Argomento
Problema emergente

L'IA sta accelerando la scoperta di vulnerabilità. Tanium Ti aiuta a stare al passo.
I risultati giornalieri delle vulnerabilità negli ambienti dei clienti Tanium sono passati da 10-40 miliardi a 101 miliardi dopo la metà del giugno 2026. Ecco cosa sta guidando l'ondata e come tenere il passo.

Ultimi sviluppi dell’IA agentica e tendenze del settore
Guida pratica ai cambiamenti di capacità, ai cambiamenti del framework e agli sviluppi normativi che rimodellano il modo in cui i team IT e di cybersecurity aziendali governano, distribuiscono e difendono dagli agenti autonomi.

Critical Netlogon RCE sui controller di dominio (CVE-2026-41089)
Una vulnerabilità critica e non autenticata nell'esecuzione del codice remoto in Windows Netlogon (CVE-2026-41089, CVSS 9,8) consente a un utente malintenzionato di eseguire il codice come SISTEMA su un controller di dominio. Patch tutti i controller di dominio nella stessa finestra di manutenzione con gli aggiornamenti maggio 2026 di sicurezza.

Schermate bloccate e il modello OSI: smettere di incolpare il firewall
Un back-to-basics cammina attraverso ciò che le squadre blu difendono effettivamente ad ogni livello, e perché le cose poco glamour (Layer 2, BGP) continua a decidere il tabellone.

maggio 2026 Violazione di GitHub : l’igiene dell’estensione è ancora una sfida, quindi cosa possiamo fare al riguardo?
Il 20 maggio 2026 , GitHub ha rivelato che un dispositivo dipendente è stato compromesso attraverso un'estensione VS Code dannosa, con gli aggressori che affermano di aver esfiltrato circa 3.800 repository interni.

Mini attacco alla catena di fornitura di Shai-Hulud: perché questa campagna cambia il modo in cui i difensori dovrebbero pensare a un software affidabile
L’attacco alla catena di fornitura di Mini Shai-Hulud ha compromesso più di 170 pacchetti tra npm e PyPI, inclusi i pacchetti di TanStack, Mistral AI e Guardrails AI, dirottando i flussi di lavoro di pubblicazione CI/CD legittimi per distribuire versioni dannose che ancora portavano segnali di provenienza apparentemente validi.

Windows Autopatch è pronto per l'uso aziendale o scambia troppo controllo per comodità?
Windows Autopatch è un Microsoft servizio Microsoft, incluso in Windows Enterprise E3 e versioni successive, che automatizza la pianificazione e la distribuzione di aggiornamenti di qualità di Windows , aggiornamenti dei driver e Microsoft App Microsoft 365 su dispositivi gestiti da Intune. Riduce il sovraccarico manuale della pianificazione delle patch gestendo gli anelli di aggiornamento e la cadenza per tuo conto, ma lo fa eliminando i controlli granulari da cui di solito dipendono i flussi di lavoro di gestione delle patch aziendali.

Copy Fail (CVE-2026-31431): cosa devono sapere gli amministratori Linux
Copy Fail, o CVE-2026-31431, è una vulnerabilità di escalation dei privilegi locali del kernel Linux che può consentire a un utente locale senza privilegi di corrompere i dati dei file di page-cache-backed in condizioni specifiche e potenzialmente aumentare i privilegi. L'esposizione dipende dal kernel del fornitore in esecuzione e dalle correzioni con backport. L'installazione di una correzione del kernel fornita dal fornitore è la soluzione principale, con mitigazioni temporanee disponibili in alcuni ambienti se l'applicazione di patch viene ritardata.

Come Mythos sta rimodellando la sicurezza aziendale
Tanium Il CRO Pedro Diaz e il Senior Director of Solution Engineering Mark Liu spiegano perché il modello Mythos di Anthropic sta cambiando radicalmente il panorama delle minacce e cosa devono fare i team di sicurezza aziendale in questo momento per tenere il passo con gli attacchi alla velocità delle macchine.

Incidente di sicurezza di Vercel: cosa rivela la violazione sulla fiducia di OAuth, il rischio della catena di fornitura e la velocità di risposta
La segnalazione pubblica suggerisce che l'incidente ha comportato l'abuso di un'applicazione di terze parti a cui era stato concesso l'accesso OAuth all'account di un dipendente Vercel, consentendo l'accesso non autorizzato ad alcune risorse interne. Alcuni token relativi al cliente, variabili d’ambiente o altri artefatti di accesso potrebbero essere stati esposti, sebbene Vercel non abbia dichiarato che il furto di password facesse parte del percorso di accesso iniziale. La violazione illustra come le integrazioni SaaS affidabili e l’accesso delegato siano diventate una significativa superficie di attacco per le aziende con flussi di lavoro di sviluppo interconnessi, anche quando non viene sfruttata alcuna vulnerabilità software nell’infrastruttura di produzione.

Comprendere l’intelligenza artificiale ombra nel tuo ambiente endpoint
Scopri come l'intelligenza artificiale ombra appare sugli endpoint, dai modelli locali ai server MCP e perché la visibilità, la governance e la configurazione sicura sono importanti ora.

Rischi per la sicurezza di Claude Mythos: cosa ci dice la scheda di sistema Anthropic
Claude Mythos Preview di Anthropic ha dimostrato una significativa accelerazione delle capacità per identificare autonomamente le vulnerabilità e sfruttare le catene tra i principali software e sistemi operativi. I leader del governo e dell’industria si concentrano sulla comprensione dei rischi reali che il modello presenta e su come sfruttare queste tecnologie avanzate per proteggere e difendersi dall’uso avversario.
