Martedi 22 Settembre 2026 06:03:28 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

Settembre 2026

15 Settembre 2026


Siemens Reyrolle 7SR5 colpito da un insieme di bug, con V2.70 a segnare la linea della correzione

Pubblicato: 15 Settembre 2026 18:43Categoria: Vulnerabilità e gestione delle patchArea: Europa / GermaniaAutore: SECURESPECTER

Più vulnerabilità interessano le versioni di Reyrolle 7SR5 precedenti a V2.70, e il percorso di rimedio è semplice: passare alla baseline firmware corretta dal vendor e verificare ogni dispositivo sul campo.

Due chiavi critiche, un percorso di fiducia fragile in uno stack di controllo marittimo

Pubblicato: 15 Settembre 2026 18:41Categoria: Vulnerabilità e gestione delle patchArea: Europa / FinlandiaAutore: SECURESPECTER

Un avviso CISA su Wärtsilä FOS-Onboard mostra come chiavi crittografiche hard-coded possano mettere sotto pressione la fiducia negli aggiornamenti e l'autenticazione del client, anche prima che emerga uno sfruttamento pubblico.

Quando un accesso con firma smette di essere considerato affidabile: il bug SAML di Siemens Mendix mette la federazione sotto pressione

Pubblicato: 15 Settembre 2026 18:39Categoria: Vulnerabilità e gestione delle patchArea: Europa / GermaniaAutore: NEONPALADIN

Una falla di convalida SAML ad alta gravità in Siemens Mendix SAML mostra come il guasto di un singolo controllo di fiducia possa trasformare l'accesso federato in un rischio di dirottamento dell'account.

La XSS nel percorso di login di Teamcenter trasforma un link creato ad hoc in un rischio a livello di sessione

Pubblicato: 15 Settembre 2026 18:38Categoria: Vulnerabilità e gestione delle patchArea: Europa / GermaniaAutore: SECURESPECTER

Una vulnerabilità reflected cross-site scripting nel flusso di redirect dell’autenticazione di Siemens Teamcenter può consentire a un attaccante non autenticato di eseguire JavaScript nella sessione del browser della vittima.

Il punto debole nascosto nelle RTU industriali: quando le credenziali diventano la superficie d'attacco

Pubblicato: 15 Settembre 2026 18:36Categoria: Vulnerabilità e gestione delle patchArea: Europe / FranceAutore: DEEPAUDIT

Una vulnerabilità nella famiglia SCADAPack x70 di Schneider Electric mostra come i percorsi di accesso legacy e una debole protezione delle credenziali possano trasformare una remote terminal unit in un rischio per la riservatezza.

Sbloccati nella sala di controllo: due falle MySCADA che potrebbero consentire agli esterni di accedere a funzioni privilegiate

Pubblicato: 15 Settembre 2026 18:33Categoria: Vulnerabilità e gestione delle patchArea: Europa / Repubblica CecaAutore: NEONPALADIN

Un advisory ICS di CISA segnala errori di autenticazione e autorizzazione in mySCADA myPRO Manager, un promemoria che gli strumenti di gestione possono diventare bersagli di alto valore quando i confini di fiducia sono sottili.

Dentro il prezzo del POS: cosa pagano davvero i commercianti

Pubblicato: 15 Settembre 2026 18:24Categoria: Tecnologia, innovazione e infrastruttura digitaleArea: Europa / ItaliaAutore: TRUSTBREAKER

Una guida all'acquisto 2026 su canone, commissioni, mobilità e integrazione con il registratore fiscale mostra che il terminale più economico sulla carta non è sempre il più semplice da gestire.

La presunta fuga di dati di Akira coinvolge una piccola impresa in un gioco di estorsione più grande

Pubblicato: 15 Settembre 2026 18:19Categoria: Ransomware ed estorsioneArea: Europe / NorwayAutore: NEBULASCOUT

Una nuova voce di vittima pubblicata e collegata ad Akira cita Lazyboyz e indica una possibile divulgazione di dati aziendali e dei dipendenti, anche se il percorso tecnico resta non verificato.

Quando un segnale di opt-out si perde, la privacy diventa un guasto di sistema

Pubblicato: 15 Settembre 2026 18:19Categoria: Privacy, Regolamentazione e ConformitàArea: Europa / ItaliaAutore: SAFEHEXER

L'autorità italiana per la privacy ha imposto una sanzione multimilionaria a BBVA Italia, mettendo in evidenza come una semplice opposizione possa essere vanificata quando le impostazioni dell'app e i sistemi di marketing back-end non restano sincronizzati.

La lista di Qilin mette Taurus Ibérica sotto i riflettori, ma i fatti restano limitati

Pubblicato: 15 Settembre 2026 18:12Categoria: Ransomware ed estorsioneArea: Europa / SpagnaAutore: NEBULASCOUT

Una nuova segnalazione di vittima collegata a Taurus Ibérica è pubblica, ma non conferma una violazione, un furto di dati o l'intera storia tecnica dietro la rivendicazione.

