Passa al contenuto principale

Argomento

Risk & Sicurezza

Immagine del blog CTI
3 giu 2026

Una vulnerabilità critica e non autenticata nell'esecuzione del codice remoto in Windows Netlogon (CVE-2026-41089, CVSS 9,8) consente a un utente malintenzionato di eseguire il codice come SISTEMA su un controller di dominio. Patch tutti i controller di dominio nella stessa finestra di manutenzione con gli aggiornamenti maggio 2026 di sicurezza.

Coppa del Mondo ’26: cosa serve per assicurarsi il più grande evento sportivo del mondo
22 maggio 2026

Per i cyber-difensori, il lavoro è invisibile per design. Per i fan, un po 'di consapevolezza fa molta strada.

Tanium al Gartner Security & Risk Management Summit 2026
21 maggio 2026

Mentre i leader della sicurezza si preparano ad affrontare le priorità più urgenti del settore, Tanium porterà le capacità di intelligence e intelligenza artificiale in tempo reale necessarie per colmare il divario tra intuizione ed esecuzione.

Immagine in primo piano per la violazione di GitHub : ciò che l'incidente dice davvero ai team di sicurezza sul post del blog sull'igiene dell'estensione
20 maggio 2026

Il 20 maggio 2026 , GitHub ha rivelato che un dispositivo dipendente è stato compromesso attraverso un'estensione VS Code dannosa, con gli aggressori che affermano di aver esfiltrato circa 3.800 repository interni.

Immagine in primo piano per il post del blog di attacco alla catena di fornitura Mini Shai-Hulud
13 maggio 2026

L’attacco alla catena di fornitura di Mini Shai-Hulud ha compromesso più di 170 pacchetti tra npm e PyPI, inclusi i pacchetti di TanStack, Mistral AI e Guardrails AI, dirottando i flussi di lavoro di pubblicazione CI/CD legittimi per distribuire versioni dannose che ancora portavano segnali di provenienza apparentemente validi.

Copy Fail (CVE-2026-31431): Cosa devono sapere gli amministratori Linux
30 apr 2026

Copy Fail, o CVE-2026-31431, è una vulnerabilità di escalation dei privilegi locali del kernel Linux che può consentire a un utente locale senza privilegi di corrompere i dati dei file di page-cache-backed in condizioni specifiche e potenzialmente aumentare i privilegi. L'esposizione dipende dal kernel del fornitore in esecuzione e dalle correzioni con backport. L'installazione di una correzione del kernel fornita dal fornitore è la soluzione principale, con mitigazioni temporanee disponibili in alcuni ambienti se l'applicazione di patch viene ritardata.

Immagine in primo piano per il post del blog sugli incidenti di sicurezza di Vercel
20 apr 2026

La segnalazione pubblica suggerisce che l'incidente ha comportato l'abuso di un'applicazione di terze parti a cui era stato concesso l'accesso OAuth all'account di un dipendente Vercel, consentendo l'accesso non autorizzato ad alcune risorse interne. Alcuni token relativi al cliente, variabili d’ambiente o altri artefatti di accesso potrebbero essere stati esposti, sebbene Vercel non abbia dichiarato che il furto di password facesse parte del percorso di accesso iniziale. La violazione illustra come le integrazioni SaaS affidabili e l’accesso delegato siano diventate una significativa superficie di attacco per le aziende con flussi di lavoro di sviluppo interconnessi, anche quando non viene sfruttata alcuna vulnerabilità software nell’infrastruttura di produzione.

Immagine del blog in primo piano per comprendere l'intelligenza artificiale ombra nel tuo ambiente endpoint
14 apr 2026

Scopri come l'intelligenza artificiale ombra appare sugli endpoint, dai modelli locali ai server MCP e perché la visibilità, la governance e la configurazione sicura sono importanti ora.

why-our-ai-world-demands-a-remediation-first-approach-to-exposure-management
10 mar 2026

Scopri come un modello di remediation-first trasforma i dati sull’esposizione in una significativa riduzione del rischio in un mondo IA.

Perché-EDR-non-è-abbastanza-da-te
5 mar 2026

I team di sicurezza non hanno problemi perché non dispongono di strumenti. La maggior parte ha un sacco. Quello con cui si lotta è la fiducia. Fiducia di aver visto l’intera portata di un incidente, di non aver perso nulla e di aver eliminato la minaccia.

Una foto di una porta aperta in piedi nel mezzo di dolci colline.
29 maggio 2025

L'aumento delle richieste di conformità, dei mandati normativi e di una serie di altri fattori di stress può significare un breve mandato per il CISO medio. Non fatevi sorprendere dal fatto di dover sbrigarvi a ricoprire il ruolo: seguite queste best practice per mantenere la transizione fluida e la vostra organizzazione al sicuro.

Che cos'è l'autenticazione a più fattori (MFA)?
29 maggio 2025

Scopri cos’è l’autenticazione a più fattori, come funziona, i tipi comuni e perché è fondamentale per la sicurezza informatica moderna.