Sicurezza Cloud e Software - Pagina 3

114 articoli

Zimbra, vulnerabilità critica RCE: attacchi in corso

CERT Polska segnala che la vulnerabilità critica di esecuzione di codice remoto in Zimbra Collaboration Suite è ora sfruttata attivamente. Gli amministratori sono invitati a monitorare i sistemi per attività sospette e applicare subito gli aggiornamenti.

Leggi di più

CISA: attacchi in corso contro vulnerabilità critica MLflow

CISA segnala che cybercriminali stanno sfruttando una grave vulnerabilità in MLflow, piattaforma open source per l'AI, e invita tutte le agenzie federali a correggere urgentemente i sistemi esposti per evitare furti di credenziali cloud.

Leggi di più

Citrix: patch urgenti per nuove vulnerabilità NetScaler

Citrix invita gli amministratori a intervenire subito per correggere due gravi falle di sicurezza che colpiscono NetScaler Gateway e NetScaler ADC, raccomandando l'aggiornamento immediato per evitare possibili attacchi informatici.

Leggi di più

Violazione ai sistemi Sakura Internet: rischio per 1,36 milioni di account

Sakura Internet, fornitore giapponese di servizi cloud e data center, ha segnalato un attacco informatico che potrebbe aver compromesso fino a 1,36 milioni di account clienti. Al momento non risultano conferme di furto dati, ma le indagini sono in corso.

Leggi di più

Corma: l'IA che blocca gli attacchi informatici in tempo reale

La startup Corma, guidata da Alon Pluda, sviluppa agenti IA capaci di rilevare e fermare cyberattacchi in pochi minuti, colmando il divario tra capacità offensive e difensive dei modelli. La soluzione è già adottata da grandi aziende e promette una rivoluzione nella risposta agli incidenti.

Leggi di più

Password spraying: attacchi in crescita sfruttano falle MFA

Nel primo semestre 2026, Huntress Labs segnala un aumento di 155 volte degli attacchi di password spraying, con cybercriminali che aggirano le policy MFA sfruttando flussi di autenticazione legacy e configurazioni incomplete.

Leggi di più

Violazione dati CareCloud: compromessi 3,7 milioni di pazienti

CareCloud ha confermato una grave violazione dei dati che ha esposto le informazioni personali di oltre 3,7 milioni di pazienti, dopo un accesso non autorizzato a uno dei suoi ambienti AWS. L'azienda ha avviato notifiche e offre servizi di protezione dell'identità agli interessati.

Leggi di più

Un solo attaccante esfiltra dati da Salesforce e ServiceNow dal 2025

Un'unica infrastruttura ha sottratto dati da portali Salesforce e ServiceNow di aziende di diversi settori per oltre un anno, secondo una ricerca di Reco. L'attacco sfrutta permessi eccessivi concessi agli utenti guest, colpendo banche, telecom e portali pubblici.

Leggi di più

CISA segnala vulnerabilità critiche in macOS, SharePoint e vCenter

CISA ha inserito quattro vulnerabilità critiche nei sistemi macOS, Microsoft SharePoint, VMware vCenter e Microsoft IKE nel catalogo KEV, segnalando che sono attivamente sfruttate nonostante le patch già disponibili.

Leggi di più

Tre falle in Microsoft Copilot Personal: rischio esfiltrazione dati con un click

Varonis Threat Labs ha scoperto tre vulnerabilità in Microsoft Copilot Personal che permettevano, tramite un link appositamente creato, di esfiltrare dati da app collegate con un solo click. Microsoft ha corretto i problemi il 18 agosto 2026.

Leggi di più

Grave falla RCE in Windows IKE: attacchi in corso, CISA ordina patch

Una vulnerabilità critica di esecuzione di codice remoto nel componente Windows Internet Key Exchange (IKE) Extension è ora sfruttata attivamente. Tutte le versioni supportate di Windows 10, 11 e Server sono a rischio. CISA impone patch immediate e avverte di gravi rischi per enti pubblici e privati.

Leggi di più

Microsoft risolve il bug che causava crash di Windows Defender

Microsoft ha corretto un problema che portava Windows Defender a bloccarsi dopo un recente aggiornamento di sicurezza, generando errori di violazione di accesso su alcuni sistemi. La soluzione è inclusa nell'ultimo aggiornamento delle firme antivirus.

Leggi di più

Clop sviluppa web shell su misura per attacchi a PTC Windchill

Un web shell Java personalizzato, attribuito al gruppo ransomware Clop, è stato creato per colpire i server PTC Windchill e FlexPLM sfruttando la vulnerabilità critica CVE-2026-12569, consentendo il furto di dati aziendali sensibili.

Leggi di più

Microsoft Copilot: scoperta una vulnerabilità che espone i dati

Un team di ricercatori ha individuato una falla critica in Microsoft 365 Copilot Enterprise che permetteva di sottrarre dati sensibili degli utenti senza consenso, sfruttando un parametro nascosto nelle richieste URL. Microsoft ha corretto il problema dopo la segnalazione.

Leggi di più

Vulnerabilità in GitHub Actions espone credenziali Jira su Snowflake

Un difetto nel workflow GitHub Actions del repository pubblico di Snowflake ha permesso, tramite issue appositamente create, l'esecuzione di comandi con accesso alle credenziali interne Jira. Nessuna compromissione di clienti o rilasci del connettore .NET, ma l'incidente evidenzia i rischi delle automazioni CI/CD.

