Punteggio CVSS

Come analizzare una CVE e capire il punteggio CVSS Nel precedente articolo abbiamo visto che cos’è una CVE (Common Vulnerabilities and Exposures) e perché è così importante per la sicurezza informatica.Oggi entriamo un po’ più nel dettaglio: come si analizza una CVE e come si interpreta il suo punteggio di gravità, chiamato CVSS? Capire questi…

CVE-2025-54911 e CVE-2025-54912 – BitLocker

Nuove vulnerabilità su Windows BitLocker: rischio di escalation a SYSTEM Il Patch Tuesday di settembre 2025 ha risolto due falle critiche che impattano Windows BitLocker, tracciate come CVE-2025-54911 e CVE-2025-54912. Cosa comportano? Un utente locale autorizzato può sfruttare queste vulnerabilità per ottenere privilegi SYSTEM, bypassando i meccanismi di sicurezza che BitLocker dovrebbe garantire. Dettagli rapidi:…

CVE-2025-10200 – Google Chrome

Aggiornamento critico per Google Chrome (v.140.0.7339.x) Google ha rilasciato un update di sicurezza per Chrome su Windows, Mac e Linux che risolve due vulnerabilità significative: CVE-2025-10200 – Use-after-free in ServiceWorker (critica) ➡️ Può consentire l’esecuzione di codice arbitrario nel browser. Segnalata da Looben Yang (22 agosto 2025). Premio bug bounty: 43.000 USD. CVE-2025-10201 – Implementazione impropria in Mojo (IPC) (alta) ➡️ Può portare a…

DataBreach – HackerOne

HackerOne conferma una violazione dei dati tramite integrazione Salesforce HackerOne ha comunicato di essere stata colpita da un attacco supply chain che ha sfruttato una vulnerabilità nell’app Drift (oggi di proprietà di Salesloft), usata come integrazione con Salesforce. La posizione ufficiale di HackerOne: “Confermiamo che anche HackerOne è tra le aziende colpite. Il 22 agosto…

PC ieri, IA oggi: la potenza è sempre stata nelle mani di chi li sa usare

Quando il Personal Computer entrò nelle nostre vite, non era “intelligente”: sapeva fare calcoli e operazioni incredibili, ma solo se l’utente sapeva interagire con precisione. Chi aveva metodo e conoscenza ne sfruttava le potenzialità; chi no, lo usava a malapena all’1% . All’inizio, senza programmi adeguati, molti uffici lo trattavano come una macchina da scrivere…