CISA spinge i fornitori verso una divulgazione coordinata delle vulnerabilità più disciplinata
CISA e le agenzie alleate hanno pubblicato nuove linee guida sulla divulgazione coordinata delle vulnerabilità, con l’obiettivo di aiutare i fornitori a gestire le segnalazioni in modo più coerente. Le linee guida sono arrivate poco dopo che la stessa CISA ha avuto difficoltà a ricevere una segnalazione seria, il che sembra aver influenzato l’enfasi su processi migliori di ricezione e…
Read the article →I team di sicurezza corrono per gestire il rischio di AI, MCP e agenti di coding nello sviluppo software
Un corpo crescente di discussione si è concentrato su come gli agenti di coding AI, i server MCP e la cronologia degli agenti creino nuove esposizioni alla sicurezza software. Ricercatori e professionisti hanno avvertito…
Read the article →L’agenda cyber della banca svizzera e del settore pubblico: NCSC, nLPD e gli obblighi di notifica continuano ad acquisire peso
Nel flusso complessivo, il segnale più forte rilevante per la Svizzera non è una singola violazione, ma il progressivo irrigidimento delle aspettative di governance in materia di rischio cyber, privacy e gestione degli incidenti.…
Read the article →La marea di patch di luglio di Microsoft e la corsa a comprimere le finestre di sfruttamento
Il Patch Tuesday di luglio 2026 di Microsoft è stato uno dei più grandi rilasci di sicurezza nella storia dell'azienda, con copertura su centinaia di vulnerabilità e su diversi problemi già sfruttati. Più testate…
Read the article →Le violazioni in ambito governativo, telecom e del settore pubblico mostrano una persistente esposizione di grandi dataset di identità
Il feed include una serie di gravi violazioni che colpiscono operatori di telecomunicazioni, assicuratori, agenzie governative e servizi pubblici, con milioni di record esposti in alcuni casi. Questi incidenti spesso iniziano con phishing, compromissione…
Read the article →Una falla nel cloud di SharkNinja potrebbe consentire agli aggressori di controllare da remoto milioni di aspirapolvere robot Shark
Un ricercatore di sicurezza ha trovato una falla critica nell’ecosistema di aspirapolvere robot connessi al cloud di SharkNinja che potrebbe consentire l’esecuzione di codice da remoto sui dispositivi interessati. Il problema colpisce milioni di…
Read the article →






