Blog · Radar OCIRIA

Sempre aggiornati su ogni minaccia.

Avvisi di vulnerabilità, guide chiare e ciò che vediamo sul nostro radar delle minacce.

Scansiona il dominio →
Tutto VulnerabilitàRansomwareConformitàOSINTPer settoreGuide
🛡️
VulnerabilitàUltimo

CVE-2026-0770: vulnerabilità critica di esecuzione di codice remoto in Langflow, sfruttata attivamente

CVE-2026-0770: falla critica (CVSS 9.8) in Langflow, inclusa nel CISA KEV come sfruttata attivamente. Cosa fare oggi.

24 lug 2026Leggi →
🛡️Vulnerabilità

CVE-2026-0257: bypass di autenticazione in PAN-OS GlobalProtect, sfruttata attivamente

CVE-2026-0257 consente di aggirare l'autenticazione VPN in PAN-OS GlobalProtect. È presente nel catalogo CISA KEV. Cosa fare oggi.

22 lug 2026Leggi →
🛡️Vulnerabilità

CVE-2026-42271: esecuzione remota di comandi in LiteLLM, già sfruttata attivamente

LiteLLM (CVE-2026-42271) permette di eseguire comandi con chiavi a basso privilegio ed è presente nel catalogo CISA KEV. Cosa fare oggi.

20 lug 2026Leggi →
🛡️Vulnerabilità

CVE-2026-42208: SQL injection critica in LiteLLM, già nel catalogo CISA KEV

Vulnerabilità critica (CVSS 9.3) di SQL injection in LiteLLM, sfruttata attivamente secondo CISA KEV. Cosa fare se usi questo proxy di IA.

17 lug 2026Leggi →
🛡️Vulnerabilità

CVE-2026-45498: vulnerabilità di negazione del servizio in Microsoft Defender, sotto osservazione per sfruttamento attivo

CVE-2026-45498 riguarda Microsoft Defender con sfruttamento attivo confermato. Cos'è, chi colpisce e come proteggersi.

15 lug 2026Leggi →
🛡️Vulnerabilità

CVE-2026-48907: vulnerabilità critica nell'estensione JCE Editor di Joomla, nel catalogo KEV di CISA

CVE-2026-48907: falla critica (CVSS 10) in JCE Editor per Joomla, nel KEV di CISA. Cosa fare se il tuo sito usa questa estensione.

15 lug 2026Leggi →
🛡️Vulnerabilità

CVE-2026-34910: vulnerabilità critica in Ubiquiti UniFi OS sfruttata attivamente

CVE-2026-34910 (CVSS 10.0) colpisce Ubiquiti UniFi OS ed è presente nel catalogo KEV di CISA. Cosa fare oggi.

13 lug 2026Leggi →
🛡️Vulnerabilità

CVE-2026-32202: vulnerabilità di spoofing in Windows sfruttata attivamente secondo CISA KEV

CVE-2026-32202 riguarda Windows Shell, è presente nel CISA KEV (sfruttamento attivo) e ha un punteggio CVSS di 4.3. Cos'è e come proteggersi oggi.

10 lug 2026Leggi →
🛡️Vulnerabilità

CVE-2026-20182: vulnerabilità critica in Cisco Catalyst SD-WAN, già nel catalogo CISA KEV

Allerta: CVE-2026-20182, vulnerabilità critica (CVSS 10) in Cisco Catalyst SD-WAN, inclusa in CISA KEV. Cosa fare oggi.

8 lug 2026Leggi →
🛡️Vulnerabilità

CVE-2026-50751: bypass di autenticazione nella VPN di Check Point, già sfruttato attivamente

CVE-2026-50751 consente di aggirare l'autenticazione VPN di Check Point senza una password valida. È nel catalogo KEV. Cosa fare oggi.

6 lug 2026Leggi →
🛡️Vulnerabilità

CVE-2026-35273: vulnerabilità critica in Oracle PeopleSoft sfruttata attivamente

CVE-2026-35273 (CVSS 9.8) colpisce Oracle PeopleSoft PeopleTools ed è presente nel catalogo KEV di CISA. Cosa fare oggi.

