Attaccanti Usano RCE di Terze Parti per Compromettere Cloud

Google Cloud segnala che attaccanti stanno sfruttando vulnerabilità di terze parti per ottenere accesso iniziale ai servizi cloud gestiti dagli utenti. Gli exploit software hanno rappresentato il 44.5% degli ingressi iniziali in H2 2025, superando l'abuso di credenziali al 27.2%. React2Shell (CVE-2025-55182) è stata frequentemente sfruttata.

Part of the PlainSec briefing for 2026-03-14

Every edition of this story: Attaccanti Usano RCE di Terze Parti per Compromettere Cloud

CVEs

Sources