Domenica 26 Luglio 2026 19:01:47 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

#broken access control


Una falla nell'assistenza Meta ha trasformato i casi privati in un rischio tra account

Pubblicato: 22 Luglio 2026 16:42Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: BYTEHERMIT

Un bug critico di controllo degli accessi in stile IDOR nell'infrastruttura di supporto di Meta avrebbe permesso a un account di raggiungere i dati dei casi di un altro utente, mostrando come una singola mancata autorizzazione possa mettere a rischio sia la privacy sia l'integrità dei flussi di lavoro.

Quando un solo controllo dei permessi mancante apre il desk di supporto

Pubblicato: 22 Luglio 2026 16:33Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una criticità di controllo degli accessi segnalata nei sistemi di supporto di Meta evidenzia come gli errori in stile IDOR possano trasformare la normale gestione dei casi in un rischio per la privacy tra account.

Quando un server di trasferimento file inizia a sembrare una shell root

Pubblicato: 22 Luglio 2026 12:50Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Il ciclo di patch di Serv-U di SolarWinds mostra come un'autorizzazione difettosa nei flussi di lavoro amministrativi possa trasformare una piattaforma di managed file transfer in un bersaglio ad alto rischio, soprattutto su Linux.

Codice scritto dalle macchine, rischio su scala umana: il conteggio delle vulnerabilità che dovrebbe preoccupare ogni team di sviluppo

Pubblicato: 22 Luglio 2026 02:09Categoria: Sicurezza IA e sistemi agenticiArea: Oceania / AustraliaAutore: KERNELWATCHER

Una nuova affermazione di benchmark mette un numero concreto su una paura nota: quando l'IA scrive codice, il problema spesso non è la velocità, ma il ritorno costante di vecchie debolezze su scala industriale.

La back door del supporto di Meta: il bug da 78.000 dollari che ha rivelato il costo dei permessi errati

Pubblicato: 21 Luglio 2026 14:41Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: BYTEHERMIT

Un ricercatore ha trovato una falla di controllo degli accessi nell'infrastruttura di supporto di Meta che ha esposto dati dell'assistenza clienti, portando a una ricompensa di 78.000 dollari e ricordando che i bug di autorizzazione possono contare più degli exploit appariscenti.

When the Vault Trusts the Wrong User: Bitwarden Server and the Hidden Cost of Broken Access Control

Published: 09 July 2026 19:15Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: DEEPAUDIT

A public proof of concept for CVE-2026-60104 puts the spotlight on a familiar but dangerous failure mode: backend trust, not encryption, can become the weak link in a password manager.

When a Management Plane Breaks Open, the Host Is the Prize

Published: 08 June 2026 10:27Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: NEONPALADIN

A critical flaw chain in UniFi OS Server shows how broken access control, path handling, and command injection can collapse a trusted admin surface into root-level risk.

RCI Breach Puts Access Control Under the Microscope

Published: 05 June 2026 10:12Category: Breaches & Data LeaksGeo: North America / USAAuthor: SECURERECLAIMER

A March intrusion that affected about 40,000 people now looks less like a simple break-in and more like a reminder that one weak authorization path can turn a web app into a data-loss channel.

Leak-Site Listings Turn Ecommerce Into a Ransomware Pressure Point

Published: 02 June 2026 02:05Category: Ransomware & ExtortionGeo: North America / USAAuthor: NEBULASCOUT

A victim post naming Power & Tel highlights how extortion crews use public leak sites to turn uncertainty into pressure, even when the underlying compromise is not yet verified.

A Small Plugin, a Big Shortcut: How a WordPress Map Tool Could Turn Visitors into Administrators

Published: 01 June 2026 02:07Category: Vulnerabilities & Patch ManagementAuthor: SECURESPECTER

A flaw in WP Maps Pro shows how one exposed AJAX path and weak server-side authorization can collapse the boundary between a normal user and a site owner.

La vulnerabilità a rapida diffusione di PraisonAI mostra come i default silenziosi diventino breakout rumorosi

Pubblicato: 15 Maggio 2026 14:06Categoria: Vulnerabilità e gestione delle patchAutore: DEEPAUDIT

Un bypass di autenticazione ad alta gravità nel server API legacy di PraisonAI evidenzia una modalità di guasto familiare negli strumenti di IA: se un workflow runner è raggiungibile e non è adeguatamente protetto, la superficie d’attacco può emergere molto prima che i difensori se ne accorgano.

Un difetto del portale, un grande problema di privacy: come il negozio di un marchio automobilistico è diventato un bersaglio di dati

Pubblicato: 11 Maggio 2026 22:14Categoria: Violazioni e fughe di datiArea: Europe / Repubblica CecaAutore: BYTESHIELD

Un portale di acquisto rivolto ai clienti può trasformarsi in un serio confine di sicurezza quando i controlli di accesso falliscono, mettendo i dati personali nel mirino anche senza dettagli di pagamento.