Google Cloud segnala che attaccanti stanno sfruttando vulnerabilità di terze parti per ottenere accesso iniziale ai servizi cloud gestiti dagli utenti. Gli exploit software hanno rappresentato il 44.5% degli ingressi iniziali in H2 2025, superando l'abuso di credenziali al 27.2%. React2Shell (CVE-2025-55182) è stata frequentemente sfruttata.
Part of the PlainSec briefing for 2026-03-14
Every edition of this story: Attaccanti Usano RCE di Terze Parti per Compromettere Cloud