetScaler Gateway e NetScaler ADC, raccomandando l'aggiornamento immediato per evitare possibili attacchi informatici.
Violazione ai sistemi Sakura Internet: rischio per 1,36 milioni di account
Sakura Internet, fornitore giapponese di servizi cloud e data center, ha segnalato un attacco informatico che potrebbe aver compromesso fino a 1,36 milioni di account clienti. Al momento non risultano conferme di furto dati, ma le indagini sono in corso.
Corma: l'IA che blocca gli attacchi informatici in tempo reale
La startup Corma, guidata da Alon Pluda, sviluppa agenti IA capaci di rilevare e fermare cyberattacchi in pochi minuti, colmando il divario tra capacità offensive e difensive dei modelli. La soluzione è già adottata da grandi aziende e promette una rivoluzione nella risposta agli incidenti.
Password spraying: attacchi in crescita sfruttano falle MFA
Nel primo semestre 2026, Huntress Labs segnala un aumento di 155 volte degli attacchi di password spraying, con cybercriminali che aggirano le policy MFA sfruttando flussi di autenticazione legacy e configurazioni incomplete.
Violazione dati CareCloud: compromessi 3,7 milioni di pazienti
CareCloud ha confermato una grave violazione dei dati che ha esposto le informazioni personali di oltre 3,7 milioni di pazienti, dopo un accesso non autorizzato a uno dei suoi ambienti AWS. L'azienda ha avviato notifiche e offre servizi di protezione dell'identità agli interessati.
Un solo attaccante esfiltra dati da Salesforce e ServiceNow dal 2025
Un'unica infrastruttura ha sottratto dati da portali Salesforce e ServiceNow di aziende di diversi settori per oltre un anno, secondo una ricerca di Reco. L'attacco sfrutta permessi eccessivi concessi agli utenti guest, colpendo banche, telecom e portali pubblici.
CISA segnala vulnerabilità critiche in macOS, SharePoint e vCenter
CISA ha inserito quattro vulnerabilità critiche nei sistemi macOS, Microsoft SharePoint, VMware vCenter e Microsoft IKE nel catalogo KEV, segnalando che sono attivamente sfruttate nonostante le patch già disponibili.
Tre falle in Microsoft Copilot Personal: rischio esfiltrazione dati con un click
Varonis Threat Labs ha scoperto tre vulnerabilità in Microsoft Copilot Personal che permettevano, tramite un link appositamente creato, di esfiltrare dati da app collegate con un solo click. Microsoft ha corretto i problemi il 18 agosto 2026.
Grave falla RCE in Windows IKE: attacchi in corso, CISA ordina patch
Una vulnerabilità critica di esecuzione di codice remoto nel componente Windows Internet Key Exchange (IKE) Extension è ora sfruttata attivamente. Tutte le versioni supportate di Windows 10, 11 e Server sono a rischio. CISA impone patch immediate e avverte di gravi rischi per enti pubblici e privati.
Microsoft risolve il bug che causava crash di Windows Defender
Microsoft ha corretto un problema che portava Windows Defender a bloccarsi dopo un recente aggiornamento di sicurezza, generando errori di violazione di accesso su alcuni sistemi. La soluzione è inclusa nell'ultimo aggiornamento delle firme antivirus.
Clop sviluppa web shell su misura per attacchi a PTC Windchill
Un web shell Java personalizzato, attribuito al gruppo ransomware Clop, è stato creato per colpire i server PTC Windchill e FlexPLM sfruttando la vulnerabilità critica CVE-2026-12569, consentendo il furto di dati aziendali sensibili.
Microsoft Copilot: scoperta una vulnerabilità che espone i dati
Un team di ricercatori ha individuato una falla critica in Microsoft 365 Copilot Enterprise che permetteva di sottrarre dati sensibili degli utenti senza consenso, sfruttando un parametro nascosto nelle richieste URL. Microsoft ha corretto il problema dopo la segnalazione.
Vulnerabilità in GitHub Actions espone credenziali Jira su Snowflake
Un difetto nel workflow GitHub Actions del repository pubblico di Snowflake ha permesso, tramite issue appositamente create, l'esecuzione di comandi con accesso alle credenziali interne Jira. Nessuna compromissione di clienti o rilasci del connettore .NET, ma l'incidente evidenzia i rischi delle automazioni CI/CD.
MCP server: come le aziende rischiano di esporre i propri segreti
I server MCP possono mettere a rischio i segreti aziendali tramite file di configurazione in chiaro, permessi eccessivi e prompt injection, spesso prima che i team di sicurezza siano consapevoli della loro presenza nei sistemi.
