Sempre aggiornati su ogni minaccia.
Avvisi di vulnerabilità, guide chiare e ciò che vediamo sul nostro radar delle minacce.
Scansiona il dominio →Vulnerabilità critica in Microsoft SharePoint (CVE-2026-50522): cosa fare se la tua azienda la utilizza
CVE-2026-50522: critica (CVSS 9.8) in Microsoft SharePoint, sfruttata attivamente e presente nel catalogo KEV di CISA. Come proteggerti oggi.
CVE-2026-63077: RCE critica non autenticata in JetBrains TeamCity, già sfruttata attivamente
CVE-2026-63077: CVSS 9.8 in JetBrains TeamCity, RCE senza autenticazione, nel catalogo KEV di CISA per sfruttamento attivo.
CVE-2026-9586: SQL injection critica in Sangoma Switchvox, sfruttata attivamente
CVE-2026-9586: SQL injection critica (CVSS 9.3) in Sangoma Switchvox, nel catalogo KEV di CISA. Cosa fare se usi questo sistema.
CVE-2026-15409: vulnerabilità critica SSRF in SonicWall SMA1000, nel catalogo KEV di CISA
CVE-2026-15409: SSRF critica (CVSS 10.0) in SonicWall SMA1000, in sfruttamento attivo secondo CISA KEV. Cosa fare oggi.
CVE-2026-66384: vulnerabilità attiva in JFrog Artifactory
CVE-2026-66384 colpisce JFrog Artifactory ed è inclusa nel catalogo CISA KEV come sfruttata attivamente. Cosa fare oggi.
CVE-2026-53362: vulnerabilità del kernel Linux nel catalogo CISA KEV per sfruttamento attivo
CVE-2026-53362 riguarda il kernel Linux (CVSS 7.8) ed è presente nel catalogo CISA KEV per sfruttamento attivo. Cosa fare oggi.
CVE-2026-20230: vulnerabilità SSRF critica in Cisco Unified Communications Manager, già nel catalogo CISA KEV
CVE-2026-20230 riguarda Cisco Unified CM: SSRF senza autenticazione, CVSS 8.6, inclusa nel CISA KEV. Cosa fare oggi.
CVE-2026-8037: vulnerabilità critica in Progress LoadMaster sfruttata attivamente
CVE-2026-8037 è una vulnerabilità critica (CVSS 9.6) in Progress LoadMaster, presente nel catalogo KEV di CISA. Cosa fare oggi.
CVE-2026-34486: falla di cifratura in Apache Tomcat sfruttata attivamente
CVE-2026-34486 colpisce Apache Tomcat: bypass della cifratura dei dati, sfruttamento attivo confermato nel KEV. Cosa fare oggi.
CVE-2026-16232: bypass di autenticazione critico in Check Point SmartConsole, già sfruttato
CVE-2026-16232, critica (CVSS 9.3), in Check Point SmartConsole: bypass di autenticazione nel KEV di CISA. Cosa fare oggi.
CVE-2026-48282: vulnerabilità critica in Adobe ColdFusion sfruttata attivamente
Allerta CVE-2026-48282: falla critica (CVSS 10) in Adobe ColdFusion, nel catalogo CISA KEV. Cosa fare se utilizzi questa piattaforma.
CVE-2026-60137: SQL injection nel core di WordPress, già nella lista KEV di CISA
CVE-2026-60137 è una SQL injection in WordPress Core inclusa nel catalogo KEV di CISA. Cosa fare oggi per proteggere il tuo sito.
CVE-2026-39808: vulnerabilità critica di command injection in Fortinet FortiSandbox
CVE-2026-39808, vulnerabilità critica (CVSS 9.8) in FortiSandbox, nel catalogo KEV di CISA. Cosa fare se utilizzi questo prodotto.
CVE-2026-25089: vulnerabilità critica in FortiSandbox sfruttata attivamente
Falla critica (CVSS 9.8) in FortiSandbox consente di eseguire comandi senza autenticazione. Già nel catalogo KEV di CISA. Come proteggersi.
CVE-2026-15410: vulnerabilità di gravità alta in SonicWall SMA1000, con exploitation attiva confermata
CVE-2026-15410 riguarda SonicWall SMA1000 (CVSS 7.2, alta). CISA conferma exploitation attiva. Cosa fare oggi.
CVE-2026-56291: falla critica in Balbooa Forms per Joomla consente RCE senza autenticazione
Vulnerabilità critica (CVSS 10) in Balbooa Forms per Joomla, nel catalogo CISA KEV. Cosa fare oggi se usi questo plugin.
CVE-2026-0770: vulnerabilità critica di esecuzione di codice remoto in Langflow, sfruttata attivamente
CVE-2026-0770: falla critica (CVSS 9.8) in Langflow, inclusa nel CISA KEV come sfruttata attivamente. Cosa fare oggi.
CVE-2026-0257: bypass di autenticazione in PAN-OS GlobalProtect, sfruttata attivamente
CVE-2026-0257 consente di aggirare l'autenticazione VPN in PAN-OS GlobalProtect. È presente nel catalogo CISA KEV. Cosa fare oggi.
CVE-2026-42271: esecuzione remota di comandi in LiteLLM, già sfruttata attivamente
LiteLLM (CVE-2026-42271) permette di eseguire comandi con chiavi a basso privilegio ed è presente nel catalogo CISA KEV. Cosa fare oggi.
