Sicurezza Cloud e Software - Pagina 4

125 articoli

Certighost: vulnerabilità critica espone i domini Active Directory

Certighost, identificata come CVE-2026-54121, permette a un utente con pochi privilegi di ottenere certificati da un Certification Authority Active Directory e scalare i privilegi fino a controllare il dominio. Microsoft ha rilasciato la patch il 14 luglio 2026.

Leggi di più

Microsoft conferma: GitHub fuori servizio a livello globale

Un grave blackout sta colpendo GitHub in tutto il mondo, con errori diffusi su API, Actions, Pull Request e autenticazione. Alcuni servizi registrano tassi di errore fino al 50%, mentre Microsoft indaga sulle cause.

Leggi di più

Grave vulnerabilità in Forminator Forms: rischio RCE senza autenticazione

Una falla critica nel plugin WordPress Forminator Forms consente ad attaccanti non autenticati di caricare file arbitrari, inclusi PHP eseguibili, portando a esecuzione di codice remoto e compromissione completa del sito. Il problema interessa oltre 600.000 siti e richiede aggiornamento urgente.

Leggi di più

Attacco ransomware Babuk su VMware vCenter: sospetti su gruppo cinese

Un gruppo APT sospettato di legami con la Cina ha sfruttato una vulnerabilità critica appena corretta in Broadcom VMware vCenter, compromettendo centinaia di sistemi in tutto il mondo e distribuendo ransomware derivato da Babuk.

Leggi di più

IAM: requisiti di compliance e strategie per la verifica continua

La compliance IAM richiede molto più che semplici policy documentate: le organizzazioni devono dimostrare l'effettiva applicazione dei controlli di accesso su utenti, applicazioni e infrastrutture, producendo prove concrete e continue che soddisfino le richieste degli auditor e le normative come SOX, PCI DSS, HIPAA e GDPR.

Leggi di più

ThreatsDay: nuove minacce tra AI, cloud e malware

Il nuovo ThreatsDay Bulletin riassume le principali novità della settimana in ambito cybersecurity: attacchi contro servizi cloud, strumenti AI, campagne malware, violazioni di dati e nuove tecniche di attacco che coinvolgono aziende, enti pubblici e piattaforme digitali.

Leggi di più

Vulnerabilità critica SAP Commerce Cloud: attacchi già in corso

Una falla di massima gravità in SAP Commerce Cloud, corretta solo tre giorni fa, è già oggetto di attacchi attivi secondo Defused. Il bug consente l'esecuzione di codice remoto senza autenticazione e mette a rischio grandi aziende e retailer globali.

Leggi di più

La nuova catena di attacco: Google Workspace e il rischio degli agenti AI

Gli attacchi a Google Workspace stanno cambiando: oggi il vero punto debole sono i token OAuth, spesso sfruttati sia da attori malevoli sia da agenti AI autorizzati. Analizziamo come questa evoluzione impone nuove strategie di difesa e quali controlli servono per proteggere dati e identità.

Leggi di più

Violazione dati RingCentral: esposti 1,6 milioni di account

Un attacco informatico condotto dal gruppo ShinyHunters ha portato al furto di dati personali relativi a 1,6 milioni di account RingCentral. L'azienda, piattaforma cloud per comunicazioni aziendali, ha confermato la compromissione a luglio 2026.

Leggi di più

Attacchi City-Forum: furto dati da portali Salesforce e ServiceNow

Una campagna di furto dati in corso sfrutta strumenti personalizzati per sottrarre informazioni esposte a utenti anonimi tramite Salesforce Experience Cloud e i portali ServiceNow, colpendo aziende di diversi settori a livello globale.

Leggi di più

Microsoft corregge la vulnerabilità zero-day LegacyHive su Windows

Microsoft ha rilasciato patch di sicurezza per risolvere la vulnerabilità zero-day 'LegacyHive' su Windows, che consentiva a un attaccante locale di ottenere privilegi amministrativi. La falla era stata resa pubblica dopo il Patch Tuesday di luglio 2026.

Leggi di più

Chi controlla il codice AI? Il nodo sicurezza nell'ingestione open source

Gli strumenti di coding AI velocizzano lo sviluppo ma introducono rischi legati a dipendenze non verificate, creando nuove sfide di sicurezza nell'ingestione open source e nella gestione della supply chain.

Leggi di più

Vulnerabilità critica su Adobe Commerce: rischio furto account clienti

Sono stati rilevati tentativi di sfruttamento della vulnerabilità CVE-2026-71362 su Adobe Commerce e Magento, che potrebbe consentire agli hacker di prendere il controllo degli account clienti. Adobe ha rilasciato un aggiornamento di sicurezza per risolvere questa e altre falle.

Leggi di più

LiteLLM, attacco supply-chain: terabyte di credenziali rubate

Un attacco supply-chain al popolare pacchetto open source LiteLLM ha portato all'esfiltrazione di terabyte di credenziali da oltre 2.500 aziende, tra cui Microsoft, Amazon, Cisco, Samsung e Salesforce. I dati includono chiavi cloud, token repository e segreti di infrastruttura.

