Posture Guard

validazione della sicurezza Piergiorgio Venuti

Rafforza la tua postura di sicurezza con la validazione continua delle minacce

Migliorare la Postura di Sicurezza Aziendale con il Servizio Posture Guard di Cyberfero Le minacce informatiche evolvono ad un ritmo sempre più accelerato. Per proteggere efficacemente un’azienda, è necessario valutare e convalidare regolarmente l’efficacia dei propri controlli di sicurezza. Il servizio Posture Guard di Cyberfero consente di farlo in modo continuo e automatizzato, fornendo una visione unificata per identificare e…

posture guard Piergiorgio Venuti

Introduzione al servizio Posture Guard per la Cyber Security

Cos’è Posture Guard Posture Guard è il nuovo servizio gestito di Cyber Security offerto da Cyberfero per proteggere le aziende da attacchi informatici e violazioni dei dati. Si tratta di una soluzione all’avanguardia che utilizza tecniche di Breach Attack Simulation (BAS) continuativo per valutare costantemente la postura di sicurezza di un’organizzazione ed identificare potenziali vulnerabilità prima che possano essere sfruttate…

BAS e penetration test Piergiorgio Venuti

Analisi della postura di sicurezza: guida al confronto tra BAS e penetration test

Valutare periodicamente la postura di sicurezza della propria organizzazione è fondamentale per identificare e mitigare rischi e vulnerabilità prima che vengano sfruttati in un attacco informatico. Due metodologie comunemente usate per analizzare la capacità di prevenzione e rilevamento delle difese IT sono il Breach Attack Simulation (BAS) e il penetration test. Questo articolo esamina nel dettaglio i vantaggi e svantaggi…

analisi della postura di sicurezza Piergiorgio Venuti

Analisi della postura di sicurezza: guida completa per rafforzare la cybersecurity

L’analisi della postura di sicurezza: come valutare la protezione dell’infrastruttura IT L’analisi della postura di sicurezza è un processo fondamentale per valutare la protezione dell’infrastruttura IT di un’organizzazione contro le minacce informatiche. Conoscere i punti di forza e di debolezza della sicurezza IT consente di implementare controlli mirati per ridurre i rischi cyber. Cos’è l’analisi della postura di sicurezza L’analisi…

