Passa al contenuto principale

Argomento

Problema emergente

Grafico a linee dei risultati giornalieri totali di vulnerabilità da Tanium Exposure Management, che detiene circa 20 miliardi da a agosto 2025 metàgiugno 2026 prima di aumentare a circa 100 miliardi entro agosto 2026
13 ago 2026

I risultati giornalieri delle vulnerabilità negli ambienti dei clienti Tanium sono passati da 10-40 miliardi a 101 miliardi dopo la metà del giugno 2026. Ecco cosa sta guidando l'ondata e come tenere il passo.

Immagine in primo piano per gli ultimi sviluppi dell'IA agentica e le tendenze del settore post sul blog
5 giu 2026

Guida pratica ai cambiamenti di capacità, ai cambiamenti del framework e agli sviluppi normativi che rimodellano il modo in cui i team IT e di cybersecurity aziendali governano, distribuiscono e difendono dagli agenti autonomi.

Immagine del blog CTI
3 giu 2026

Una vulnerabilità critica e non autenticata nell'esecuzione del codice remoto in Windows Netlogon (CVE-2026-41089, CVSS 9,8) consente a un utente malintenzionato di eseguire il codice come SISTEMA su un controller di dominio. Patch tutti i controller di dominio nella stessa finestra di manutenzione con gli aggiornamenti maggio 2026 di sicurezza.

Immagine in primo piano per gli schermi bloccati e il modello OSI: smetti di incolpare il post del blog del firewall
3 giu 2026

Un back-to-basics cammina attraverso ciò che le squadre blu difendono effettivamente ad ogni livello, e perché le cose poco glamour (Layer 2, BGP) continua a decidere il tabellone.

Immagine in primo piano per la violazione di GitHub : ciò che l'incidente dice davvero ai team di sicurezza sul post del blog sull'igiene dell'estensione
20 maggio 2026

Il 20 maggio 2026 , GitHub ha rivelato che un dispositivo dipendente è stato compromesso attraverso un'estensione VS Code dannosa, con gli aggressori che affermano di aver esfiltrato circa 3.800 repository interni.

Immagine in primo piano per il post del blog di attacco alla catena di fornitura Mini Shai-Hulud
13 maggio 2026

L’attacco alla catena di fornitura di Mini Shai-Hulud ha compromesso più di 170 pacchetti tra npm e PyPI, inclusi i pacchetti di TanStack, Mistral AI e Guardrails AI, dirottando i flussi di lavoro di pubblicazione CI/CD legittimi per distribuire versioni dannose che ancora portavano segnali di provenienza apparentemente validi.

Immagine in primo piano per  Windows Autopatch pronto per l'uso aziendale, o fa commercio troppo controllo per il comodo post del blog
13 maggio 2026

Windows Autopatch è un Microsoft servizio Microsoft, incluso in Windows Enterprise E3 e versioni successive, che automatizza la pianificazione e la distribuzione di aggiornamenti di qualità di Windows , aggiornamenti dei driver e Microsoft App Microsoft 365 su dispositivi gestiti da Intune. Riduce il sovraccarico manuale della pianificazione delle patch gestendo gli anelli di aggiornamento e la cadenza per tuo conto, ma lo fa eliminando i controlli granulari da cui di solito dipendono i flussi di lavoro di gestione delle patch aziendali.

Copy Fail (CVE-2026-31431): Cosa devono sapere gli amministratori Linux
30 apr 2026

Copy Fail, o CVE-2026-31431, è una vulnerabilità di escalation dei privilegi locali del kernel Linux che può consentire a un utente locale senza privilegi di corrompere i dati dei file di page-cache-backed in condizioni specifiche e potenzialmente aumentare i privilegi. L'esposizione dipende dal kernel del fornitore in esecuzione e dalle correzioni con backport. L'installazione di una correzione del kernel fornita dal fornitore è la soluzione principale, con mitigazioni temporanee disponibili in alcuni ambienti se l'applicazione di patch viene ritardata.

In che modo Mythos sta ridisegnando la posizione della sicurezza aziendale in miniatura del video
28 apr 2026

Tanium Il CRO Pedro Diaz e il Senior Director of Solution Engineering Mark Liu spiegano perché il modello Mythos di Anthropic sta cambiando radicalmente il panorama delle minacce e cosa devono fare i team di sicurezza aziendale in questo momento per tenere il passo con gli attacchi alla velocità delle macchine.

Immagine in primo piano per il post del blog sugli incidenti di sicurezza di Vercel
20 apr 2026

La segnalazione pubblica suggerisce che l'incidente ha comportato l'abuso di un'applicazione di terze parti a cui era stato concesso l'accesso OAuth all'account di un dipendente Vercel, consentendo l'accesso non autorizzato ad alcune risorse interne. Alcuni token relativi al cliente, variabili d’ambiente o altri artefatti di accesso potrebbero essere stati esposti, sebbene Vercel non abbia dichiarato che il furto di password facesse parte del percorso di accesso iniziale. La violazione illustra come le integrazioni SaaS affidabili e l’accesso delegato siano diventate una significativa superficie di attacco per le aziende con flussi di lavoro di sviluppo interconnessi, anche quando non viene sfruttata alcuna vulnerabilità software nell’infrastruttura di produzione.

Immagine del blog in primo piano per comprendere l'intelligenza artificiale ombra nel tuo ambiente endpoint
14 apr 2026

Scopri come l'intelligenza artificiale ombra appare sugli endpoint, dai modelli locali ai server MCP e perché la visibilità, la governance e la configurazione sicura sono importanti ora.

Immagine del blog per i rischi per la sicurezza di Claude Mythos
13 apr 2026

Claude Mythos Preview di Anthropic ha dimostrato una significativa accelerazione delle capacità per identificare autonomamente le vulnerabilità e sfruttare le catene tra i principali software e sistemi operativi. I leader del governo e dell’industria si concentrano sulla comprensione dei rischi reali che il modello presenta e su come sfruttare queste tecnologie avanzate per proteggere e difendersi dall’uso avversario.