Vieni a trovarci
Via Pret, 1 - Brunello (VA) - a pochi KM da Milano
Social Media
Contattaci
0332.802.111
Dalla chat al server: la catena di attacco che nessun check di sicurezza avrebbe fermato
lug 31

Dalla chat al server: la catena di attacco che nessun check di sicurezza avrebbe fermato

In un mondo digitale in cui ogni nuovo servizio online allarga la superficie di attacco, i Penetration Test non sono più solo un “check di sicurezza”, ma uno strumento essenziale per capire quanto le nostre infrastrutture reggano davvero sotto pressione.

Leggi di più

CVE-2026-51367: Insecure Direct Object Reference (IDOR) Leading to Unauthorized Data Access
lug 30

CVE-2026-51367: Insecure Direct Object Reference (IDOR) Leading to Unauthorized Data Access

Summary

Field

Value

CVE ID

CVE-2026-51367

Product

Vedo Suite (Bottinelli Informatica)

Affected Version(s)

v1.2.5

Vulnerability Class

CWE-639: Authorization Bypass Through User-Controlled Key

Attack Vector

Network (HTTP API)

Privileges Required

Low (authenticated application user)

User Interaction

None

Impact

Confidentiality breach / unauthorized access to other users’ data

Estimated CVSS 3.1

8.7 (High) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Estimated CVSS 3.1

9.9 (Critical) — AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Leggi di più

CVE-2026-51366: SQL Injection Leading to Remote Code Execution
lug 30

CVE-2026-51366: SQL Injection Leading to Remote Code Execution

Summary

Field

Value

CVE ID

CVE-2026-51366

Product

Vedo Suite (Bottinelli Informatica)

Affected Version(s)

v1.2.5 (and possibly earlier/other versions using the same endpoint logic — unconfirmed)

Vulnerability Class

CWE-89: SQL Injection

Secondary Impact

CWE-78: OS Command Injection (via xp_cmdshell)

Attack Vector

Network (HTTP GET)

Privileges Required

Low (authenticated application user)

User Interaction

None

Backend

Microsoft SQL Server

Estimated CVSS 3.1

9.9 (Critical) — AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Leggi di più

Difesa Cibernetica Europea: il ruolo della normativa NIS2
lug 21

Difesa Cibernetica Europea: il ruolo della normativa NIS2

La NIS2 è ufficialmente diventata operativa e impone alle aziende dei settori critici degli obblighi specifici per innalzare il loro livello di sicurezza. In questo articolo riassumiamo le principali linee guida tecniche e organizzative che le imprese sono tenute a seguire.

Leggi di più

Elmec apre le porte del proprio campus tecnologico alla Community ESG di Confindustria Varese
lug 06

Elmec apre le porte del proprio campus tecnologico alla Community ESG di Confindustria Varese

Michela Conterno: “La sostenibilità non può essere vissuta solo come un obbligo normativo, piuttosto come un percorso di crescita, competitività e rafforzamento delle filiere”
Luca Sardella (Elmec): “Si tratta di una dimensione che tocca molte parti dell'impresa e che, per essere affrontata davvero, ha bisogno del coinvolgimento di figure e competenze diverse”

Leggi di più

    Ultimi post pubblicati