Vulnerabilità Critica nel B&R PPT30 OS: Rischio DoS per Infrastrutture Critiche
Rilevata una vulnerabilità (CVSS v3 7.5) nel B&R PPT30 Operating System, che può causare indisponibilità del server OPC-UA nelle infrastrutture critiche. -…
CYBERSECURITY, NIS2 E DATA BREACH
Le notizie più rilevanti su cybersecurity, NIS2, ACN, data breach e normative ISO. Ogni scheda cita la fonte originale.
Rilevata una vulnerabilità (CVSS v3 7.5) nel B&R PPT30 Operating System, che può causare indisponibilità del server OPC-UA nelle infrastrutture critiche. -…
Hitachi Energy ha comunicato vulnerabilità nelle sue RTU500, con impatto primario su disponibilità e secondario su riservatezza e integrità. - Fonte: CISA
CISA ha segnalato vulnerabilità in Hitachi Energy ITT600 Explorer, capaci di causare attacchi Denial of Service, con impatto sul settore energetico. -…
Una vulnerabilità nel NAVTOR NavBox permette a un attaccante locale di ottenere accesso non autorizzato ai metodi SOAP, causando interruzioni operative. -…
Un presunto accesso non autorizzato al modello AI Claude Mythos di Anthropic ha richiamato l'attenzione sui rischi delle AI di frontiera nelle…
Hitachi Energy ha rilevato una vulnerabilità di buffer overflow nel prodotto MACH HiDraw, con rischi di interruzione del servizio e possibile esecuzione…
Una vulnerabilità in Anthropic Claude Code GitHub Action permetteva a un attaccante di compromettere repository pubblici con una singola issue. - Fonte:…
Il Programma Alimentare Mondiale ha subito una violazione della sua applicazione di auto-registrazione, compromettendo dati personali di circa 600.000 famiglie a Gaza.…
Un data breach presso DentaQuest ha esposto i dati sensibili di 2,6 milioni di account, comprese informazioni sanitarie. - Fonte: BleepingComputer
Una nuova campagna Magecart sfrutta l'API di Stripe e Google Tag Manager per rubare dati di carte di credito dai checkout online,…
ACN/CSIRT Italia segnala una vulnerabilità “alta” in SolarWinds Web Help Desk, risolta e che richiede aggiornamento per prevenire Denial of Service. -…
Risolte tre vulnerabilità "critiche" in IBM WebSphere, con rischio di Authentication Bypass e Remote Code Execution. Necessario aggiornare i prodotti vulnerabili. -…