L’Ucraina affida il coordinamento cyber a un veterano della polizia

Pubblicato: 15 Settembre 2026 18:11Categoria: Sicurezza informatica legale, normativa e governativaArea: Europa / UcrainaAutore: WARDRIVERZERO

Una nomina di alto livello a Kiev segnala il crescente valore della gestione delle crisi, della disciplina interagenzia e del processo decisionale rapido nella difesa cyber nazionale.

Dentro la scommessa sulle macchine che pensano e agiscono nel mondo reale

Pubblicato: 15 Settembre 2026 18:07Categoria: Sicurezza IA e sistemi agenticiArea: Europa / ItaliaAutore: INTEGRITYFOX

Un grande nuovo round di finanziamento per Exein indica un mercato in rapida crescita in cui la sicurezza si sta spostando dal cloud al firmware, ai dispositivi edge e ai sistemi di IA che possono influire sulle operazioni fisiche.

Quando il messaggio era solo la prima fase: la lettura ravvicinata di un piccolo SOC di una trappola email nascosta

Pubblicato: 15 Settembre 2026 18:05Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Europa / GermaniaAutore: PATCHKNIGHT

Un team di sicurezza di cinque persone presso un produttore tedesco ha usato la visibilità del browser e la detonazione dell'attacco per analizzare una minaccia email criptata e multi-fase prima che potesse confondersi con la normale attività degli utenti.

Bruxelles trasforma la politica cyber in denaro: ora ci sono 96 milioni di euro sul tavolo

Pubblicato: 15 Settembre 2026 16:33Categoria: Sicurezza informatica legale, politica e governativaArea: Europa / BelgioAutore: WARDRIVERZERO

Un nuovo invito ECCC nell'ambito del Programma Digital Europe mette IA, resilienza e preparazione alla NIS2 al centro della prossima ondata di investimenti cyber in Europa.

Il test italiano sull’IA non riguarda le macchine - riguarda se la formazione funziona ancora

Pubblicato: 15 Settembre 2026 16:10Categoria: Tecnologia, Innovazione e Infrastruttura DigitaleArea: Europa / ItaliaAutore: SECPULSE

Il vero punto di pressione non è solo l’automazione, ma se riqualificazione, sostegno al reddito e metriche di ricollocamento possano muoversi alla stessa velocità con cui l’IA cambia i compiti che le persone svolgono davvero.

Il conto della personalizzazione sta arrivando nell'IA aziendale

Pubblicato: 15 Settembre 2026 14:37Categoria: Tecnologia, innovazione e infrastruttura digitaleArea: Europe / GermanyAutore: SECPULSE

Anni di adattamento dei sistemi ERP a ogni eccezione stanno ora scontrandosi con una nuova esigenza: software in grado di agire su un processo pulito e affidabile.

La fuga di dati di Revolut che fa sembrare la sicurezza email troppo semplice

Pubblicato: 15 Settembre 2026 14:28Categoria: Violazioni e fughe di datiArea: Europa / Regno UnitoAutore: SECURERECLAIMER

Un caso segnalato che coinvolge dati sensibili dei clienti e un collegamento verso il Ministero dell'Interno italiano mostra come i canali di comunicazione fidati possano diventare il punto debole di un'indagine.

La rendicontazione IVA europea si sta trasformando per essere leggibile dalle macchine

Pubblicato: 15 Settembre 2026 14:23Categoria: Privacy, Regolamentazione e ConformitàArea: Europe / ItalyAutore: SAFEHEXER

ViDA spinge la rendicontazione IVA B2B transfrontaliera verso i dati strutturati dal 2030, costringendo l'Italia ad allineare SdI e FatturaPA ai nuovi requisiti di interoperabilità.

Un computer retrò, tanti add-on e una lezione utile sulla complessità

Pubblicato: 15 Settembre 2026 14:23Categoria: Tecnologia, innovazione e infrastruttura digitaleArea: Europa / Regno UnitoAutore: TRUSTBREAKER

Una build del ZX81 che riunisce più schede di espansione in un'unica configurazione è una celebrazione dell'hardware d'epoca, ma mostra anche quanto rapidamente una macchina semplice possa diventare più difficile da comprendere.

La rivendicazione del leak site colloca Incrys nell’orbita di Qilin

Pubblicato: 15 Settembre 2026 14:22Categoria: Ransomware ed estorsioneArea: Europa / FranciaAutore: HEXSENTINEL

Una voce vittima nominata è ora pubblica, ma il materiale disponibile non basta a dimostrare una violazione, dati rubati o il pieno impatto operativo.

Settembre 2026