Condividi


RSS

Piu’ articoli…

Categorie …

Tags

Feed RSS: Feed sconosciuto Feed sconosciuto

Feed RSS: Feed sconosciuto Feed sconosciuto

Feed RSS: Full Disclosure Full Disclosure

  • APPLE-SA-09-28-2026-3 macOS Sequoia 15.8.1 29 Settembre 2026
    Posted by Apple Product Security via Fulldisclosure on Sep 28APPLE-SA-09-28-2026-3 macOS Sequoia 15.8.1 macOS Sequoia 15.8.1 addresses the following issues. Information about the security content is also available at https://support.apple.com/149229. Apple maintains a Security Releases page at https://support.apple.com/100100 which lists recent software updates with security advisories. CoreGraphics Available for: macOS Sequoia Impact: Processing a maliciously […]
  • APPLE-SA-09-28-2026-2 macOS Tahoe 26.7.1 29 Settembre 2026
    Posted by Apple Product Security via Fulldisclosure on Sep 28APPLE-SA-09-28-2026-2 macOS Tahoe 26.7.1 macOS Tahoe 26.7.1 addresses the following issues. Information about the security content is also available at https://support.apple.com/149228. Apple maintains a Security Releases page at https://support.apple.com/100100 which lists recent software updates with security advisories. CoreGraphics Available for: macOS Tahoe Impact: Processing a maliciously […]
  • APPLE-SA-09-28-2026-1 iOS 26.7.1 and iPadOS 26.7.1 29 Settembre 2026
    Posted by Apple Product Security via Fulldisclosure on Sep 28APPLE-SA-09-28-2026-1 iOS 26.7.1 and iPadOS 26.7.1 iOS 26.7.1 and iPadOS 26.7.1 addresses the following issues. Information about the security content is also available at https://support.apple.com/149226. Apple maintains a Security Releases page at https://support.apple.com/100100 which lists recent software updates with security advisories. CoreGraphics Available for: iPhone 11 […]
  • SEC Consult SA-20260923-0 :: Local Privilege Escalation in Honeywell IQ MultiAccess Update Service #CVE-2026-13742 27 Settembre 2026
    Posted by SEC Consult Vulnerability Lab via Fulldisclosure on Sep 26SEC Consult Vulnerability Lab Security Advisory < 20260923-0 > ======================================================================= title: Local Privilege Escalation product: Honeywell IQ MultiAccess Update Service  vulnerable version: IQ V27 & IQ V28 fixed version: IQ V27 SP1 & IQ V28 SP1          CVE number: CVE-2026-13742     […]
  • [SYSS-2026-071]: GDCM (Grassroots DICOM) - Format String (CWE-134) 27 Settembre 2026
    Posted by Matthias Deeg via Fulldisclosure on Sep 26Advisory ID: SYSS-2026-071 Product: GDCM (Grassroots DICOM) Manufacturer: GDCM Project Affected Version(s): 3.3.0 Tested Version(s): 3.3.0 Vulnerability Type: Format String (CWE-134) Risk Level: Medium Solution Status: Open Manufacturer Notification: 2026-07-24 Public Disclosure: 2026-09-23 CVE Reference: Not yet assigned Author of...
  • [SYSS-2026-070]: GDCM (Grassroots DICOM) - Integer Overflow (CWE-190) 27 Settembre 2026
    Posted by Matthias Deeg via Fulldisclosure on Sep 26Advisory ID: SYSS-2026-070 Product: GDCM (Grassroots DICOM) Manufacturer: GDCM Project Affected Version(s): 3.3.0 Tested Version(s): 3.3.0 Vulnerability Type: Integer Overflow (CWE-190) Risk Level: High Solution Status: Open Manufacturer Notification: 2026-07-24 Public Disclosure: 2026-09-23 CVE Reference: Not yet assigned Author of...
  • [SYSS-2026-069]: GDCM (Grassroots DICOM) - Integer Overflow (CWE-190) 27 Settembre 2026
    Posted by Matthias Deeg via Fulldisclosure on Sep 26Advisory ID: SYSS-2026-069 Product: GDCM (Grassroots DICOM) Manufacturer: GDCM Project Affected Version(s): 3.3.0 Tested Version(s): 3.3.0 Vulnerability Type: Integer Overflow (CWE-190) Risk Level: High Solution Status: Open Manufacturer Notification: 2026-07-24 Public Disclosure: 2026-09-23 CVE Reference: Not yet assigned Author of...
  • [SYSS-2026-068]: GDCM (Grassroots DICOM) - Stack-based Buffer Overflow (CWE-121) 27 Settembre 2026
    Posted by Matthias Deeg via Fulldisclosure on Sep 26Advisory ID: SYSS-2026-068 Product: GDCM (Grassroots DICOM) Manufacturer: GDCM Project Affected Version(s): 3.3.0 Tested Version(s): 3.3.0 Vulnerability Type: Stack-based Buffer Overflow (CWE-121) Risk Level: High Solution Status: Open Manufacturer Notification: 2026-07-24 Public Disclosure: 2026-09-23 CVE Reference: Not yet assigned...
  • [SYSS-2026-067]: GDCM (Grassroots DICOM) - Stack-based Buffer Overflow (CWE-121) 27 Settembre 2026
    Posted by Matthias Deeg via Fulldisclosure on Sep 26Advisory ID: SYSS-2026-067 Product: GDCM (Grassroots DICOM) Manufacturer: GDCM Project Affected Version(s): 3.3.0 Tested Version(s): 3.3.0 Vulnerability Type: Stack-based Buffer Overflow (CWE-121) Risk Level: High Solution Status: Open Manufacturer Notification: 2026-07-24 Public Disclosure: 2026-09-23 CVE Reference: Not yet assigned...
  • harness Gitspace hardcoded password for every user account 27 Settembre 2026
    Posted by Khashayar Fereidani on Sep 26# harness Gitspace hardcoded password for every user account **Author:** Khashayar Fereidani **Disclosure Date:** 2026-09-24 **Advisory:** https://fereidani.com/harness-gitspace-hardcoded-password-for-every-user-account **Contact:** https://fereidani.com/contact ## Description Gitspaces are Harness&apos;s hosted development environments: a container with the user&apos;s source tree, running an SSH server and an IDE, with its ports published on...

Customers