Aggiornamenti dal mondo della compliance.
Provvedimenti del Garante, sanzioni privacy, novità su cybersecurity e NIS2, certificazioni ISO e guide pratiche firmate PL Consulting. Sintesi pensate per chi gestisce dati e sistemi: cosa è successo, cosa è stato deciso, cosa fare.
Tutte le notizie
78 risultatiDBIR 2026: Gli Attacchi Si Spostano Nel Browser, Rivelando Gravi Lacune Nella Sicurezza Tradizionale
Il DBIR 2026 rivela che gli attacchi si concentrano sempre più nel browser, eludendo i controlli di sicurezza tradizionali e ponendo nuove…
CNIL: privacy nell’euro digitale, riconoscimento facciale e accreditamento GDPR
La CNIL si è riunita il 4 giugno 2026 per discutere la riservatezza nell'euro digitale, il riconoscimento facciale e il rinnovo dell'accreditamento…
Vulnerabilità Critica nel B&R PPT30 OS: Rischio DoS per Infrastrutture Critiche
Rilevata una vulnerabilità (CVSS v3 7.5) nel B&R PPT30 Operating System, che può causare indisponibilità del server OPC-UA nelle infrastrutture critiche. —…
Allerta Sicurezza: Vulnerabilità Critiche Nelle Unità RTU500 Hitachi Energy
Hitachi Energy ha comunicato vulnerabilità nelle sue RTU500, con impatto primario su disponibilità e secondario su riservatezza e integrità. — Fonte: CISA
CISA Avvisa: Vulnerabilità DoS in Hitachi Energy ITT600 Explorer, impatto critico per l’Energia
CISA ha segnalato vulnerabilità in Hitachi Energy ITT600 Explorer, capaci di causare attacchi Denial of Service, con impatto sul settore energetico. —…
Vulnerabilità nel NAVTOR NavBox: Rischio di Accesso non Autorizzato e Interruzione Operativa nelle Infrastrutture IT
Una vulnerabilità nel NAVTOR NavBox permette a un attaccante locale di ottenere accesso non autorizzato ai metodi SOAP, causando interruzioni operative. —…
Incidenti AI e Cybersecurity: L’accesso a Claude Mythos evidenzia nuove sfide per la difesa
Un presunto accesso non autorizzato al modello AI Claude Mythos di Anthropic ha richiamato l'attenzione sui rischi delle AI di frontiera nelle…
Vulnerabilità Buffer Overflow in Hitachi Energy MACH HiDraw: Rischio per Infrastrutture Critiche
Hitachi Energy ha rilevato una vulnerabilità di buffer overflow nel prodotto MACH HiDraw, con rischi di interruzione del servizio e possibile esecuzione…
Vulnerabilità Critica in Claude Code GitHub Action: Rischio Hijacking Repository
Una vulnerabilità in Anthropic Claude Code GitHub Action permetteva a un attaccante di compromettere repository pubblici con una singola issue. — Fonte:…
Violazione dati al Programma Alimentare Mondiale: a rischio 600.000 famiglie a Gaza
Il Programma Alimentare Mondiale ha subito una violazione della sua applicazione di auto-registrazione, compromettendo dati personali di circa 600.000 famiglie a Gaza.…
Data Breach DentaQuest: Esposti Dati Sensibili di 2,6 Milioni di Utenti
Un data breach presso DentaQuest ha esposto i dati sensibili di 2,6 milioni di account, comprese informazioni sanitarie. — Fonte: BleepingComputer
Furto di Carte: Campagna Magecart Abusa di Stripe e Google Tag Manager
Una nuova campagna Magecart sfrutta l'API di Stripe e Google Tag Manager per rubare dati di carte di credito dai checkout online,…
Ricevi gli aggiornamenti
Le novità su privacy, NIS2, AI Act e cybersecurity selezionate da PL Consulting, in una sola email. Niente spam: puoi disiscriverti con un clic.