Aggiornamenti dal mondo della compliance.
Provvedimenti del Garante, sanzioni privacy, novità su cybersecurity e NIS2, certificazioni ISO e guide pratiche firmate PL Consulting. Sintesi pensate per chi gestisce dati e sistemi: cosa è successo, cosa è stato deciso, cosa fare.
Tutte le notizie
69 risultatiRisolte vulnerabilità critiche in Gogs, inclusa una zero-day con PoC
Aggiornamenti di sicurezza risolvono diverse vulnerabilità in Gogs, un popolare servizio Git self-hosted, tra le quali si evidenzia una vulnerabilità zero-day —…
ACN Avvisa: Aggiornamenti di Sicurezza Critici per Vulnerabilità SAP
SAP rilascia aggiornamenti di sicurezza per risolvere molteplici nuove vulnerabilità, di cui tre con gravità “critica” e una con gravità “alta” —…
CISA ordina patch urgente per vulnerabilità critica VPN Check Point sfruttata da ransomware
CISA has ordered U.S. government agencies to secure their Check Point Remote Access VPN and Mobile Access deployments against a critical vulnerability…
Fornitori Critici e Business Continuity: La Logica Operativa NIS2 dell’ACN
L’attenzione non è da porre sulla lista dei fornitori, ma sulla struttura del rischio dei servizi essenziali, per capire da chi dipende…
Violazione Dati Sanitari NHS: Compromessi Record di Pazienti Essex tramite Terzo Fornitore
Migliaia di record di pazienti NHS di Essex sono stati compromessi in un attacco informatico legato a una grave violazione di dati,…
Risolte Vulnerabilità Critiche (DoS) in Prodotti Spring: Azioni Immediate Necessarie
ACN / CSIRT Italia segnala la risoluzione di due vulnerabilità DoS ad alta gravità in prodotti Spring Micrometer, raccomandando aggiornamenti immediati. —…
L’IA accelera le minacce: il settore sanitario spinto verso una nuova resilienza cyber
L'IA generativa sta accelerando la scoperta e lo sfruttamento delle vulnerabilità software, spingendo il settore sanitario ad adottare modelli di sicurezza più…
Cloud Compliance: Requisiti e Strategie per Settori Critici sotto NIS2, DORA e GDPR
Gestire la compliance nel cloud non è più un'opzione: tra NIS2, DORA, GDPR e framework internazionali, le organizzazioni dei settori critici devono…
Allerta ACN: Rilevata Vulnerabilità Critica in StrongSwan, Rischio Elevato per Servizi VPN
ACN/CSIRT Italia segnala una vulnerabilità di sicurezza con gravità "alta" in strongSwan, software per VPN, che permette esecuzione di codice arbitrario. —…
Violazione Dati Instagram: Strumento di Recupero Abusato, Colpiti Oltre 20.000 Utenti
Meta ha divulgato un incidente di sicurezza su Instagram, dove una falla nello strumento di recupero ha esposto 20.225 account all'abuso di…
C0XMO: Nuova Botnet Avanzata Sfrutta Vulnerabilità Router DD-WRT e Dispositivi IoT
Una nuova botnet, C0XMO, sfrutta una vulnerabilità nei router DD-WRT e mira a diversi dispositivi IoT con sofisticate tecniche di attacco —…
Attore di minaccia TA4922 estende operazioni cyber all’Europa, Italia nel mirino
Il Threat Actor TA4922, gruppo cinese, sta spostando le attività cyber dal Far East all'Europa, con l'Italia nel mirino. — Fonte: Red…
Ricevi gli aggiornamenti
Le novità su privacy, NIS2, AI Act e cybersecurity selezionate da PL Consulting, in una sola email. Niente spam: puoi disiscriverti con un clic.