Sempre aggiornati su ogni minaccia.
Avvisi di vulnerabilità, guide chiare e ciò che vediamo sul nostro radar delle minacce.
Scansiona il dominio →CVE-2026-45498: vulnerabilità di negazione del servizio in Microsoft Defender, sotto osservazione per sfruttamento attivo
CVE-2026-45498 riguarda Microsoft Defender con sfruttamento attivo confermato. Cos'è, chi colpisce e come proteggersi.
CVE-2026-48907: vulnerabilità critica nell'estensione JCE Editor di Joomla, nel catalogo KEV di CISA
CVE-2026-48907: falla critica (CVSS 10) in JCE Editor per Joomla, nel KEV di CISA. Cosa fare se il tuo sito usa questa estensione.
CVE-2026-34910: vulnerabilità critica in Ubiquiti UniFi OS sfruttata attivamente
CVE-2026-34910 (CVSS 10.0) colpisce Ubiquiti UniFi OS ed è presente nel catalogo KEV di CISA. Cosa fare oggi.
CVE-2026-32202: vulnerabilità di spoofing in Windows sfruttata attivamente secondo CISA KEV
CVE-2026-32202 riguarda Windows Shell, è presente nel CISA KEV (sfruttamento attivo) e ha un punteggio CVSS di 4.3. Cos'è e come proteggersi oggi.
CVE-2026-20182: vulnerabilità critica in Cisco Catalyst SD-WAN, già nel catalogo CISA KEV
Allerta: CVE-2026-20182, vulnerabilità critica (CVSS 10) in Cisco Catalyst SD-WAN, inclusa in CISA KEV. Cosa fare oggi.
CVE-2026-50751: bypass di autenticazione nella VPN di Check Point, già sfruttato attivamente
CVE-2026-50751 consente di aggirare l'autenticazione VPN di Check Point senza una password valida. È nel catalogo KEV. Cosa fare oggi.
CVE-2026-35273: vulnerabilità critica in Oracle PeopleSoft sfruttata attivamente
CVE-2026-35273 (CVSS 9.8) colpisce Oracle PeopleSoft PeopleTools ed è presente nel catalogo KEV di CISA. Cosa fare oggi.
GDPR e NIS2 insieme: come evitare di duplicare lo sforzo di conformità
Dove GDPR e NIS2 si sovrappongono, dove divergono e come costruire un unico programma che soddisfi entrambe senza duplicare il lavoro.
CVE-2023-27351: bypass di autenticazione in PaperCut NG, sfruttata attivamente
Vulnerabilità alta (CVSS 7.5) in PaperCut NG consente l'accesso senza credenziali. È presente nel catalogo KEV di CISA. Aggiorna subito.
CVE-2026-9082: SQL Injection critica in Drupal Core — aggiorna subito
CVE-2026-9082 è una vulnerabilità critica (CVSS 9.8) di SQL Injection in Drupal Core in fase di sfruttamento attivo. Scopri come proteggere il tuo sito web.
CVE-2026-41940: vulnerabilità critica di bypass dell'autenticazione in cPanel e WHM
Vulnerabilità critica (CVSS 9.3) in cPanel e WHM consente l'accesso amministrativo senza credenziali. Presente nel catalogo CISA KEV. Aggiorna subito.
CVE-2026-20253: vulnerabilità critica di autenticazione in Splunk Enterprise
Splunk Enterprise presenta una funzione critica priva di autenticazione che consente di creare o troncare file arbitrari. Aggiorna subito se utilizzi Splunk.
CVE-2026-31431: escalation di privilegi nel Linux Kernel inclusa nel catalogo KEV di CISA
CVE-2026-31431 riguarda il kernel Linux e consente di elevare i privilegi fino a root. Inclusa nel KEV. Cosa fare oggi.
Audit OSINT: cosa consegniamo e quanto tempo richiede davvero
Descrizione trasparente di un audit OSINT difensivo: perimetro, tempi, deliverable, cosa non includiamo e i limiti onesti.
Autovalutazione NIS2: 25 domande per capire se la sua azienda è conforme
Autovalutazione NIS2 in 25 domande per le medie imprese europee. Operativa, senza allarmismi, senza vendita aggressiva. Venti minuti.
Tier-1 a confronto con tier-2 nei fornitori di cybersicurezza: come scegliere per dimensione
Confronto onesto tra grandi fornitori di cybersicurezza e studi boutique tier-2 per le medie imprese europee. Criteri, trade-off, senza marketing.
vCISO a confronto con il CISO interno: quando ciascun modello ha senso
Un confronto onesto tra CISO virtuale e CISO interno per le medie imprese europee. Criteri di decisione, non un argomentario di vendita.
DMARC spiegato: perché la sua email è vulnerabile e come risolverlo in 24h
Perché la maggior parte delle medie imprese resta con un DMARC debole, com'è fatta una configurazione funzionante e un piano di 24 ore fino a p=reject senza rompere l'email.
OSINT 101: 7 cose che un attaccante scopre sulla sua azienda in 30 minuti
Ciò che un osservatore esterno apprende sulla sua azienda con i soli dati pubblici in meno di 30 minuti. Report sul campo senza allarmismi.
IA difensiva a confronto con IA offensiva: il cambio di paradigma del 2026
Cosa è cambiato nel 2026 tra IA offensiva e difensiva nella cybersicurezza. Capacità concrete, limiti onesti, senza demo di marketing.
No hay publicaciones en esta categoría todavía.