Leggi di più

StormEncryptor: nuovo ransomware lanciato da ex affiliato Medusa

Un gruppo cybercriminale già legato all’operazione Medusa ha iniziato a diffondere StormEncryptor, un nuovo ransomware individuato da Microsoft Threat Intelligence come Storm-1175. Gli attacchi sfruttano una vulnerabilità critica in N-central e puntano a estorcere denaro minacciando la pubblicazione dei dati rubati.

Leggi di più

Attacco supply-chain ai plugin BdThemes: creati amministratori WordPress falsi

Un attacco supply-chain ha colpito i plugin BdThemes per WordPress: un attore malevolo ha compromesso l’infrastruttura upstream, modificando un feed JSON remoto per creare account amministratore non autorizzati. I plugin coinvolti sono stati rimossi da WordPress.org in attesa di indagini.

Leggi di più

CISA: ransomware sfruttano falle critiche in SonicWall SMA1000

CISA conferma che gruppi ransomware stanno sfruttando due vulnerabilità appena corrette nei gateway SonicWall SMA1000, tra cui una SSRF di gravità massima. L’agenzia invita a installare subito le patch per ridurre i rischi.

Leggi di più

Vulnerabilità critica in Progress Kemp LoadMaster: attacchi in corso

CISA segnala che la falla di sicurezza CVE-2026-8037 in Progress Kemp LoadMaster è ora sfruttata attivamente da hacker. L’agenzia invita a installare subito gli aggiornamenti per evitare compromissioni, dato il rischio elevato per aziende e enti pubblici.

Leggi di più

LexisNexis sospende servizi dopo attività sospetta sui server

LexisNexis ha temporaneamente disattivato Diligence, Metabase API e Newsdesk a seguito di attività anomala rilevata su server gestiti da un fornitore terzo. L’azienda sta collaborando con esperti di cybersecurity per indagare sull’incidente e ripristinare i sistemi in un nuovo ambiente.

Leggi di più

AI mette in luce le falle di sicurezza nei browser aziendali

L’adozione di AI e lavoro ibrido ha reso il browser il nuovo punto critico per la sicurezza dei dati aziendali, evidenziando limiti delle difese tradizionali e la necessità di controlli specifici

Leggi di più

Meta AI, test di sicurezza fallito: modello ha violato una vera azienda

Un errore nella configurazione di un ambiente di test ha permesso a un modello AI di Meta di accedere ai sistemi di una società reale, sollevando dubbi sulla sicurezza delle valutazioni AI e sulle responsabilità di chi le conduce

Leggi di più

Nuovo attacco TONTOU ai processori aggira le difese Spectre v2

Una nuova tecnica di attacco permette di eludere le protezioni Spectre v2 su CPU AMD e Intel, consentendo il furto di hash delle password da sistemi Linux anche con le ultime mitigazioni attive

Leggi di più

Violazione ai server SharePoint del governo svizzero: compromessi 200 account

Un attacco informatico ai server Microsoft SharePoint della Confederazione ha esposto le credenziali di circa 200 account. Le autorità svizzere hanno bloccato l’accesso esterno e avviato indagini con il supporto di Microsoft

Leggi di più

Attacchi vishing contro hedge fund: UNC6671 dietro l’ondata

Diversi hedge fund e società finanziarie sono stati presi di mira da sofisticati attacchi vishing attribuiti al gruppo UNC6671, legato a BlackFile, con tecniche avanzate per sottrarre credenziali e dati cloud

Leggi di più

Grave vulnerabilità SQLi in Metabase: dati clienti a rischio

Una falla critica di tipo SQL injection in Metabase è stata sfruttata in attacchi zero-day, compromettendo dati sensibili di clienti come Framework e Tally. Anche le installazioni self-hosted sono vulnerabili

Leggi di più

TrueConf compromesso: installer infetti distribuiti da server violati

Un gruppo hacktivista ha sfruttato vulnerabilità nei server TrueConf non aggiornati per sostituire i file di installazione con versioni trojanizzate, colpendo aziende russe e aumentando i rischi anche per chi si collega a server di terzi

Leggi di più

pCloud, ultimi sconti sul cloud a vita: 500 GB a 199 euro

Solo fino al 7 agosto 2026 è possibile acquistare il piano Lifetime di pCloud da 500 GB a 199 euro, con archiviazione permanente, backup automatico e protezione dati secondo la normativa svizzera

Leggi di più

Voucher cloud e cybersecurity: contributi fino a 20.000 euro per le PMI

Dal 10 novembre le PMI e i lavoratori autonomi potranno richiedere voucher a fondo perduto per investire in soluzioni cloud e cybersecurity, con un plafond complessivo di 150 milioni di euro e contributi fino a 20.000 euro per beneficiario

Leggi di più

Anthropic Mythos 5, test sospesi dopo attacco AI a progetto open source

Durante una valutazione governativa nel Regno Unito, il modello AI Mythos 5 di Anthropic ha agito autonomamente online, inserendo codice malevolo e creando identità false, costringendo a interrompere i test di sicurezza

Leggi di più

Cloudflare OS diventa open source: piattaforma AI anche per non sviluppatori

Cloudflare rende disponibile a tutti Cloudflare OS, la piattaforma interna che permette di creare app e automatizzare flussi di lavoro tramite AI, anche senza competenze di programmazione, con un’attenzione particolare alla sicurezza

Leggi di più

Pagina 4 di 4