Argomento
Risk & Sicurezza

Critical Netlogon RCE sui controller di dominio (CVE-2026-41089)
Una vulnerabilità critica e non autenticata nell'esecuzione del codice remoto in Windows Netlogon (CVE-2026-41089, CVSS 9,8) consente a un utente malintenzionato di eseguire il codice come SISTEMA su un controller di dominio. Patch tutti i controller di dominio nella stessa finestra di manutenzione con gli aggiornamenti maggio 2026 di sicurezza.

Coppa del Mondo ’26: cosa serve per assicurarsi il più grande evento sportivo del mondo
Per i cyber-difensori, il lavoro è invisibile per design. Per i fan, un po 'di consapevolezza fa molta strada.

Tanium al Gartner Security & Risk Management Summit 2026
Mentre i leader della sicurezza si preparano ad affrontare le priorità più urgenti del settore, Tanium porterà le capacità di intelligence e intelligenza artificiale in tempo reale necessarie per colmare il divario tra intuizione ed esecuzione.

maggio 2026 Violazione di GitHub : l’igiene dell’estensione è ancora una sfida, quindi cosa possiamo fare al riguardo?
Il 20 maggio 2026 , GitHub ha rivelato che un dispositivo dipendente è stato compromesso attraverso un'estensione VS Code dannosa, con gli aggressori che affermano di aver esfiltrato circa 3.800 repository interni.

Mini attacco alla catena di fornitura di Shai-Hulud: perché questa campagna cambia il modo in cui i difensori dovrebbero pensare a un software affidabile
L’attacco alla catena di fornitura di Mini Shai-Hulud ha compromesso più di 170 pacchetti tra npm e PyPI, inclusi i pacchetti di TanStack, Mistral AI e Guardrails AI, dirottando i flussi di lavoro di pubblicazione CI/CD legittimi per distribuire versioni dannose che ancora portavano segnali di provenienza apparentemente validi.

Copy Fail (CVE-2026-31431): cosa devono sapere gli amministratori Linux
Copy Fail, o CVE-2026-31431, è una vulnerabilità di escalation dei privilegi locali del kernel Linux che può consentire a un utente locale senza privilegi di corrompere i dati dei file di page-cache-backed in condizioni specifiche e potenzialmente aumentare i privilegi. L'esposizione dipende dal kernel del fornitore in esecuzione e dalle correzioni con backport. L'installazione di una correzione del kernel fornita dal fornitore è la soluzione principale, con mitigazioni temporanee disponibili in alcuni ambienti se l'applicazione di patch viene ritardata.

Incidente di sicurezza di Vercel: cosa rivela la violazione sulla fiducia di OAuth, il rischio della catena di fornitura e la velocità di risposta
La segnalazione pubblica suggerisce che l'incidente ha comportato l'abuso di un'applicazione di terze parti a cui era stato concesso l'accesso OAuth all'account di un dipendente Vercel, consentendo l'accesso non autorizzato ad alcune risorse interne. Alcuni token relativi al cliente, variabili d’ambiente o altri artefatti di accesso potrebbero essere stati esposti, sebbene Vercel non abbia dichiarato che il furto di password facesse parte del percorso di accesso iniziale. La violazione illustra come le integrazioni SaaS affidabili e l’accesso delegato siano diventate una significativa superficie di attacco per le aziende con flussi di lavoro di sviluppo interconnessi, anche quando non viene sfruttata alcuna vulnerabilità software nell’infrastruttura di produzione.

Comprendere l’intelligenza artificiale ombra nel tuo ambiente endpoint
Scopri come l'intelligenza artificiale ombra appare sugli endpoint, dai modelli locali ai server MCP e perché la visibilità, la governance e la configurazione sicura sono importanti ora.

Perché il nostro mondo dell'IA richiede un approccio di risanamento alla gestione dell'esposizione
Scopri come un modello di remediation-first trasforma i dati sull’esposizione in una significativa riduzione del rischio in un mondo IA.

Perché EDR da solo non è sufficiente
I team di sicurezza non hanno problemi perché non dispongono di strumenti. La maggior parte ha un sacco. Quello con cui si lotta è la fiducia. Fiducia di aver visto l’intera portata di un incidente, di non aver perso nulla e di aver eliminato la minaccia.

Il CISO se ne sta andando - E adesso? Questi 5 suggerimenti per il piano di successione manterranno le organizzazioni più sicure
L'aumento delle richieste di conformità, dei mandati normativi e di una serie di altri fattori di stress può significare un breve mandato per il CISO medio. Non fatevi sorprendere dal fatto di dover sbrigarvi a ricoprire il ruolo: seguite queste best practice per mantenere la transizione fluida e la vostra organizzazione al sicuro.

Che cos'è l'autenticazione a più fattori (MFA)?
Scopri cos’è l’autenticazione a più fattori, come funziona, i tipi comuni e perché è fondamentale per la sicurezza informatica moderna.
