BOLLETTINO GIORNALIERO
Kiteworks corregge la vulnerabilità di iniezione di codice di massima gravità
Il briefing odierno tratterà i seguenti argomenti: la CISA ha aggiunto una vulnerabilità di Cisco SD-WAN attivamente sfruttata al sistema KEV, l'interruzione di una campagna di distillazione di modelli da parte di OpenAI e la sicurezza della catena di fornitura del software finanziario.
5 notizie3 min di lettura

Lo sfruttamento attivo delle infrastrutture di rete e il targeting sistematico dei modelli di intelligenza artificiale dominano l'attuale panorama delle minacce. I team di rete aziendali e le operazioni di sicurezza devono dare priorità agli aggiornamenti immediati dei sistemi critici di gestione del routing, rivalutando al contempo i modelli di rischio relativi alle interazioni con l'intelligenza artificiale proprietaria.
La CISA ha aggiunto al suo catalogo di vulnerabilità note (Known Exploited Vulnerabilities) una falla di bypass dell'autenticazione in Cisco Catalyst SD-WAN Manager, identificata come CVE-2026-76504 con un punteggio CVSS di 9.8. La falla consente ad aggressori remoti non autenticati di ottenere privilegi amministrativi tramite richieste HTTP appositamente create.
CISA aggiunge una vulnerabilità di bypass dell'autenticazione di Cisco Catalyst SD-WAN Manager a KEV
La CISA ha aggiunto al suo catalogo KEV la vulnerabilità CVE-2026-76504 (punteggio CVSS 9.8), una falla di bypass dell'autenticazione in Cisco Catalyst SD-WAN Manager, a seguito di attività di sfruttamento. La vulnerabilità deriva da una gestione impropria della codifica esadecimale degli URI nelle richieste HTTP, consentendo agli aggressori remoti di ottenere privilegi di amministratore nelle API.
- Perché è importante
- Utenti malintenzionati remoti non autenticati possono ottenere l'accesso amministrativo completo ai sistemi Cisco Catalyst SD-WAN Manager tramite singole richieste API appositamente create, esponendo l'intera infrastruttura di gestione della rete al rischio di compromissione.
- Cosa fare
- Aggiorna immediatamente le istanze di Cisco Catalyst SD-WAN Manager per risolvere la vulnerabilità CVE-2026-76504.
OpenAI interrompe una campagna di estrazione di ragionamenti collegata a Moonshot AI Associates
OpenAI ha sventato una campagna coordinata di distillazione di modelli che manipolava le interazioni per estrarre illecitamente ragionamenti protetti dai suoi modelli di intelligenza artificiale senza compromettere la crittografia o i database degli utenti. Un nucleo centrale di attività, a partire dal 1° luglio 2026, è stato collegato a individui associati a Moonshot AI.
- Perché è importante
- La proprietà intellettuale e il ragionamento sui modelli di proprietà dell'IA possono essere bersaglio di campagne di estrazione rapida su larga scala, che aggirano le tradizionali difese infrastrutturali attraverso un elevato volume di richieste manipolate.
Kiteworks corregge la vulnerabilità di iniezione di codice di massima gravità
Kiteworks, azienda specializzata in software per la condivisione sicura di file, ha rilasciato aggiornamenti di sicurezza per risolvere 126 vulnerabilità, tra cui una falla di massima gravità che interessa la sua soluzione di sicurezza Email Protection Gateway (EPG).
Come le società di servizi finanziari possono modernizzare la propria catena di fornitura del software
Ogni responsabile della sicurezza in una banca, compagnia assicurativa o società di gestione patrimoniale ha avuto una conversazione simile: il team di sicurezza vuole eliminare una classe di vulnerabilità.
- Perché è importante
- Gli istituti finanziari si trovano ad affrontare maggiori rischi per la sicurezza quando accumulano vulnerabilità obsolete, poiché le strategie tradizionali di gestione del rischio, che privilegiano la disponibilità dei sistemi rispetto agli aggiornamenti delle dipendenze, risultano sempre più vulnerabili.
- Cosa fare
- Rivedere e aggiornare le politiche di gestione delle patch per eliminare le eccezioni di vulnerabilità a lungo termine nelle piattaforme finanziarie principali.
Microsoft abilita il backup delle impostazioni di Windows per impostazione predefinita per le organizzazioni
Microsoft ha annunciato che il backup e il ripristino delle impostazioni di Windows sono ora abilitati per impostazione predefinita su tutti i sistemi aziendali aggiunti a Microsoft Entra o con aggiunta ibrida a Microsoft Entra, aggiornati a Windows 11 26H2.
Punti chiave
- Applica una patch a Cisco Catalyst SD-WAN Manager per mitigare la vulnerabilità CVE-2026-76504, un bypass dell'autenticazione con un punteggio CVSS di 9,8 attualmente oggetto di sfruttamento attivo.
- La CISA ha aggiunto la vulnerabilità CVE-2026-76504 di Cisco Catalyst SD-WAN Manager al suo catalogo di vulnerabilità note sfruttate.
- OpenAI ha interrotto una campagna di distillazione che coinvolgeva 16.000 richieste provenienti da oltre 4.000 utenti, progettata per estrarre il ragionamento dell'IA.