3 lug 2026Leggi →
📋Conformità

GDPR e NIS2 insieme: come evitare di duplicare lo sforzo di conformità

Dove GDPR e NIS2 si sovrappongono, dove divergono e come costruire un unico programma che soddisfi entrambe senza duplicare il lavoro.

29 giu 2026Leggi →
🛡️Vulnerabilità

CVE-2023-27351: bypass di autenticazione in PaperCut NG, sfruttata attivamente

Vulnerabilità alta (CVSS 7.5) in PaperCut NG consente l'accesso senza credenziali. È presente nel catalogo KEV di CISA. Aggiorna subito.

29 giu 2026Leggi →
🛡️Vulnerabilità

CVE-2026-9082: SQL Injection critica in Drupal Core — aggiorna subito

CVE-2026-9082 è una vulnerabilità critica (CVSS 9.8) di SQL Injection in Drupal Core in fase di sfruttamento attivo. Scopri come proteggere il tuo sito web.

27 giu 2026Leggi →
🛡️Vulnerabilità

CVE-2026-41940: vulnerabilità critica di bypass dell'autenticazione in cPanel e WHM

Vulnerabilità critica (CVSS 9.3) in cPanel e WHM consente l'accesso amministrativo senza credenziali. Presente nel catalogo CISA KEV. Aggiorna subito.

27 giu 2026Leggi →
🛡️Vulnerabilità

CVE-2026-20253: vulnerabilità critica di autenticazione in Splunk Enterprise

Splunk Enterprise presenta una funzione critica priva di autenticazione che consente di creare o troncare file arbitrari. Aggiorna subito se utilizzi Splunk.

27 giu 2026Leggi →
🛡️Vulnerabilità

CVE-2026-31431: escalation di privilegi nel Linux Kernel inclusa nel catalogo KEV di CISA

CVE-2026-31431 riguarda il kernel Linux e consente di elevare i privilegi fino a root. Inclusa nel KEV. Cosa fare oggi.

27 giu 2026Leggi →
🔎OSINT

Audit OSINT: cosa consegniamo e quanto tempo richiede davvero

Descrizione trasparente di un audit OSINT difensivo: perimetro, tempi, deliverable, cosa non includiamo e i limiti onesti.

12 giu 2026Leggi →
📋Conformità

Autovalutazione NIS2: 25 domande per capire se la sua azienda è conforme

Autovalutazione NIS2 in 25 domande per le medie imprese europee. Operativa, senza allarmismi, senza vendita aggressiva. Venti minuti.

8 giu 2026Leggi →
📘Guida

Tier-1 a confronto con tier-2 nei fornitori di cybersicurezza: come scegliere per dimensione

Confronto onesto tra grandi fornitori di cybersicurezza e studi boutique tier-2 per le medie imprese europee. Criteri, trade-off, senza marketing.

5 giu 2026Leggi →
📋Conformità

vCISO a confronto con il CISO interno: quando ciascun modello ha senso

Un confronto onesto tra CISO virtuale e CISO interno per le medie imprese europee. Criteri di decisione, non un argomentario di vendita.

29 mag 2026Leggi →
📘Guida

DMARC spiegato: perché la sua email è vulnerabile e come risolverlo in 24h

Perché la maggior parte delle medie imprese resta con un DMARC debole, com'è fatta una configurazione funzionante e un piano di 24 ore fino a p=reject senza rompere l'email.

22 mag 2026Leggi →
🔎OSINT

OSINT 101: 7 cose che un attaccante scopre sulla sua azienda in 30 minuti

Ciò che un osservatore esterno apprende sulla sua azienda con i soli dati pubblici in meno di 30 minuti. Report sul campo senza allarmismi.

15 mag 2026Leggi →
📋Conformità

IA difensiva a confronto con IA offensiva: il cambio di paradigma del 2026

Cosa è cambiato nel 2026 tra IA offensiva e difensiva nella cybersicurezza. Capacità concrete, limiti onesti, senza demo di marketing.

8 mag 2026Leggi →

No hay publicaciones en esta categoría todavía.