Più vulnerabilità interessano le versioni di Reyrolle 7SR5 precedenti a V2.70, e il percorso di rimedio è semplice: passare alla baseline firmware corretta dal vendor e verificare ogni dispositivo sul campo.
Un avviso CISA su Wärtsilä FOS-Onboard mostra come chiavi crittografiche hard-coded possano mettere sotto pressione la fiducia negli aggiornamenti e l'autenticazione del client, anche prima che emerga uno sfruttamento pubblico.
Una falla di convalida SAML ad alta gravità in Siemens Mendix SAML mostra come il guasto di un singolo controllo di fiducia possa trasformare l'accesso federato in un rischio di dirottamento dell'account.
Una vulnerabilità reflected cross-site scripting nel flusso di redirect dell’autenticazione di Siemens Teamcenter può consentire a un attaccante non autenticato di eseguire JavaScript nella sessione del browser della vittima.
Una vulnerabilità nella famiglia SCADAPack x70 di Schneider Electric mostra come i percorsi di accesso legacy e una debole protezione delle credenziali possano trasformare una remote terminal unit in un rischio per la riservatezza.
Un advisory ICS di CISA segnala errori di autenticazione e autorizzazione in mySCADA myPRO Manager, un promemoria che gli strumenti di gestione possono diventare bersagli di alto valore quando i confini di fiducia sono sottili.
Una guida all'acquisto 2026 su canone, commissioni, mobilità e integrazione con il registratore fiscale mostra che il terminale più economico sulla carta non è sempre il più semplice da gestire.
Una nuova voce di vittima pubblicata e collegata ad Akira cita Lazyboyz e indica una possibile divulgazione di dati aziendali e dei dipendenti, anche se il percorso tecnico resta non verificato.
L'autorità italiana per la privacy ha imposto una sanzione multimilionaria a BBVA Italia, mettendo in evidenza come una semplice opposizione possa essere vanificata quando le impostazioni dell'app e i sistemi di marketing back-end non restano sincronizzati.
Una nuova segnalazione di vittima collegata a Taurus Ibérica è pubblica, ma non conferma una violazione, un furto di dati o l'intera storia tecnica dietro la rivendicazione.
Una nomina di alto livello a Kiev segnala il crescente valore della gestione delle crisi, della disciplina interagenzia e del processo decisionale rapido nella difesa cyber nazionale.
Un grande nuovo round di finanziamento per Exein indica un mercato in rapida crescita in cui la sicurezza si sta spostando dal cloud al firmware, ai dispositivi edge e ai sistemi di IA che possono influire sulle operazioni fisiche.
Un team di sicurezza di cinque persone presso un produttore tedesco ha usato la visibilità del browser e la detonazione dell'attacco per analizzare una minaccia email criptata e multi-fase prima che potesse confondersi con la normale attività degli utenti.
Un nuovo invito ECCC nell'ambito del Programma Digital Europe mette IA, resilienza e preparazione alla NIS2 al centro della prossima ondata di investimenti cyber in Europa.
Il vero punto di pressione non è solo l’automazione, ma se riqualificazione, sostegno al reddito e metriche di ricollocamento possano muoversi alla stessa velocità con cui l’IA cambia i compiti che le persone svolgono davvero.
Anni di adattamento dei sistemi ERP a ogni eccezione stanno ora scontrandosi con una nuova esigenza: software in grado di agire su un processo pulito e affidabile.
Un caso segnalato che coinvolge dati sensibili dei clienti e un collegamento verso il Ministero dell'Interno italiano mostra come i canali di comunicazione fidati possano diventare il punto debole di un'indagine.
ViDA spinge la rendicontazione IVA B2B transfrontaliera verso i dati strutturati dal 2030, costringendo l'Italia ad allineare SdI e FatturaPA ai nuovi requisiti di interoperabilità.
Una build del ZX81 che riunisce più schede di espansione in un'unica configurazione è una celebrazione dell'hardware d'epoca, ma mostra anche quanto rapidamente una macchina semplice possa diventare più difficile da comprendere.
Una voce vittima nominata è ora pubblica, ma il materiale disponibile non basta a dimostrare una violazione, dati rubati o il pieno impatto operativo.