Una falla critica nella VPN Check Point (protocollo IKEv1) permette di entrare senza password ed è già sfruttata dal ransomware Qilin. Perché riguarda anche le piccole imprese italiane e cosa chiedere subito al proprio IT.
Attacchi gia' in corso (30 giugno-2 luglio) contro una falla critica di Citrix NetScaler, CVE-2026-8451: consente di rubare le sessioni di chi si collega, senza password. Riguarda chi usa NetScaler come gateway VPN o SSO per il lavoro da remoto.
Un server esposto ha rivelato username e password in chiaro di decine di migliaia di dispositivi Fortinet, molti ancora attivi. La CISA chiede di chiudere le sessioni VPN e cambiare le credenziali. FortiGate è la VPN di molte PMI: ecco la mossa concreta.
Due vulnerabilità nelle VPN SonicWall SMA 1000 sono già usate in attacchi reali: la più grave non richiede password. CISA ha imposto la patch alle agenzie USA entro il 17 luglio. Cosa chiedere subito a chi gestisce la tua rete.
· 4 min
La tua privacy conta
Usiamo cookie tecnici necessari al funzionamento del sito e, solo con il tuo consenso, cookie di analisi
(Google Analytics) per capire come viene letto il sito. Niente profilazione pubblicitaria, niente cessione
a terzi. Puoi accettare, rifiutare o scegliere nel dettaglio. Maggiori informazioni nella
cookie policy e nella privacy policy.
Preferenze cookie
NecessariSempre attivi
Indispensabili al funzionamento del sito (es. memorizzare la tua scelta sui cookie). Non richiedono consenso e non possono essere disattivati.
Google Analytics 4 con IP anonimizzato. Ci aiutano a capire, in forma aggregata, quali contenuti funzionano. Attivi solo con il tuo consenso.
Cookie pubblicitari e di profilazione. Al momento non ne usiamo nessuno: la categoria è qui per trasparenza e resta disattivata salvo tua scelta.