Novita’

Color logo - no background Piergiorgio Venuti

Da Cyberfero a Cyberfero: il rebranding dell’azienda leader nella cybersecurity

Cari clienti e partner, siamo lieti di annunciarvi che la nostra azienda cambia ufficialmente nome: da oggi Cyberfero diventa Cyberfero! In questo articolo vi illustreremo nel dettaglio tutte le novità e le rassicurazioni legate a questo rebranding, che segna l’evoluzione della nostra realtà aziendale. Cosa cambia a livello pratico A livello pratico, il cambio di nome da Cyberfero a Cyberfero…

attacco ransomware Piergiorgio Venuti

Ransomware: una piaga che mette in ginocchio aziende e istituzioni. Pagare o non pagare? Ecco la risposta.

L’impatto devastante del ransomware sulle aziende Il ransomware è diventato una delle minacce informatiche più dannose per le aziende negli ultimi anni. I criminali informatici prendono di mira le reti aziendali, crittografano i file importanti e chiedono un riscatto per fornire la chiave di decrittazione. Il dilemma se pagare o meno il riscatto è qualcosa che ogni azienda colpita deve…

ISO 27001 Cyberfero.jpg Piergiorgio Venuti

Cyberfero ottiene la ISO 27001: la certificazione di sicurezza per i servizi gestiti

Cyberfero ha recentemente ottenuto la certificazione ISO 27001 per il suo sistema di gestione della sicurezza delle informazioni (SGSI). Analizziamo cosa significa questo importante traguardo per i clienti che si affidano all’azienda per la protezione dei propri dati e sistemi IT critici. Cos’è la certificazione ISO 27001? La ISO 27001 è una certificazione rilasciata da un ente terzo accreditato che…

webinar sicurezza IT Piergiorgio Venuti

Webinar SOCaaS e Active Defense Deception – Guida al prossimo evento online sulla cybersecurity

Il 20 ottobre alle ore 10 si terrà il webinar online “SOCaaS e Active Defense Deception: un approccio vincente per la sicurezza gestita” organizzato da Cyberfero. Vediamo perché è interessante partecipare all’evento gratuito di presentazione di queste soluzioni per la cybersecurity aziendale. Cos’è il SOCaaS con Next Generation SIEM? Il SOCaaS (Security Operation Center as a Service) è un servizio…

monitoring ict cover Piergiorgio Venuti

L’importanza del monitoring ICT

La necessità di utilizzare sistemi di monitoring aziendali per la cyber security è innegabile. Negli ultimi anni le aziende che hanno l’esigenza di realizzare un’infrastruttura informatica di qualità, si affidano al monitoraggio ICT. La gestione dei server, delle macchine virtuali e di tutti quei servizi in Cloud atti alle attività aziendali necessita di un controllo mirato. Purtroppo, non tutte le…

Certificato di qualità Piergiorgio Venuti

Certificato di qualità per il SOCaaS di SOD

La tecnologia che usiamo per fornire il nostro SOCaaS è stata premiata con un certificato di qualità. Oggi vogliamo parlare di questo, spiegando nuovamente cosa sia un SOC e come mai un SOCaaS sia una soluzione ideale per le aziende. Ovviamente, spiegheremo anche di cosa si tratta quando parliamo del certificato di qualità e di come questo garantisca un servizio…

CLUSIT e il team Piergiorgio Venuti

CLUSIT: la nostra collaborazione per servizi migliori

La sicurezza informatica rappresenta un punto importante per tutte le imprese che usano la rete come strumento di comunicazione. Per questo abbiamo deciso di effettuare un’operazione fondamentale che ci permette di offrire un servizio migliore ai nostri clienti. Ci siamo associati al CLUSIT per rendere ancor più professionali i nostri servizi. Un collaborazione fondamentale per migliorarci e migliorare La rete,…

Anniversario aziendale Piergiorgio Venuti

Cyberfero 10 anni dopo: il nostro anniversario aziendale

Dieci anni fa, il 16 giugno del 2011, nasceva Cyberfero. Sono cambiate moltissime cose in dieci anni e abbiamo fatto sempre il possibile per restare al passo coi tempi e offrire soluzioni all’avanguardia ai nostri clienti. Vogliamo festeggiare il nostro anniversario aziendale ripercorrendo le tappe salienti di questi anni condividendole con voi. I prodotti offerti oggi sono incentrati alla sicurezza…

Piergiorgio Venuti

Analisi di sicurezza procedurale – Grazie per averci contattato!

