Un bug critico di controllo degli accessi in stile IDOR nell'infrastruttura di supporto di Meta avrebbe permesso a un account di raggiungere i dati dei casi di un altro utente, mostrando come una singola mancata autorizzazione possa mettere a rischio sia la privacy sia l'integrità dei flussi di lavoro.
Una criticità di controllo degli accessi segnalata nei sistemi di supporto di Meta evidenzia come gli errori in stile IDOR possano trasformare la normale gestione dei casi in un rischio per la privacy tra account.
Il ciclo di patch di Serv-U di SolarWinds mostra come un'autorizzazione difettosa nei flussi di lavoro amministrativi possa trasformare una piattaforma di managed file transfer in un bersaglio ad alto rischio, soprattutto su Linux.
Una nuova affermazione di benchmark mette un numero concreto su una paura nota: quando l'IA scrive codice, il problema spesso non è la velocità, ma il ritorno costante di vecchie debolezze su scala industriale.
Un ricercatore ha trovato una falla di controllo degli accessi nell'infrastruttura di supporto di Meta che ha esposto dati dell'assistenza clienti, portando a una ricompensa di 78.000 dollari e ricordando che i bug di autorizzazione possono contare più degli exploit appariscenti.
A public proof of concept for CVE-2026-60104 puts the spotlight on a familiar but dangerous failure mode: backend trust, not encryption, can become the weak link in a password manager.
A critical flaw chain in UniFi OS Server shows how broken access control, path handling, and command injection can collapse a trusted admin surface into root-level risk.
A March intrusion that affected about 40,000 people now looks less like a simple break-in and more like a reminder that one weak authorization path can turn a web app into a data-loss channel.
A victim post naming Power & Tel highlights how extortion crews use public leak sites to turn uncertainty into pressure, even when the underlying compromise is not yet verified.
A flaw in WP Maps Pro shows how one exposed AJAX path and weak server-side authorization can collapse the boundary between a normal user and a site owner.
Un bypass di autenticazione ad alta gravità nel server API legacy di PraisonAI evidenzia una modalità di guasto familiare negli strumenti di IA: se un workflow runner è raggiungibile e non è adeguatamente protetto, la superficie d’attacco può emergere molto prima che i difensori se ne accorgano.
Un portale di acquisto rivolto ai clienti può trasformarsi in un serio confine di sicurezza quando i controlli di accesso falliscono, mettendo i dati personali nel mirino anche senza dettagli di pagamento.