Leggi di più

MCP server: come le aziende rischiano di esporre i propri segreti

I server MCP possono mettere a rischio i segreti aziendali tramite file di configurazione in chiaro, permessi eccessivi e prompt injection, spesso prima che i team di sicurezza siano consapevoli della loro presenza nei sistemi.

Leggi di più

CISA segnala vulnerabilità critica in Ray sfruttata attivamente

CISA ha inserito una grave falla di sicurezza nel framework Ray tra le vulnerabilità note sfruttate, dopo aver rilevato attacchi attivi che consentono l'esecuzione di codice remoto tramite browser come Firefox e Safari. Gli sviluppatori sono invitati ad aggiornare urgentemente.

Leggi di più

Microsoft 365: risolto il blocco della ricerca su Outlook e OneDrive

Microsoft ha confermato un'interruzione che ha colpito la funzione di ricerca in Microsoft 365, coinvolgendo Outlook, SharePoint Online e OneDrive. Il problema, causato da un recente aggiornamento, è stato risolto con il rilascio di una correzione.

Leggi di più

Violazione su Microsoft Azure: 3,6 milioni di dati aziendali in vendita

Un hacker mette in vendita database di dipendenti sottratti da Microsoft Azure, coinvolgendo colossi come McDonald's, Gap Inc., Vodafone e Tata Consultancy Services. Le aziende minimizzano, ma la portata della fuga di dati preoccupa la cybersecurity.

Leggi di più

Certighost: vulnerabilità critica espone i domini Active Directory

Certighost, identificata come CVE-2026-54121, permette a un utente con pochi privilegi di ottenere certificati da un Certification Authority Active Directory e scalare i privilegi fino a controllare il dominio. Microsoft ha rilasciato la patch il 14 luglio 2026.

Leggi di più

Microsoft conferma: GitHub fuori servizio a livello globale

Un grave blackout sta colpendo GitHub in tutto il mondo, con errori diffusi su API, Actions, Pull Request e autenticazione. Alcuni servizi registrano tassi di errore fino al 50%, mentre Microsoft indaga sulle cause.

Leggi di più

Grave vulnerabilità in Forminator Forms: rischio RCE senza autenticazione

Una falla critica nel plugin WordPress Forminator Forms consente ad attaccanti non autenticati di caricare file arbitrari, inclusi PHP eseguibili, portando a esecuzione di codice remoto e compromissione completa del sito. Il problema interessa oltre 600.000 siti e richiede aggiornamento urgente.

Leggi di più

Attacco ransomware Babuk su VMware vCenter: sospetti su gruppo cinese

Un gruppo APT sospettato di legami con la Cina ha sfruttato una vulnerabilità critica appena corretta in Broadcom VMware vCenter, compromettendo centinaia di sistemi in tutto il mondo e distribuendo ransomware derivato da Babuk.

Leggi di più

IAM: requisiti di compliance e strategie per la verifica continua

La compliance IAM richiede molto più che semplici policy documentate: le organizzazioni devono dimostrare l'effettiva applicazione dei controlli di accesso su utenti, applicazioni e infrastrutture, producendo prove concrete e continue che soddisfino le richieste degli auditor e le normative come SOX, PCI DSS, HIPAA e GDPR.

Leggi di più

ThreatsDay: nuove minacce tra AI, cloud e malware

Il nuovo ThreatsDay Bulletin riassume le principali novità della settimana in ambito cybersecurity: attacchi contro servizi cloud, strumenti AI, campagne malware, violazioni di dati e nuove tecniche di attacco che coinvolgono aziende, enti pubblici e piattaforme digitali.

Leggi di più

Vulnerabilità critica SAP Commerce Cloud: attacchi già in corso

Una falla di massima gravità in SAP Commerce Cloud, corretta solo tre giorni fa, è già oggetto di attacchi attivi secondo Defused. Il bug consente l'esecuzione di codice remoto senza autenticazione e mette a rischio grandi aziende e retailer globali.

Leggi di più

La nuova catena di attacco: Google Workspace e il rischio degli agenti AI

Gli attacchi a Google Workspace stanno cambiando: oggi il vero punto debole sono i token OAuth, spesso sfruttati sia da attori malevoli sia da agenti AI autorizzati. Analizziamo come questa evoluzione impone nuove strategie di difesa e quali controlli servono per proteggere dati e identità.

Leggi di più

Violazione dati RingCentral: esposti 1,6 milioni di account

Un attacco informatico condotto dal gruppo ShinyHunters ha portato al furto di dati personali relativi a 1,6 milioni di account RingCentral. L'azienda, piattaforma cloud per comunicazioni aziendali, ha confermato la compromissione a luglio 2026.

Leggi di più

Attacchi City-Forum: furto dati da portali Salesforce e ServiceNow

Una campagna di furto dati in corso sfrutta strumenti personalizzati per sottrarre informazioni esposte a utenti anonimi tramite Salesforce Experience Cloud e i portali ServiceNow, colpendo aziende di diversi settori a livello globale.

Leggi di più

Microsoft corregge la vulnerabilità zero-day LegacyHive su Windows

Microsoft ha rilasciato patch di sicurezza per risolvere la vulnerabilità zero-day 'LegacyHive' su Windows, che consentiva a un attaccante locale di ottenere privilegi amministrativi. La falla era stata resa pubblica dopo il Patch Tuesday di luglio 2026.

Leggi di più

Pagina 3 di 4