Aggiornamenti dal mondo della compliance.
Provvedimenti del Garante, sanzioni privacy, novità su cybersecurity e NIS2, certificazioni ISO e guide pratiche firmate PL Consulting. Sintesi pensate per chi gestisce dati e sistemi: cosa è successo, cosa è stato deciso, cosa fare.
Tutte le notizie
34 risultatiACN Avvisa: Aggiornamenti di Sicurezza Critici per Vulnerabilità SAP
SAP rilascia aggiornamenti di sicurezza per risolvere molteplici nuove vulnerabilità, di cui tre con gravità “critica” e una con gravità “alta” —…
Fornitori Critici e Business Continuity: La Logica Operativa NIS2 dell’ACN
L’attenzione non è da porre sulla lista dei fornitori, ma sulla struttura del rischio dei servizi essenziali, per capire da chi dipende…
Risolte Vulnerabilità Critiche (DoS) in Prodotti Spring: Azioni Immediate Necessarie
ACN / CSIRT Italia segnala la risoluzione di due vulnerabilità DoS ad alta gravità in prodotti Spring Micrometer, raccomandando aggiornamenti immediati. —…
Cloud Compliance: Requisiti e Strategie per Settori Critici sotto NIS2, DORA e GDPR
Gestire la compliance nel cloud non è più un'opzione: tra NIS2, DORA, GDPR e framework internazionali, le organizzazioni dei settori critici devono…
Allerta ACN: Rilevata Vulnerabilità Critica in StrongSwan, Rischio Elevato per Servizi VPN
ACN/CSIRT Italia segnala una vulnerabilità di sicurezza con gravità "alta" in strongSwan, software per VPN, che permette esecuzione di codice arbitrario. —…
Attore di minaccia TA4922 estende operazioni cyber all’Europa, Italia nel mirino
Il Threat Actor TA4922, gruppo cinese, sta spostando le attività cyber dal Far East all'Europa, con l'Italia nel mirino. — Fonte: Red…
Operazione Federale Reprime Vendita Illecita di Dati: Un Monito per la Compliance
Recentemente, le autorità federali hanno represso una devastante operazione di vendita di dati, evidenziando la persistente minaccia del mercato nero delle informazioni…
CISA Aggiunge Vulnerabilità Critica SolarWinds Serv-U al Catalogo KEV per Sfruttamento Attivo
CISA ha aggiunto una vulnerabilità di alta gravità (DoS) in SolarWinds Serv-U, attivamente sfruttata, al suo catalogo KEV. — Fonte: The Hacker…
Nuovo Spyware Android ‘Asin’ Prende di Mira Utenti Arabi Tramite Siti Falsi
Rilevato un nuovo spyware Android, Asin, che mira agli utenti di lingua araba attraverso campagne multiple e siti web che imitano fonti…
Allerta ACN: Vulnerabilità Critica in MISP Project Rischia Manipolazione Dati
ACN/CSIRT Italia ha rilevato una vulnerabilità "critica" in MISP Project (CVE-2026-10868), che consente la manipolazione non autorizzata dei dati. — Fonte: ACN…
CISA aggiorna il Catalogo KEV: una nuova vulnerabilità SolarWinds attivamente sfruttata
CISA ha aggiunto una nuova vulnerabilità, CVE-2026-28318 SolarWinds Serv-U, al suo Catalogo KEV a causa di sfruttamento attivo. — Fonte: CISA
Ricevi gli aggiornamenti
Le novità su privacy, NIS2, AI Act e cybersecurity selezionate da PL Consulting, in una sola email. Niente spam: puoi disiscriverti con un clic.