Di seguito alcune informazioni utili FAQ Knowledge-base Documenti Supporto

Sviluppo informatico-application programming interface Piergiorgio Venuti

Application programming interface: le nostre User API

Tempo di lettura: 5 min Nel processo di sviluppo informatico, prima o poi ci si imbatte nei servizi API, acronimo di Application Programming Interface. Ad oggi e’ impossibile immaginare uno sviluppo informatico senza. Con le API e’ possibile collegare un servizio a un applicativo e integrarlo in modo efficiente. Prima di introdurre le API specifiche del servizio Cloud Server, e’…

Programma di affiliazione Piergiorgio Venuti

Programma di affiliazione Cyberfero

Tempo di lettura: 4 min Aderire al programma di affiliazione di Cyberfero e’ un’opportunita’ interessante per sfruttare al meglio il proprio business e generare entrate extra durature nel tempo. Per farla semplice, l’affiliate marketing e’ un modello di business basato sulla performance che premia i partner per aver generato una certa azione, normalmente una vendita. Questa forma di business puo’ essere…

Alessandro Stesi

Black Friday e Cyber Monday 2019

Black Friday e Cyber Monday 2018   Come ogni anno, in occasione del Black Friday e Cyber Monday, la Cyberfero è lieta di offrire ai suoi clienti sconti incredibili su tutti i prodotti Cloud. Ottieni il tuo servizio Cloud a metà prezzo per un anno! Con lunghi cicli di fatturazione come quello semestrale o annuale sarà possibile sfruttare questa incredibile offerta più a lungo…

Piergiorgio Venuti

Black Friday e Cyber Monday 2017

Black Friday e Cyber Monday 2017   Come ogni anno, in occasione del Black Friday e Cyber Monday, la Cyberfero è lieta di offrire ai suoi clienti sconti incredibili su tutti i prodotti Cloud. Ottieni il tuo servizio Cloud a metà prezzo per un anno! Con lunghi cicli di fatturazione come quello semestrale o annuale sarà possibile sfruttare questa incredibile offerta più a lungo…

Bando Progetti ict per professionisti Piergiorgio Venuti

Bando Progetti ict per professionisti

Bando Progetti ict per professionisti Per incentivare i progetti ICT realizzati con i nostri Cloud Server e i Servizi Cloud assistiamo i nostri clienti alla partecipazione del seguente bando.   Por Fesr 2014-2020 Asse 3 Az. 3.5.2 – Contributi per le attività professionali   Obiettivi Bando Progetti ict per professionisti Il bando è finalizzato al supporto di soluzioni Ict per le…

Credito d’imposta ricerca e sviluppo 2017 Piergiorgio Venuti

OPPORTUNITA’ FINANZIARIE e BENEFICI FISCALI per il tuo progetto Cloud

Credito d’imposta ricerca e sviluppo 2017 per il tuo progetto Cloud   Le imprese che effettuano investimenti in ricerca e sviluppo hanno la possibilità – per gli anni 2016, 2017, 2018 e 2019 – di ottenere un’agevolazione fiscale, sotto forma di credito d’imposta. Il bonus è riconosciuto a tutte le imprese, indipendentemente dalle dimensioni aziendali, dalla forma giuridica, dal settore di attività e dal regime…

Piergiorgio Venuti

Updates IaaS Infrastructure – version 5.0

La nuova infrastruttura IaaS è stata rilasciata il giorno 3 Febbraio 2017! Di seguito vengono riportate i miglioramenti e i fix inclusi nel servizio IaaS nella sua versione 5.0: Tipo Descrizione Miglioramento Redis è usato per il lock delle operazioni LVM. Miglioramento Il pacchetto Ruby per RHEL/CentOS 5.x è compilato con OpenSSL 1.0.1e. Miglioramento Erlang aggiornato alla versione 18.3. Miglioramento…

consulenza ICT Reggio Emilia Piergiorgio Venuti

Body rental e consulenza ICT

consulenza ICT Reggio Emilia: Sviluppa i tuoi progetti ICT subito senza acquisire nuove risorse, esternalizza le tue competenze IT con i servizi di ICT consulting e body rental! Scopri di più

Piergiorgio Venuti

CloudCRM sul Wiki

E’ in linea il wiki del nostro Cloud CRM, il CRM per Call Center, questo il link: http://wiki.cloudcomputing-crm.com/index.php/CloudCRM I supervisori e gli amministratori del CRM possono accedere al wiki semplicemente cliccando sull’incona “?” in alto a destra all’interno del pannello di amministrazione.

newsletter Alessandro Stesi

Newsletter

E’ finalmente disponibile la nostra newsletter con notizie ed eventi riguardanti la nostra azienda e i nostri servizi. Registrati gratuitamente al seguente indirizzo: http://www.cyberfero.com/user/modify.html oppure visita il nostro archivi su http://www.cyberfero.com/acymailing.html

