Sempre aggiornati su ogni minaccia.
Avvisi di vulnerabilità, guide chiare e ciò che vediamo sul nostro radar delle minacce.
Scansiona il dominio →CVE-2026-0770: vulnerabilità critica di esecuzione di codice remoto in Langflow, sfruttata attivamente
CVE-2026-0770: falla critica (CVSS 9.8) in Langflow, inclusa nel CISA KEV come sfruttata attivamente. Cosa fare oggi.
CVE-2026-0257: bypass di autenticazione in PAN-OS GlobalProtect, sfruttata attivamente
CVE-2026-0257 consente di aggirare l'autenticazione VPN in PAN-OS GlobalProtect. È presente nel catalogo CISA KEV. Cosa fare oggi.
CVE-2026-42271: esecuzione remota di comandi in LiteLLM, già sfruttata attivamente
LiteLLM (CVE-2026-42271) permette di eseguire comandi con chiavi a basso privilegio ed è presente nel catalogo CISA KEV. Cosa fare oggi.
CVE-2026-42208: SQL injection critica in LiteLLM, già nel catalogo CISA KEV
Vulnerabilità critica (CVSS 9.3) di SQL injection in LiteLLM, sfruttata attivamente secondo CISA KEV. Cosa fare se usi questo proxy di IA.
CVE-2026-45498: vulnerabilità di negazione del servizio in Microsoft Defender, sotto osservazione per sfruttamento attivo
CVE-2026-45498 riguarda Microsoft Defender con sfruttamento attivo confermato. Cos'è, chi colpisce e come proteggersi.
CVE-2026-48907: vulnerabilità critica nell'estensione JCE Editor di Joomla, nel catalogo KEV di CISA
CVE-2026-48907: falla critica (CVSS 10) in JCE Editor per Joomla, nel KEV di CISA. Cosa fare se il tuo sito usa questa estensione.
CVE-2026-34910: vulnerabilità critica in Ubiquiti UniFi OS sfruttata attivamente
CVE-2026-34910 (CVSS 10.0) colpisce Ubiquiti UniFi OS ed è presente nel catalogo KEV di CISA. Cosa fare oggi.
CVE-2026-32202: vulnerabilità di spoofing in Windows sfruttata attivamente secondo CISA KEV
CVE-2026-32202 riguarda Windows Shell, è presente nel CISA KEV (sfruttamento attivo) e ha un punteggio CVSS di 4.3. Cos'è e come proteggersi oggi.
CVE-2026-20182: vulnerabilità critica in Cisco Catalyst SD-WAN, già nel catalogo CISA KEV
Allerta: CVE-2026-20182, vulnerabilità critica (CVSS 10) in Cisco Catalyst SD-WAN, inclusa in CISA KEV. Cosa fare oggi.
CVE-2026-50751: bypass di autenticazione nella VPN di Check Point, già sfruttato attivamente
CVE-2026-50751 consente di aggirare l'autenticazione VPN di Check Point senza una password valida. È nel catalogo KEV. Cosa fare oggi.
CVE-2026-35273: vulnerabilità critica in Oracle PeopleSoft sfruttata attivamente
CVE-2026-35273 (CVSS 9.8) colpisce Oracle PeopleSoft PeopleTools ed è presente nel catalogo KEV di CISA. Cosa fare oggi.
GDPR e NIS2 insieme: come evitare di duplicare lo sforzo di conformità
Dove GDPR e NIS2 si sovrappongono, dove divergono e come costruire un unico programma che soddisfi entrambe senza duplicare il lavoro.
CVE-2023-27351: bypass di autenticazione in PaperCut NG, sfruttata attivamente
Vulnerabilità alta (CVSS 7.5) in PaperCut NG consente l'accesso senza credenziali. È presente nel catalogo KEV di CISA. Aggiorna subito.
CVE-2026-9082: SQL Injection critica in Drupal Core — aggiorna subito
CVE-2026-9082 è una vulnerabilità critica (CVSS 9.8) di SQL Injection in Drupal Core in fase di sfruttamento attivo. Scopri come proteggere il tuo sito web.
CVE-2026-41940: vulnerabilità critica di bypass dell'autenticazione in cPanel e WHM
Vulnerabilità critica (CVSS 9.3) in cPanel e WHM consente l'accesso amministrativo senza credenziali. Presente nel catalogo CISA KEV. Aggiorna subito.
CVE-2026-20253: vulnerabilità critica di autenticazione in Splunk Enterprise
Splunk Enterprise presenta una funzione critica priva di autenticazione che consente di creare o troncare file arbitrari. Aggiorna subito se utilizzi Splunk.
CVE-2026-31431: escalation di privilegi nel Linux Kernel inclusa nel catalogo KEV di CISA
CVE-2026-31431 riguarda il kernel Linux e consente di elevare i privilegi fino a root. Inclusa nel KEV. Cosa fare oggi.
Audit OSINT: cosa consegniamo e quanto tempo richiede davvero
Descrizione trasparente di un audit OSINT difensivo: perimetro, tempi, deliverable, cosa non includiamo e i limiti onesti.
Autovalutazione NIS2: 25 domande per capire se la sua azienda è conforme
Autovalutazione NIS2 in 25 domande per le medie imprese europee. Operativa, senza allarmismi, senza vendita aggressiva. Venti minuti.
Tier-1 a confronto con tier-2 nei fornitori di cybersicurezza: come scegliere per dimensione
Confronto onesto tra grandi fornitori di cybersicurezza e studi boutique tier-2 per le medie imprese europee. Criteri, trade-off, senza marketing.
vCISO a confronto con il CISO interno: quando ciascun modello ha senso
Un confronto onesto tra CISO virtuale e CISO interno per le medie imprese europee. Criteri di decisione, non un argomentario di vendita.
DMARC spiegato: perché la sua email è vulnerabile e come risolverlo in 24h
Perché la maggior parte delle medie imprese resta con un DMARC debole, com'è fatta una configurazione funzionante e un piano di 24 ore fino a p=reject senza rompere l'email.
OSINT 101: 7 cose che un attaccante scopre sulla sua azienda in 30 minuti
Ciò che un osservatore esterno apprende sulla sua azienda con i soli dati pubblici in meno di 30 minuti. Report sul campo senza allarmismi.
IA difensiva a confronto con IA offensiva: il cambio di paradigma del 2026
Cosa è cambiato nel 2026 tra IA offensiva e difensiva nella cybersicurezza. Capacità concrete, limiti onesti, senza demo di marketing.
No hay publicaciones en esta categoría todavía.