Un criminale rivendica il furto di 35 GB da Accenture: codice sorgente, chiavi SSH e RSA, token Azure. Il colosso parla di caso isolato gia' risolto. Perche' anche una piccola impresa che si appoggia a fornitori IT deve preoccuparsi, e cosa chiedere subito.
Per almeno una settimana il file di tracciamento di Adform ha servito ai visitatori un codice che sostituiva gli indirizzi dei portafogli copiati. I siti coinvolti erano intatti: il codice arrivava da fuori, e nessuno se n'era accorto.
Nella versione 10.8.7 di Advanced Responsive Video Embedder qualcuno ha inserito di proposito una porta di servizio: una richiesta e si entra da amministratore, senza password. WordPress.org ha chiuso il plugin: non c'è da aggiornare, va rimosso.
Tra il 12 e il 13 giugno un attacco alla catena di fornitura ha colpito i plugin WordPress OptinMonster, TrustPulse e PushEngage: codice malevolo creava admin nascosti su oltre 1,2 milioni di siti. Se la tua azienda usa WordPress, ecco cosa verificare ora.
Pechino vieta con effetto immediato l'export di beni dual-use, comprese alcune terre rare, verso 14 soggetti UE tra cui l'italiana Lafert. Il problema per una PMI meccanica o elettronica è a monte: avere in lista un cliente o un fornitore di secondo livello.
Fastjson è un software che non hai mai scelto ma può stare dentro il tuo gestionale o il tuo portale. Gli attacchi sono in corso e Alibaba non ha ancora pubblicato una versione corretta. Cosa chiedere al fornitore e come metterlo per iscritto.
Violate le credenziali npm di Jscrambler: cinque versioni hanno distribuito un infostealer che ruba token cloud, chiavi CI/CD e credenziali Git. E aggiornare non basta: i segreti vanno ruotati.
I soggetti NIS hanno tempo fino al 30 giugno 2026 per completare sulla piattaforma ACN la categorizzazione di attivita' e servizi. Ma l'effetto a cascata sulla supply chain tocca anche le piccole imprese fornitrici, formalmente escluse.
Il 21° pacchetto UE aggiunge 48 persone e 170 entità, molte con sede in paesi terzi da cui passano le forniture italiane. La verifica non la fa la banca al posto tuo: la responsabilità dell'operatore è personale, e si esercita prima della fattura.
· 5 min
La tua privacy conta
Usiamo cookie tecnici necessari al funzionamento del sito e, solo con il tuo consenso, cookie di analisi
(Google Analytics) per capire come viene letto il sito. Niente profilazione pubblicitaria, niente cessione
a terzi. Puoi accettare, rifiutare o scegliere nel dettaglio. Maggiori informazioni nella
cookie policy e nella privacy policy.
Preferenze cookie
NecessariSempre attivi
Indispensabili al funzionamento del sito (es. memorizzare la tua scelta sui cookie). Non richiedono consenso e non possono essere disattivati.
Google Analytics 4 con IP anonimizzato. Ci aiutano a capire, in forma aggregata, quali contenuti funzionano. Attivi solo con il tuo consenso.
Cookie pubblicitari e di profilazione. Al momento non ne usiamo nessuno: la categoria è qui per trasparenza e resta disattivata salvo tua scelta.