Vieni a trovarci
Via Pret, 1 - Brunello (VA) - a pochi KM da Milano
Social Media
Contattaci
0332.802.111
Dalla chat al server: la catena di attacco che nessun check di sicurezza avrebbe fermato
lug 31

Dalla chat al server: la catena di attacco che nessun check di sicurezza avrebbe fermato

In un mondo digitale in cui ogni nuovo servizio online allarga la superficie di attacco, i Penetration Test non sono più solo un “check di sicurezza”, ma uno strumento essenziale per capire quanto le nostre infrastrutture reggano davvero sotto pressione.

Leggi di più

CVE-2026-51367: Insecure Direct Object Reference (IDOR) Leading to Unauthorized Data Access
lug 30

CVE-2026-51367: Insecure Direct Object Reference (IDOR) Leading to Unauthorized Data Access

Summary

Field

Value

CVE ID

CVE-2026-51367

Product

Vedo Suite (Bottinelli Informatica)

Affected Version(s)

v1.2.5

Vulnerability Class

CWE-639: Authorization Bypass Through User-Controlled Key

Attack Vector

Network (HTTP API)

Privileges Required

Low (authenticated application user)

User Interaction

None

Impact

Confidentiality breach / unauthorized access to other users’ data

Estimated CVSS 3.1

8.7 (High) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Estimated CVSS 3.1

9.9 (Critical) — AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Leggi di più

CVE-2026-51366: SQL Injection Leading to Remote Code Execution
lug 30

CVE-2026-51366: SQL Injection Leading to Remote Code Execution

Summary

Field

Value

CVE ID

CVE-2026-51366

Product

Vedo Suite (Bottinelli Informatica)

Affected Version(s)

v1.2.5 (and possibly earlier/other versions using the same endpoint logic — unconfirmed)

Vulnerability Class

CWE-89: SQL Injection

Secondary Impact

CWE-78: OS Command Injection (via xp_cmdshell)

Attack Vector

Network (HTTP GET)

Privileges Required

Low (authenticated application user)

User Interaction

None

Backend

Microsoft SQL Server

Estimated CVSS 3.1

9.9 (Critical) — AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Leggi di più

Difesa Cibernetica Europea: il ruolo della normativa NIS2
lug 21

Difesa Cibernetica Europea: il ruolo della normativa NIS2

La NIS2 è ufficialmente diventata operativa e impone alle aziende dei settori critici degli obblighi specifici per innalzare il loro livello di sicurezza. In questo articolo riassumiamo le principali linee guida tecniche e organizzative che le imprese sono tenute a seguire.

Leggi di più

La sicurezza informatica non è un costo. È il motore del tuo business.
giu 03

La sicurezza informatica non è un costo. È il motore del tuo business.

Spunti dal podcast The Business Maze di Forvis Mazars per trasformare la cybersecurity da obbligo a vantaggio competitivo.

Leggi di più

    Ultimi post pubblicati