Perché le patch di sicurezza non possono sempre aspettare
L’articolo «Perché le patch di sicurezza non possono sempre aspettare» esamina un problema operativo concreto che può influire su sicurezza…
Notizie, aggiornamenti e sviluppi dal mondo dell’hosting, della sicurezza e dell’infrastruttura Internet.
L’articolo «Perché le patch di sicurezza non possono sempre aspettare» esamina un problema operativo concreto che può influire su sicurezza…
Il 25 agosto 2025 CISA ha aggiunto al KEV due vulnerabilità di Citrix Session Recording e una vulnerabilità Git per evidenze di sfruttamento…
Questo articolo si basa su un incidente reale o una comunicazione ufficiale del 2025. Il 28 luglio 2025 CISA ha aggiunto CVE-2025-20281 e CVE-2025-20337, che interessano Cisco Identity Services Engine, al catalogo Known Exploited…
Questo articolo si basa su un incidente reale o una comunicazione ufficiale del 2025. Il 16 giugno 2025 CISA ha aggiunto CVE-2025-43200, che interessa diversi prodotti Apple, e CVE-2023-33538, che interessa router TP-Link, al…
L’obiettivo è collegare la tecnologia alle decisioni operative quotidiane. Un WAF valuta le richieste HTTP e può bloccare molti pattern malevoli prima che raggiungano l’applicazione.
Questo articolo si basa su un incidente reale o una comunicazione ufficiale del 2025. Il 9 aprile 2025 CISA ha aggiunto CVE-2024-53197 e CVE-2024-53150, vulnerabilità out-of-bounds del kernel Linux, al catalogo Known Exploited…
Questo articolo si basa su un incidente reale o una comunicazione ufficiale del 2025. CISA ha aggiunto CVE-2024-55591 al catalogo Known Exploited Vulnerabilities il 14 gennaio 2025.
L’inizio dell’anno è un buon momento per controllare aggiornamenti, backup, plugin, utenti e prestazioni di base di WordPress.
Meno personale disponibile e tempi di risposta più lunghi possono rendere più difficile gestire un incidente durante le festività.
Una compromissione può iniziare da un singolo file vulnerabile e coinvolgere poi più parti dell’applicazione.
Un plugin può continuare a funzionare anche dopo la fine dello sviluppo, diventando però progressivamente più rischioso.
I tentativi di accesso automatizzati continuano a colpire ogni giorno siti, pannelli di controllo e account online.