Integrity360 Emergency Incident Response button Sotto attacco?

Threat Advisories

allerta minaccia

Avviso di sicurezza: vulnerabilità nell'accesso ai dati senza autenticazione in ServiceNow

Un recente incidente di sicurezza che ha coinvolto ServiceNow evidenzia un rischio significativo per le aziende che si affidano a piattaforme cloud per la gestione dei flussi di lavoro e dei servizi IT. ServiceNow ha reso noto che una falla nel software, che interessava alcune istanze dei clienti, consentiva l'accesso non autenticato ai dati tramite un endpoint API vulnerabile. Questa condizione aggirava di fatto i controlli di autenticazione, permettendo a soggetti esterni di interrogare i dati archiviati senza credenziali valide.

Scopri di più
avviso di minaccia

Avviso sulla sicurezza informatica: sfruttamento attivo di una vulnerabilità che consente di aggirare l'autenticazione della VPN Check Point (CVE-2026-50751)

Le organizzazioni che utilizzano le soluzioni Check Point Remote Access VPN, Mobile Access o Spark Firewall sono invitate a prendere provvedimenti immediati in seguito alla conferma dello sfruttamento attivo di CVE-2026-50751, una vulnerabilità critica di bypass dell'autenticazione. Questa falla, classificata con un punteggio di gravità elevato pari a 9,3, colpisce gli ambienti configurati per l'utilizzo del protocollo di scambio di chiavi IKEv1 deprecato e consente agli aggressori non autenticati di ottenere l'accesso VPN senza credenziali utente valide.

Scopri di più

Aggiunte diverse vulnerabilità della catena di approvvigionamento al catalogo KEV della CISA

Il 27 maggio 2026 il CISA ha aggiunto tre vulnerabilità al suo catalogo Known Exploited Vulnerabilities (KEV), confermando che sono attivamente sfruttate inattacchi reali.

Sebbene queste vulnerabilità riguardino tecnologie diverse, condividono un tema comune: la compromissione della distribuzione e delle pipeline di sviluppo di software affidabili. A differenza delle vulnerabilità tradizionali che colpiscono i servizi esposti, questi problemi consentono agli aggressori di distribuire codice dannoso attraverso canali legittimi come installatori di software, pacchetti npm e strumenti di sviluppo.

Scopri di più
avviso di minaccia

Windows 10 KB5087544: modifiche sottili con concrete implicazioni per la sicurezza

L'aggiornamento KB5087544 del Patch Tuesday di maggio 2026 di Microsoft per Windows 10 riflette la realtà attuale della piattaforma. Ormai entrato stabilmente nella fase degli Aggiornamenti di sicurezza estesi, Windows 10 non si evolve più attraverso le funzionalità, ma viene ancora protetto e mantenuto attivamente. Questo aggiornamento combina un'ampia serie di correzioni di vulnerabilità con modifiche mirate a Desktop remoto e Secure Boot che rivelano come Microsoft stia rafforzando il controllo sulla fiducia e sulla stabilità degli endpoint.

Scopri di più
avviso di minaccia

Vulnerabilità CopyFail - CVE-2026-31431

CVE 2026 31431, comunemente nota come "Copy Fail", è una vulnerabilità locale di elevata gravità per l'escalation dei privilegi che interessa il kernel Linux. Il problema riguarda i kernel distribuiti da tutte le principali distribuzioni Linux dal 2017 e consente a un utente locale non privilegiato di ottenere l'esecuzione a livello di root sul sistema host.

Scopri di più
avviso di minaccia

Violazione dei dati di BlackLine - Avviso

Alla fine di marzo 2026, un attore minaccioso che opera sotto lo pseudonimo di "The_Auditors" ha affermato di aver violato BlackLine Systems, un fornitore di software di automazione finanziaria e contabilità con sede negli Stati Uniti. L'aggressore sostiene l'esfiltrazione di circa 354 GB di documenti finanziari e operativi sensibili, per un totale di oltre 1,5 milioni di record appartenenti non solo a BlackLine, ma anche ai suoi clienti aziendali. Al momento in cui scriviamo, BlackLine non ha confermato pubblicamente la violazione e le affermazioni non sono state verificate. Tuttavia, diverse società di intelligence sulla cybersicurezza hanno valutato le accuse come credibili sulla base di diversi indicatori.

Scopri di più