CVE-2026-42208: SQL injection critica in LiteLLM, già nel catalogo CISA KEV
Vulnerabilità critica (CVSS 9.3) di SQL injection in LiteLLM, sfruttata attivamente secondo CISA KEV. Cosa fare se usi questo proxy di IA.
CVE-2026-45498: vulnerabilità di negazione del servizio in Microsoft Defender, sotto osservazione per sfruttamento attivo
CVE-2026-45498 riguarda Microsoft Defender con sfruttamento attivo confermato. Cos'è, chi colpisce e come proteggersi.
CVE-2026-48907: vulnerabilità critica nell'estensione JCE Editor di Joomla, nel catalogo KEV di CISA
CVE-2026-48907: falla critica (CVSS 10) in JCE Editor per Joomla, nel KEV di CISA. Cosa fare se il tuo sito usa questa estensione.
CVE-2026-34910: vulnerabilità critica in Ubiquiti UniFi OS sfruttata attivamente
CVE-2026-34910 (CVSS 10.0) colpisce Ubiquiti UniFi OS ed è presente nel catalogo KEV di CISA. Cosa fare oggi.
CVE-2026-32202: vulnerabilità di spoofing in Windows sfruttata attivamente secondo CISA KEV
CVE-2026-32202 riguarda Windows Shell, è presente nel CISA KEV (sfruttamento attivo) e ha un punteggio CVSS di 4.3. Cos'è e come proteggersi oggi.
CVE-2026-20182: vulnerabilità critica in Cisco Catalyst SD-WAN, già nel catalogo CISA KEV
Allerta: CVE-2026-20182, vulnerabilità critica (CVSS 10) in Cisco Catalyst SD-WAN, inclusa in CISA KEV. Cosa fare oggi.
CVE-2026-50751: bypass di autenticazione nella VPN di Check Point, già sfruttato attivamente
CVE-2026-50751 consente di aggirare l'autenticazione VPN di Check Point senza una password valida. È nel catalogo KEV. Cosa fare oggi.
CVE-2026-35273: vulnerabilità critica in Oracle PeopleSoft sfruttata attivamente
CVE-2026-35273 (CVSS 9.8) colpisce Oracle PeopleSoft PeopleTools ed è presente nel catalogo KEV di CISA. Cosa fare oggi.
GDPR e NIS2 insieme: come evitare di duplicare lo sforzo di conformità
Dove GDPR e NIS2 si sovrappongono, dove divergono e come costruire un unico programma che soddisfi entrambe senza duplicare il lavoro.
CVE-2023-27351: bypass di autenticazione in PaperCut NG, sfruttata attivamente
Vulnerabilità alta (CVSS 7.5) in PaperCut NG consente l'accesso senza credenziali. È presente nel catalogo KEV di CISA. Aggiorna subito.
CVE-2026-9082: SQL Injection critica in Drupal Core — aggiorna subito
CVE-2026-9082 è una vulnerabilità critica (CVSS 9.8) di SQL Injection in Drupal Core in fase di sfruttamento attivo. Scopri come proteggere il tuo sito web.
CVE-2026-41940: vulnerabilità critica di bypass dell'autenticazione in cPanel e WHM
Vulnerabilità critica (CVSS 9.3) in cPanel e WHM consente l'accesso amministrativo senza credenziali. Presente nel catalogo CISA KEV. Aggiorna subito.
CVE-2026-20253: vulnerabilità critica di autenticazione in Splunk Enterprise
Splunk Enterprise presenta una funzione critica priva di autenticazione che consente di creare o troncare file arbitrari. Aggiorna subito se utilizzi Splunk.
CVE-2026-31431: escalation di privilegi nel Linux Kernel inclusa nel catalogo KEV di CISA
CVE-2026-31431 riguarda il kernel Linux e consente di elevare i privilegi fino a root. Inclusa nel KEV. Cosa fare oggi.
Audit OSINT: cosa consegniamo e quanto tempo richiede davvero
Descrizione trasparente di un audit OSINT difensivo: perimetro, tempi, deliverable, cosa non includiamo e i limiti onesti.
Autovalutazione NIS2: 25 domande per capire se la sua azienda è conforme
Autovalutazione NIS2 in 25 domande per le medie imprese europee. Operativa, senza allarmismi, senza vendita aggressiva. Venti minuti.
Tier-1 a confronto con tier-2 nei fornitori di cybersicurezza: come scegliere per dimensione
Confronto onesto tra grandi fornitori di cybersicurezza e studi boutique tier-2 per le medie imprese europee. Criteri, trade-off, senza marketing.
vCISO a confronto con il CISO interno: quando ciascun modello ha senso
Un confronto onesto tra CISO virtuale e CISO interno per le medie imprese europee. Criteri di decisione, non un argomentario di vendita.
DMARC spiegato: perché la sua email è vulnerabile e come risolverlo in 24h
Perché la maggior parte delle medie imprese resta con un DMARC debole, com'è fatta una configurazione funzionante e un piano di 24 ore fino a p=reject senza rompere l'email.
OSINT 101: 7 cose che un attaccante scopre sulla sua azienda in 30 minuti
Ciò che un osservatore esterno apprende sulla sua azienda con i soli dati pubblici in meno di 30 minuti. Report sul campo senza allarmismi.
IA difensiva a confronto con IA offensiva: il cambio di paradigma del 2026
Cosa è cambiato nel 2026 tra IA offensiva e difensiva nella cybersicurezza. Capacità concrete, limiti onesti, senza demo di marketing.
No hay publicaciones en esta categoría todavía.