Posture Guard

validazione della sicurezza Piergiorgio Venuti

Rafforza la tua postura di sicurezza con la validazione continua delle minacce

Migliorare la Postura di Sicurezza Aziendale con il Servizio Posture Guard di Cyberfero Le minacce informatiche evolvono ad un ritmo sempre più accelerato. Per proteggere efficacemente un’azienda, è necessario valutare e convalidare regolarmente l’efficacia dei propri controlli di sicurezza. Il servizio Posture Guard di Cyberfero consente di farlo in modo continuo e automatizzato, fornendo una visione unificata per identificare e…

posture guard Piergiorgio Venuti

Introduzione al servizio Posture Guard per la Cyber Security

Cos’è Posture Guard Posture Guard è il nuovo servizio gestito di Cyber Security offerto da Cyberfero per proteggere le aziende da attacchi informatici e violazioni dei dati. Si tratta di una soluzione all’avanguardia che utilizza tecniche di Breach Attack Simulation (BAS) continuativo per valutare costantemente la postura di sicurezza di un’organizzazione ed identificare potenziali vulnerabilità prima che possano essere sfruttate…

BAS e penetration test Piergiorgio Venuti

Analisi della postura di sicurezza: guida al confronto tra BAS e penetration test

Valutare periodicamente la postura di sicurezza della propria organizzazione è fondamentale per identificare e mitigare rischi e vulnerabilità prima che vengano sfruttati in un attacco informatico. Due metodologie comunemente usate per analizzare la capacità di prevenzione e rilevamento delle difese IT sono il Breach Attack Simulation (BAS) e il penetration test. Questo articolo esamina nel dettaglio i vantaggi e svantaggi…

analisi della postura di sicurezza Piergiorgio Venuti

Analisi della postura di sicurezza: guida completa per rafforzare la cybersecurity

L’analisi della postura di sicurezza: come valutare la protezione dell’infrastruttura IT L’analisi della postura di sicurezza è un processo fondamentale per valutare la protezione dell’infrastruttura IT di un’organizzazione contro le minacce informatiche. Conoscere i punti di forza e di debolezza della sicurezza IT consente di implementare controlli mirati per ridurre i rischi cyber. Cos’è l’analisi della postura di sicurezza L’analisi…

Condividi


RSS

Piu’ articoli…

Categorie …

Tags

RSS feed: Feed sconosciuto Feed sconosciuto

RSS feed: Feed sconosciuto Feed sconosciuto

RSS feed: Full Disclosure Full Disclosure

  • APPLE-SA-08-06-2026-2 macOS Sequoia 15.7.9 13 Agosto 2026
    Posted by Apple Product Security via Fulldisclosure on Aug 13APPLE-SA-08-06-2026-2 macOS Sequoia 15.7.9 macOS Sequoia 15.7.9 addresses the following issues. Information about the security content is also available at https://support.apple.com/en-us/148171. Apple maintains a Security Releases page at https://support.apple.com/100100 which lists recent software updates with security advisories. Screen Sharing Available for: macOS Sequoia Impact: An attacker […]
  • APPLE-SA-08-06-2026-3 macOS Sonoma 14.8.9 13 Agosto 2026
    Posted by Apple Product Security via Fulldisclosure on Aug 13APPLE-SA-08-06-2026-3 macOS Sonoma 14.8.9 macOS Sonoma 14.8.9 addresses the following issues. Information about the security content is also available at https://support.apple.com/en-us/148172. Apple maintains a Security Releases page at https://support.apple.com/100100 which lists recent software updates with security advisories. Screen Sharing Available for: macOS Sonoma Impact: An attacker […]
  • Dangling DNS record for bastion.certb.cdp.bethesda.net 6 Agosto 2026
    Posted by shed riot on Aug 06# Summary The hostname resolved to an address within a dynamic cloud IP pool. The address had been released and was no longer controlled by the organisation operating the hostname. This condition is referred to as an "afterlife" issue. Unlike a conventional CNAME-based subdomain takeover, the DNS record pointed […]
  • CL.0 desync in www.microsoft.com 6 Agosto 2026
    Posted by shed riot on Aug 06# Summary I reported the issue to the Microsoft Security Response Center twice: * VULN-165381, MSRC case 102964 * VULN-165876, MSRC case 103259 In both cases, they do not appear to have even looked at the PoCs, and so have failed to adequately investigate before reaching a decision. # […]
  • CVE-2026-15013 – miniOrange SAML SSO <= 5.4.3 Unauthenticated Authentication Bypass (PoC) 6 Agosto 2026
    Posted by Öner Efe Güngör on Aug 06Hello Full Disclosure, I&apos;d like to share an independent lab Proof-of-Concept for CVE-2026-15013. ### CVE-2026-15013 – miniOrange SAML SSO
  • [KIS-2026-16] Telenia Software TVox <= 26.5.3 (nice) Local Privilege Escalation Vulnerability 6 Agosto 2026
    Posted by Egidio Romano on Aug 06------------------------------------------------------------------------------- Telenia Software TVox
  • [KIS-2026-15] Telenia Software TVox <= 26.5.3 (action_audio.php) OS Command Injection Vulnerability 6 Agosto 2026
    Posted by Egidio Romano on Aug 06------------------------------------------------------------------------------------- Telenia Software TVox
  • [KIS-2026-14] Telenia Software TVox <= 26.5.3 (set_env.php) Authentication Bypass Vulnerability 6 Agosto 2026
    Posted by Egidio Romano on Aug 06--------------------------------------------------------------------------------- Telenia Software TVox
  • [KIS-2026-13] vBulletin <= 6.2.1 (runMaths) Remote Code Execution Vulnerability 6 Agosto 2026
    Posted by Egidio Romano on Aug 06----------------------------------------------------------------- vBulletin
  • [SYSS-2026-050]: DICOM Toolkit (DCMTK) - Integer Overflow or Wraparound (CWE-190) 6 Agosto 2026
    Posted by Matthias Deeg via Fulldisclosure on Aug 06Advisory ID: SYSS-2026-050 Product: DCMTK (DICOM ToolKit) Manufacturer: OFFIS e.V. / DCMTK Community Affected Version(s): 3.7.0 Tested Version(s): 3.7.0 Vulnerability Type: Integer Overflow or Wraparound (CWE-190) Risk Level: Medium Solution Status: Fixed Manufacturer Notification: 2026-07-02 Solution Date: 2026-07-03 Public Disclosure:...

Customers