-
La strategia del silenzio negli incidenti cyber: un fallimento legale e reputazionale
La strategia del silenzio negli incidenti cyber è fallimentare sia legalmente che reputazionalmente, rendendo cruciale un piano di comunicazione. — Fonte: Cybersecurity360
-
CISA Aggiunge Vulnerabilità Critica SolarWinds Serv-U al Catalogo KEV per Sfruttamento Attivo
CISA ha aggiunto una vulnerabilità di alta gravità (DoS) in SolarWinds Serv-U, attivamente sfruttata, al suo catalogo KEV. — Fonte: The Hacker News
-
Vulnerabilità Critiche e Alte in MariaDB Server: Rischio RCE e Alterazione Dati
Rilevate tre nuove vulnerabilità in MariaDB Server, di cui una critica e due alte, consentendo RCE e alterazione dati. Aggiornamento urgente richiesto. — Fonte: ACN / CSIRT Italia
-
CISA Avverte: Oltre 900 Sistemi di Monitoraggio Carburante Esposti ad Attacchi negli USA
Oltre 900 sistemi automatici di monitoraggio dei serbatoi (ATG) negli Stati Uniti sono stati trovati esposti online e vulnerabili ad attacchi in corso, mettendo a rischio infrastrutture critiche. — Fonte: BleepingComputer
-
CISA aggiorna il Catalogo KEV: una nuova vulnerabilità SolarWinds attivamente sfruttata
CISA ha aggiunto una nuova vulnerabilità, CVE-2026-28318 SolarWinds Serv-U, al suo Catalogo KEV a causa di sfruttamento attivo. — Fonte: CISA
-
Allerta ACN: Vulnerabilità Critica in MISP Project Rischia Manipolazione Dati
ACN/CSIRT Italia ha rilevato una vulnerabilità “critica” in MISP Project (CVE-2026-10868), che consente la manipolazione non autorizzata dei dati. — Fonte: ACN / CSIRT Italia
-
Nuovo Spyware Android ‘Asin’ Prende di Mira Utenti Arabi Tramite Siti Falsi
Rilevato un nuovo spyware Android, Asin, che mira agli utenti di lingua araba attraverso campagne multiple e siti web che imitano fonti legittime. — Fonte: The Hacker News
-
Allerta ACN: Vulnerabilità “Alta” in SolarWinds Web Help Desk Risolta, Richiede Aggiornamento
ACN/CSIRT Italia segnala una vulnerabilità “alta” in SolarWinds Web Help Desk, risolta e che richiede aggiornamento per prevenire Denial of Service. — Fonte: ACN / CSIRT Italia
-
Furto di Carte: Campagna Magecart Abusa di Stripe e Google Tag Manager
Una nuova campagna Magecart sfrutta l’API di Stripe e Google Tag Manager per rubare dati di carte di credito dai checkout online, eludendo le difese. — Fonte: BleepingComputer
-
Data Breach DentaQuest: Esposti Dati Sensibili di 2,6 Milioni di Utenti
Un data breach presso DentaQuest ha esposto i dati sensibili di 2,6 milioni di account, comprese informazioni sanitarie. — Fonte: BleepingComputer