Condividi


RSS

Piu’ articoli…

Categorie …

Tags

RSS Feed sconosciuto

RSS Feed sconosciuto

RSS Full Disclosure

  • [NotCVE-2026-0001] Cloudflare Universal SSL CAA augmentation weakens RFC 8657 account binding — CVE-2026-14440 assigned 163 days after public no-CVE disclosure 16 Luglio 2026
    Posted by NotCVE Advisories on Jul 15---------------------------------------------------------------------------- NotCVE Disclosure Update — NotCVE-2026-0001 / CVE-2026-14440 ---------------------------------------------------------------------------- [-] Summary: On 2026-01-19 the issue described below was published as NotCVE-2026-0001 after no CVE identifier was assigned for it. On 2026-07-01 — 163 days later — Cloudflare assigned CVE-2026-14440 to the same issue, now...
  • Subject: Advisory Submission: EZ Game Booster - Cleartext Storage of Sensitive Credentials (CWE-312) 16 Luglio 2026
    Posted by AliReza on Jul 15# Exploit Title: EZ Game Booster v1.0.0 - Cleartext Credentials in user.config # Date: 2026-07-16 # Exploit Author: Alireza Chegini # Vendor Homepage: https://ezsystemrepairs.com # Software Link: https://ezsystemrepairs.com (Free version available) # Version: 1.0.0 (v2.0 exists but not tested - paid license required) # Tested on: Windows 10 / Windows […]
  • CVE-2026-56877 - Skillable SCORM userId authorisation bypass 16 Luglio 2026
    Posted by Greg via Fulldisclosure on Jul 15Skillable's SCORM lab launch endpoint validates a launch token but enforces per-user allocation limits using a browser-supplied userId that is not bound to the validated token. An authenticated learner can modify this identifier to bypass configured limits, launch concurrent lab instances, and consume another learner's allocation. Skillable states […]
  • [REVIVE-SA-2026-003] Revive Adserver Vulnerabilities 9 Luglio 2026
    Posted by Matteo Beccati on Jul 08======================================================================== Revive Adserver Security Advisory REVIVE-SA-2026-003 ------------------------------------------------------------------------ https://www.revive-adserver.com/security/revive-sa-2026-003 ------------------------------------------------------------------------ Date: 2026-06-25 Risk Level: Medium to High Applications affected: Revive Adserver Versions...
  • OPNsense XPATH Injection (CVE-2026-53582) 7 Luglio 2026
    Posted by evan on Jul 06SUMMARY: a stored XPATH injection allows any user with just ca manager/certificate manager perms to leak any secret key/any value in config.xml, thus achieving privilege escalation and potentially remote code execution. this can also likely be chained via csrf and some clever hiding. see https://github.com/opnsense/core/security/advisories/GHSA-xww7-76m6-mh2r == VULN == the primary […]
  • SCHUTZWERK-SA-2025-001: Authentication Bypass for SafeLine SL6 and SL6+ 7 Luglio 2026
    Posted by Jan Hüber via Fulldisclosure on Jul 06Authentication Bypass for SafeLine SL6 and SL6+ =============================================== The SafeLine SL6 and SL6+ devices integrated into elevator emergency intercom systems are vulnerable to an authentication bypass. This vulnerability allows attackers to bypass authentication requirements and access the device's configuration service via the Bluetooth Low Energy (BLE) interface. […]
  • Whistleblowersoftware.com: confidentiality and anonymity leakage to third parties 2 Luglio 2026
    Posted by Red Nanaki via Fulldisclosure on Jul 02Whistleblowersoftware.com: confidentiality and anonymity leakage to third parties ## Summary The anonymous reporting flow on `whistleblowersoftware.com` encrypts report text end-to-end in the browser but does not extend the same guarantee to attachments and exposes the reporter's network identity and timing to a US-based third party. Together these […]
  • OpenBlow Multiple Deanonymization Vulnerabilities 2 Luglio 2026
    Posted by Red Nanaki via Fulldisclosure on Jul 02OpenBlow Multiple Deanonymization Vulnerabilities Summary A production deployment was observed (HTTP archive of a full, real whistleblower submission) to route its anonymous reporting flow through Google. The intake CAPTCHA is Google reCAPTCHA, enforced as a mandatory, server-validated gate on report submission, and the UI additionally pulls a […]
  • Whistlelink: Site-access password exposed in web server access logs via GET query string 2 Luglio 2026
    Posted by Red Nanaki via Fulldisclosure on Jul 02Whistlelink: Site-access password exposed in web server access logs via GET query string Severity: CRITICAL SUMMARY The Whistlelink reporting portal protects optionally-enabled, password-gated whistleblowing sites with a site-access password. When a visitor unlocks such a site, the client validates the password by issuing an HTTP GET request […]
  • APPLE-SA-06-29-2026-3 Safari 26.5.2 2 Luglio 2026
    Posted by Apple Product Security via Fulldisclosure on Jul 02APPLE-SA-06-29-2026-3 Safari 26.5.2 Safari 26.5.2 addresses the following issues. Information about the security content is also available at https://support.apple.com/en-us/127685. Apple maintains a Security Releases page at https://support.apple.com/100100 which lists recent software updates with security advisories. Web Extensions Available for: macOS Sonoma and macOS Sequoia Impact: A […]

Customers