Vulnerabilità Sharepoint: circa 1.300 server sotto attacco attivo
Gli attaccanti sfruttano una falla critica in Microsoft Sharepoint. Migliaia di server sono coinvolti – ciò che le aziende devono sapere ora.
Notizie di attualità, novità di prodotto e tendenze di settore dal mondo della sicurezza — selezionate ogni giorno per rivenditori specializzati, installatori e clienti finali.
Gli attaccanti sfruttano una falla critica in Microsoft Sharepoint. Migliaia di server sono coinvolti – ciò che le aziende devono sapere ora.
Uno studio YouGov rivela: social engineering, backup mancanti e infrastrutture IT fragili diventano la maggiore minaccia per le aziende tedesche.
Il monitor sulla cybersicurezza di BSI e ProPK mostra: solo il 19% verifica la fonte dei contenuti generati con IA. Un rischio per consumatori e aziende.
Oltre la metà dei gestori KRITIS segnala voli di droni non autorizzati – ma quasi uno su due rinuncia ancora a misure di rilevamento.
Sistemi edilizi interconnessi, impianti di allarme antincendio radio conformi alle norme e soluzioni cloud via mobile a confronto – con chiara valutazione pratica.
Google segnala un cyberattacco respinto, basato su una falla zero-day presumibilmente scoperta dall'IA. Cosa devono sapere ora i responsabili della sicurezza.
Dall'11 settembre 2026 i produttori di prodotti digitali devono segnalare vulnerabilità e incidenti di sicurezza tramite la CRA-SRP. Una panoramica per il settore della sicurezza.
Microsoft corregge circa 140 vulnerabilità, tra cui una falla critica nel client DNS di Windows con rischio massimo per attacchi remoti senza autenticazione.
Il Tribunale di Reutlingen respinge un mandato d'arresto: un riscontro del sistema di riconoscimento facciale del BKA da solo non basta come sospetto senza trasparenza tecnica.
Una vulnerabilità nella gestione della memoria del kernel Linux permette a utenti locali di leggere file protetti come chiavi SSH o /etc/shadow. Una patch è già disponibile.
Nuove falle di sicurezza in Windows: BitLocker aggirabile con chiavetta USB e ambiente di ripristino, un driver consente privilegi SYSTEM.
Una vulnerabilità critica in Microsoft Authenticator permette agli aggressori di rubare token di accesso. Aggiornamenti per Android e iOS risolvono il problema.