Aggiornamenti dal mondo della compliance.
Provvedimenti del Garante, sanzioni privacy, novità su cybersecurity e NIS2, certificazioni ISO e guide pratiche firmate PL Consulting. Sintesi pensate per chi gestisce dati e sistemi: cosa è successo, cosa è stato deciso, cosa fare.
Tutte le notizie
109 risultatiVulnerabilità nel NAVTOR NavBox: Rischio di Accesso non Autorizzato e Interruzione Operativa nelle Infrastrutture IT
Una vulnerabilità nel NAVTOR NavBox permette a un attaccante locale di ottenere accesso non autorizzato ai metodi SOAP, causando interruzioni operative. —…
Incidenti AI e Cybersecurity: L’accesso a Claude Mythos evidenzia nuove sfide per la difesa
Un presunto accesso non autorizzato al modello AI Claude Mythos di Anthropic ha richiamato l'attenzione sui rischi delle AI di frontiera nelle…
Vulnerabilità Buffer Overflow in Hitachi Energy MACH HiDraw: Rischio per Infrastrutture Critiche
Hitachi Energy ha rilevato una vulnerabilità di buffer overflow nel prodotto MACH HiDraw, con rischi di interruzione del servizio e possibile esecuzione…
Vulnerabilità Critica in Claude Code GitHub Action: Rischio Hijacking Repository
Una vulnerabilità in Anthropic Claude Code GitHub Action permetteva a un attaccante di compromettere repository pubblici con una singola issue. — Fonte:…
Violazione dati al Programma Alimentare Mondiale: a rischio 600.000 famiglie a Gaza
Il Programma Alimentare Mondiale ha subito una violazione della sua applicazione di auto-registrazione, compromettendo dati personali di circa 600.000 famiglie a Gaza.…
Data Breach DentaQuest: Esposti Dati Sensibili di 2,6 Milioni di Utenti
Un data breach presso DentaQuest ha esposto i dati sensibili di 2,6 milioni di account, comprese informazioni sanitarie. — Fonte: BleepingComputer
Furto di Carte: Campagna Magecart Abusa di Stripe e Google Tag Manager
Una nuova campagna Magecart sfrutta l'API di Stripe e Google Tag Manager per rubare dati di carte di credito dai checkout online,…
Allerta ACN: Vulnerabilità “Alta” in SolarWinds Web Help Desk Risolta, Richiede Aggiornamento
ACN/CSIRT Italia segnala una vulnerabilità “alta” in SolarWinds Web Help Desk, risolta e che richiede aggiornamento per prevenire Denial of Service. —…
Vulnerabilità Critiche Risolte in IBM WebSphere: Imperativo l’Aggiornamento
Risolte tre vulnerabilità "critiche" in IBM WebSphere, con rischio di Authentication Bypass e Remote Code Execution. Necessario aggiornare i prodotti vulnerabili. —…
Gruppo hacker cinese TA4922 espande gli attacchi in Europa con il nuovo malware Atlas RAT
Il gruppo hacker cinese TA4922 ha esteso gli attacchi in Europa, usando il nuovo malware Atlas RAT per frodi, furto di dati…
Ricevi gli aggiornamenti
Le novità su privacy, NIS2, AI Act e cybersecurity selezionate da PL Consulting, in una sola email. Niente spam: puoi disiscriverti con un clic.