CISA aggiorna il Catalogo KEV: una nuova vulnerabilità SolarWinds attivamente sfruttata
CISA ha aggiunto una nuova vulnerabilità, CVE-2026-28318 SolarWinds Serv-U, al suo Catalogo KEV a causa di sfruttamento attivo. - Fonte: CISA
CYBERSECURITY, NIS2 E DATA BREACH
Le notizie più rilevanti su cybersecurity, NIS2, ACN, data breach e normative ISO. Ogni scheda cita la fonte originale.
78 risultati
CISA ha aggiunto una nuova vulnerabilità, CVE-2026-28318 SolarWinds Serv-U, al suo Catalogo KEV a causa di sfruttamento attivo. - Fonte: CISA
Oltre 900 sistemi automatici di monitoraggio dei serbatoi (ATG) negli Stati Uniti sono stati trovati esposti online e vulnerabili ad attacchi in…
Numerosi attacchi alla supply chain software hanno colpito l'ecosistema npm, con threat actors che distribuiscono information stealer e worm tramite pacchetti legittimi.…
Rilevate tre nuove vulnerabilità in MariaDB Server, di cui una critica e due alte, consentendo RCE e alterazione dati. Aggiornamento urgente richiesto.…
Il DBIR 2026 rivela che gli attacchi si concentrano sempre più nel browser, eludendo i controlli di sicurezza tradizionali e ponendo nuove…
Rilevata una vulnerabilità (CVSS v3 7.5) nel B&R PPT30 Operating System, che può causare indisponibilità del server OPC-UA nelle infrastrutture critiche. -…
Hitachi Energy ha comunicato vulnerabilità nelle sue RTU500, con impatto primario su disponibilità e secondario su riservatezza e integrità. - Fonte: CISA
CISA ha segnalato vulnerabilità in Hitachi Energy ITT600 Explorer, capaci di causare attacchi Denial of Service, con impatto sul settore energetico. -…
Una vulnerabilità nel NAVTOR NavBox permette a un attaccante locale di ottenere accesso non autorizzato ai metodi SOAP, causando interruzioni operative. -…
Un presunto accesso non autorizzato al modello AI Claude Mythos di Anthropic ha richiamato l'attenzione sui rischi delle AI di frontiera nelle…
Hitachi Energy ha rilevato una vulnerabilità di buffer overflow nel prodotto MACH HiDraw, con rischi di interruzione del servizio e possibile esecuzione…
Una vulnerabilità in Anthropic Claude Code GitHub Action permetteva a un attaccante di compromettere repository pubblici con una singola issue. - Fonte:…