Aggiornamenti dal mondo della compliance.
Provvedimenti del Garante, sanzioni privacy, novità su cybersecurity e NIS2, certificazioni ISO e guide pratiche firmate PL Consulting. Sintesi pensate per chi gestisce dati e sistemi: cosa è successo, cosa è stato deciso, cosa fare.
Tutte le notizie
47 risultatiDBIR 2026: Gli Attacchi Si Spostano Nel Browser, Rivelando Gravi Lacune Nella Sicurezza Tradizionale
Il DBIR 2026 rivela che gli attacchi si concentrano sempre più nel browser, eludendo i controlli di sicurezza tradizionali e ponendo nuove…
Vulnerabilità Critica nel B&R PPT30 OS: Rischio DoS per Infrastrutture Critiche
Rilevata una vulnerabilità (CVSS v3 7.5) nel B&R PPT30 Operating System, che può causare indisponibilità del server OPC-UA nelle infrastrutture critiche. -…
Allerta Sicurezza: Vulnerabilità Critiche Nelle Unità RTU500 Hitachi Energy
Hitachi Energy ha comunicato vulnerabilità nelle sue RTU500, con impatto primario su disponibilità e secondario su riservatezza e integrità. - Fonte: CISA
CISA Avvisa: Vulnerabilità DoS in Hitachi Energy ITT600 Explorer, impatto critico per l’Energia
CISA ha segnalato vulnerabilità in Hitachi Energy ITT600 Explorer, capaci di causare attacchi Denial of Service, con impatto sul settore energetico. -…
Vulnerabilità nel NAVTOR NavBox: Rischio di Accesso non Autorizzato e Interruzione Operativa nelle Infrastrutture IT
Una vulnerabilità nel NAVTOR NavBox permette a un attaccante locale di ottenere accesso non autorizzato ai metodi SOAP, causando interruzioni operative. -…
Incidenti AI e Cybersecurity: L’accesso a Claude Mythos evidenzia nuove sfide per la difesa
Un presunto accesso non autorizzato al modello AI Claude Mythos di Anthropic ha richiamato l'attenzione sui rischi delle AI di frontiera nelle…
Vulnerabilità Buffer Overflow in Hitachi Energy MACH HiDraw: Rischio per Infrastrutture Critiche
Hitachi Energy ha rilevato una vulnerabilità di buffer overflow nel prodotto MACH HiDraw, con rischi di interruzione del servizio e possibile esecuzione…
Vulnerabilità Critica in Claude Code GitHub Action: Rischio Hijacking Repository
Una vulnerabilità in Anthropic Claude Code GitHub Action permetteva a un attaccante di compromettere repository pubblici con una singola issue. - Fonte:…
Violazione dati al Programma Alimentare Mondiale: a rischio 600.000 famiglie a Gaza
Il Programma Alimentare Mondiale ha subito una violazione della sua applicazione di auto-registrazione, compromettendo dati personali di circa 600.000 famiglie a Gaza.…
Allerta ACN: Vulnerabilità “Alta” in SolarWinds Web Help Desk Risolta, Richiede Aggiornamento
ACN/CSIRT Italia segnala una vulnerabilità “alta” in SolarWinds Web Help Desk, risolta e che richiede aggiornamento per prevenire Denial of Service. -…
Vulnerabilità Critiche Risolte in IBM WebSphere: Imperativo l’Aggiornamento
Risolte tre vulnerabilità "critiche" in IBM WebSphere, con rischio di Authentication Bypass e Remote Code Execution. Necessario aggiornare i prodotti vulnerabili. -…
Ricevi gli aggiornamenti
Le novità su privacy, NIS2, AI Act e cybersecurity selezionate da PL Consulting, in una sola email. Niente spam: puoi disiscriverti con un clic.