Cybersecurity, NIS2 e sicurezza IT per PMI
-

CVE-2026-18556 e CVE-2026-18577: bypass di autenticazione in N-able N-central sfruttato per prendere il controllo delle infrastrutture gestite dagli MSP
N-able N-central, una delle piattaforme RMM (Remote Monitoring & Management) più diffuse tra i Managed Service Provider per il controllo remoto dei sistemi dei propri clienti, è al centro di una campagna di sfruttamento attivo che ha portato CISA ad aggiungere due CVE distinte al proprio Known Exploited…
-

Agosto 2026, il mese della convergenza: AI Act, NIS2 e ISO 27001 si intrecciano — cosa devono fare subito le PMI
Il 2 agosto 2026 è passato da due giorni, e con lui è scattata una delle scadenze più attese del diritto digitale europeo: l'entrata in vigore degli obblighi per i sistemi di intelligenza artificiale "ad alto rischio" previsti dall'AI Act. Non è un evento isolato. Nello stesso mese…
-

CVE-2026-15409 e CVE-2026-15410: SonicWall SMA 1000, l’exploit chain sfruttata dal ransomware INC per prendere root sulle VPN aziendali
Una coppia di vulnerabilità in SonicWall Secure Mobile Access (SMA) 1000, sfruttate come zero-day almeno dal 22 giugno 2026, sono diventate nelle ultime settimane il vettore preferito del gruppo ransomware INC per violare reti aziendali attraverso le appliance VPN. Tra il 17 luglio e il 1° agosto 2026…
-

CVE-2026-46817: falla critica in Oracle E-Business Suite sfruttata prima ancora del PoC pubblico, CISA impone patch in 72 ore
Una vulnerabilità critica in Oracle E-Business Suite è sotto attacco attivo dalla fine di giugno 2026, con exploitation partita prima ancora che esistesse un exploit pubblico (PoC). CISA ha imposto ai federal agency USA una finestra di rimedio di sole 72 ore, invece delle consuete tre settimane —…
-

CVE-2026-55255: Langflow, primo framework per agenti AI nel catalogo CISA KEV, sfruttato per rubare chiavi LLM e credenziali cloud
Per la prima volta CISA ha inserito nel proprio Known Exploited Vulnerabilities (KEV) Catalog una falla in una piattaforma per agenti AI: Langflow, il framework open source molto diffuso per costruire visualmente pipeline e agenti basati su LLM. La vulnerabilità, identificata come CVE-2026-55255, è un authorization bypass che…
-

CVE-2026-20316: credenziali statiche in Cisco Secure FMC sfruttate attivamente, CISA fissa scadenza al 1° agosto
Cisco ha confermato lo sfruttamento attivo in the wild di una vulnerabilità critica in Secure Firewall Management Center (FMC), la console usata da migliaia di aziende per gestire centralmente i firewall Cisco. La falla, identificata come CVE-2026-20316, consiste in credenziali statiche ("hard-coded") che permettono a un attaccante remoto…
-

CVE-2026-16812: bug CVSS 10.0 in Arista VeloCloud Orchestrator sfruttato come zero-day, CISA fissa scadenza al 30 luglio
Arista Networks ha confermato lo sfruttamento attivo di CVE-2026-16812, una vulnerabilità di command injection non autenticata in VeloCloud Orchestrator (VCO) on-premises con punteggio CVSS 10.0, il massimo possibile. La Cybersecurity and Infrastructure Security Agency (CISA) ha aggiunto la falla al catalogo KEV (Known Exploited Vulnerabilities) il 27 luglio…
-

Fortinet FortiSandbox: tre CVE critiche sfruttate attivamente — CISA ordina patching immediato (CVE-2026-25089, CVE-2026-39808, CVE-2026-39813)
La Cybersecurity and Infrastructure Security Agency (CISA) ha aggiunto le vulnerabilità CVE-2026-25089, CVE-2026-39808 e CVE-2026-39813 al catalogo KEV (Known Exploited Vulnerabilities), ordinando alle agenzie federali statunitensi di applicare le patch entro tre settimane. Tutte e tre le falle colpiscono Fortinet FortiSandbox, la soluzione di sandboxing per l'analisi avanzata…
-

WatchGuard Firebox: quattro CVE critiche in Fireware OS — pre-auth RCE e RCE admin-side, aggiornare subito
WatchGuard ha rilasciato aggiornamenti urgenti per Fireware OS, il sistema operativo dei dispositivi Firebox, correggendo quattro vulnerabilità di sicurezza scoperte a luglio 2026, di cui una critica con vettore pre-autenticazione (CVSS 9.2) e tre ad alta severità (CVSS 8.6). I firewall Firebox sono ampiamente diffusi nelle aziende come…
-

Patch Tuesday luglio 2026: Microsoft corregge 570 vulnerabilità — record storico spinto dall’AI
Il Patch Tuesday di luglio 2026 ha scritto la storia della sicurezza informatica: Microsoft ha rilasciato 570 aggiornamenti di sicurezza in una singola tornata, triplicando il record precedente stabilito appena un mese prima. Il fenomeno ha una spiegazione precisa: l'adozione massiva di strumenti di vulnerability discovery assistita dall'intelligenza…