CISA segnala vulnerabilità critica in Ray sfruttata attivamente
CISA ha inserito una grave falla di sicurezza nel framework Ray tra le vulnerabilità note sfruttate, dopo aver rilevato attacchi attivi che consentono l'esecuzione di codice remoto tramite browser come Firefox e Safari. Gli sviluppatori sono invitati ad aggiornare urgentemente.
Microsoft 365: risolto il blocco della ricerca su Outlook e OneDrive
Microsoft ha confermato un'interruzione che ha colpito la funzione di ricerca in Microsoft 365, coinvolgendo Outlook, SharePoint Online e OneDrive. Il problema, causato da un recente aggiornamento, è stato risolto con il rilascio di una correzione.
Violazione su Microsoft Azure: 3,6 milioni di dati aziendali in vendita
Un hacker mette in vendita database di dipendenti sottratti da Microsoft Azure, coinvolgendo colossi come McDonald's, Gap Inc., Vodafone e Tata Consultancy Services. Le aziende minimizzano, ma la portata della fuga di dati preoccupa la cybersecurity.
Certighost: vulnerabilità critica espone i domini Active Directory
Certighost, identificata come CVE-2026-54121, permette a un utente con pochi privilegi di ottenere certificati da un Certification Authority Active Directory e scalare i privilegi fino a controllare il dominio. Microsoft ha rilasciato la patch il 14 luglio 2026.
Microsoft conferma: GitHub fuori servizio a livello globale
Un grave blackout sta colpendo GitHub in tutto il mondo, con errori diffusi su API, Actions, Pull Request e autenticazione. Alcuni servizi registrano tassi di errore fino al 50%, mentre Microsoft indaga sulle cause.
Grave vulnerabilità in Forminator Forms: rischio RCE senza autenticazione
Una falla critica nel plugin WordPress Forminator Forms consente ad attaccanti non autenticati di caricare file arbitrari, inclusi PHP eseguibili, portando a esecuzione di codice remoto e compromissione completa del sito. Il problema interessa oltre 600.000 siti e richiede aggiornamento urgente.
Attacco ransomware Babuk su VMware vCenter: sospetti su gruppo cinese
Un gruppo APT sospettato di legami con la Cina ha sfruttato una vulnerabilità critica appena corretta in Broadcom VMware vCenter, compromettendo centinaia di sistemi in tutto il mondo e distribuendo ransomware derivato da Babuk.
IAM: requisiti di compliance e strategie per la verifica continua
La compliance IAM richiede molto più che semplici policy documentate: le organizzazioni devono dimostrare l'effettiva applicazione dei controlli di accesso su utenti, applicazioni e infrastrutture, producendo prove concrete e continue che soddisfino le richieste degli auditor e le normative come SOX, PCI DSS, HIPAA e GDPR.
ThreatsDay: nuove minacce tra AI, cloud e malware
Il nuovo ThreatsDay Bulletin riassume le principali novità della settimana in ambito cybersecurity: attacchi contro servizi cloud, strumenti AI, campagne malware, violazioni di dati e nuove tecniche di attacco che coinvolgono aziende, enti pubblici e piattaforme digitali.
Vulnerabilità critica SAP Commerce Cloud: attacchi già in corso
Una falla di massima gravità in SAP Commerce Cloud, corretta solo tre giorni fa, è già oggetto di attacchi attivi secondo Defused. Il bug consente l'esecuzione di codice remoto senza autenticazione e mette a rischio grandi aziende e retailer globali.
La nuova catena di attacco: Google Workspace e il rischio degli agenti AI
Gli attacchi a Google Workspace stanno cambiando: oggi il vero punto debole sono i token OAuth, spesso sfruttati sia da attori malevoli sia da agenti AI autorizzati. Analizziamo come questa evoluzione impone nuove strategie di difesa e quali controlli servono per proteggere dati e identità.
Violazione dati RingCentral: esposti 1,6 milioni di account
Un attacco informatico condotto dal gruppo ShinyHunters ha portato al furto di dati personali relativi a 1,6 milioni di account RingCentral. L'azienda, piattaforma cloud per comunicazioni aziendali, ha confermato la compromissione a luglio 2026.
Attacchi City-Forum: furto dati da portali Salesforce e ServiceNow
Una campagna di furto dati in corso sfrutta strumenti personalizzati per sottrarre informazioni esposte a utenti anonimi tramite Salesforce Experience Cloud e i portali ServiceNow, colpendo aziende di diversi settori a livello globale.
Microsoft corregge la vulnerabilità zero-day LegacyHive su Windows
Microsoft ha rilasciato patch di sicurezza per risolvere la vulnerabilità zero-day 'LegacyHive' su Windows, che consentiva a un attaccante locale di ottenere privilegi amministrativi. La falla era stata resa pubblica dopo il Patch Tuesday di luglio 2026.
Pagina 3 di 4