SETTORE · CYB

Cybersecurity

Sicurezza delle infrastrutture, identità, cloud security e difesa delle reti critiche.

MONITORAGGIO ATTIVOULTIMO AGGIORNAMENTO · 20/08/2026

5

Segnali

18

Sviluppi

ATTIVO

Stato radar

20/08/2026

Ultima attività

AGGIORNAMENTI DEL SETTORE

Sviluppi fattuali verificati: cosa sta succedendo nel settore, con fonte e data. Non sono automaticamente segnali Radar e non costituiscono raccomandazioni.

SVILUPPO VERIFICATO

CISA Adds MLflow SSRF Vulnerability (CVE-2026-64849) to KEV Catalog

US

19 ago 2026 · REGULATORY ACTION

CISA has added CVE-2026-64849, a Server-Side Request Forgery vulnerability in MLflow, to its Known Exploited Vulnerabilities catalog due to active exploitation targeting open-source AI infrastructure.

PERCHÉ È RILEVANTE PER IL SETTORE

Critical vulnerability advisory impacting popular AI/ML lifecycle management software (MLflow). Direct overlap of AI Infrastructure and Cybersecurity sectors with active exploit evidence.

Cybersecurity and Infrastructure Security AgencyFONTE
SVILUPPO VERIFICATO

CISA and NSA Issue Joint Advisory on Active Threat to Siemens S7 Series PLCs

US

19 ago 2026 · THREAT ANNOUNCEMENT

CISA and the NSA released an advisory highlighting active threats against Siemens S7 Series programmable logic controllers (PLCs) and providing mitigations for operational technology operators.

PERCHÉ È RILEVANTE PER IL SETTORE

Active operational technology cyber threat warning from CISA/NSA targeting critical infrastructure components (PLCs), highly relevant for industrial cybersecurity.

Cybersecurity and Infrastructure Security AgencyFONTE
SVILUPPO VERIFICATO

CISA Adds Four Known Exploited Vulnerabilities to Catalog

USA

18 ago 2026 · SECURITY_VULNERABILITY_ALERT

CISA ha inserito quattro nuove vulnerabilità nel registro Known Exploited Vulnerabilities (KEV) a causa dell'evidenza di sfruttamento attivo in rete: riguardano Microsoft IKE, Microsoft SharePoint, Broadcom VMware vCenter e Apple macOS.

PERCHÉ È RILEVANTE PER IL SETTORE

L'inclusione nel catalogo KEV di CISA indica uno sfruttamento attivo ("in the wild") di vulnerabilità su prodotti enterprise di livello primario (Microsoft, VMware/Broadcom, Apple macOS), imponendo adeguamenti normativi per l'infrastruttura pubblica e segnalando un rischio reale di attacchi informatici su vasta scala.

Cybersecurity and Infrastructure Security AgencyFONTE
SVILUPPO VERIFICATO

CISA Adds Active Exploitation Vulnerability in Ray-Project AI Framework to KEV Catalog

US

17 ago 2026 · SECURITY_ADVISORY

CISA has added CVE-2025-62593, a code injection vulnerability affecting the open-source Ray-Project distributed AI compute framework, to its Known Exploited Vulnerabilities (KEV) Catalog following evidence of active exploitation.

PERCHÉ È RILEVANTE PER IL SETTORE

Active exploitation of CVE-2025-62593 in Ray, a core open-source framework for distributed AI/ML workloads, presents direct risks to AI infrastructure and triggers mandatory mitigation requirements for US federal agencies.

Cybersecurity and Infrastructure Security AgencyFONTE
SVILUPPO VERIFICATO

CISA Advisory: Critical OS Command Injection Vulnerability in Haiwell IoT Cloud HMI Gateway

US

13 ago 2026 · CYBERSECURITY ADVISORY

CISA issued an Industrial Control Systems advisory (ICSA-26-225-02) for a maximum severity CVSS v3 10.0 vulnerability (CVE-2026-19188) in Haiwell IoT Cloud HMI Gateway version 3.40.1.12. Exploitation allows an attacker to execute arbitrary OS commands with root privileges on devices deployed globally across Energy and Manufacturing critical infrastructure.

PERCHÉ È RILEVANTE PER IL SETTORE

Document 5 represents a critical CVSS 10.0 security vulnerability in industrial IoT/HMI devices affecting global energy and manufacturing infrastructure, sourced directly from CISA. Other documents are either routine SEC administrative filings or general market commentary.

Cybersecurity and Infrastructure Security AgencyFONTE
SVILUPPO VERIFICATO

CISA Advisory: Critical RCE Vulnerability in Siemens Siveillance Video

US

13 ago 2026 · SECURITY VULNERABILITY ADVISORY

CISA released advisory ICSA-26-225-09 detailing a critical Remote Code Execution vulnerability (CVE-2026-3014, CVSS 9.1) in Siemens Siveillance Video Management Servers caused by OS command injection. Siemens has issued software updates to address the issue.

PERCHÉ È RILEVANTE PER IL SETTORE

Official CISA advisory regarding a CVSS 9.1 Critical OS Command Injection RCE vulnerability in Siemens physical security and OT video management systems. Highly authoritative source.

Cybersecurity and Infrastructure Security AgencyFONTE

SEGNALI VYRAZON

Eventi verificati dal Radar e pubblicati dopo controllo editoriale.

SEGNALE VYRAZON

CISA segnala vulnerabilità nei prodotti Hitachi Energy APM Edge

—

13 ago 2026 · REGULATORY

La CISA ha pubblicato un avviso di sicurezza relativo a vulnerabilità note come Dirty Frag (CVE-2026-43284 e CVE-2026-43500) che interessano le versioni 6.10 e precedenti del prodotto Hitachi Energy APM Edge.

PERCHÉ CONTA

Lo sfruttamento di queste vulnerabilità permette a utenti locali privi di privilegi di ottenere l'accesso di root, compromettendo riservatezza, integrità e disponibilità dei sistemi utilizzati a livello mondiale nel settore energetico.

TITOLO ORIGINALE DELLA FONTE

CISA Alerts on High-Severity Dirty Frag Vulnerabilities in Hitachi Energy APM Edge

FONTEcisa.gov · TIER1
SEGNALE VYRAZON

Avviso di sicurezza CISA sulle vulnerabilità dei dispositivi Siemens RUGGEDCOM APE1808

—

12 ago 2026 · REGULATORY

La CISA ha pubblicato un avviso di sicurezza relativo ai dispositivi Siemens RUGGEDCOM APE1808 con Fortinet NGFW, interessati dalle vulnerabilità Cross-site Scripting (CVE-2026-23573) e Path Traversal (CVE-2026-59839). Siemens raccomanda di contattare l'assistenza clienti e seguire le indicazioni di Fortinet per le mitigazioni.

PERCHÉ CONTA

I dispositivi interessati sono utilizzati a livello globale in settori delle infrastrutture critiche quali manifattura critica, energia e sistemi di trasporto. La vulnerabilità CVE-2026-23573 presenta un punteggio CVSS v3.1 pari a 6.1 e può consentire a un utente remoto autenticato di eseguire codice o comandi.

TITOLO ORIGINALE DELLA FONTE

Siemens RUGGEDCOM APE1808

FONTE PRIMARIApress.siemens.com
SEGNALE VYRAZON

La guida CISA aiuta le agenzie federali a utilizzare in modo sicuro ed efficace il software open source

—

30 lug 2026 · OTHER

Il 30 luglio 2026, la Cybersecurity and Infrastructure Security Agency (CISA) ha pubblicato una guida intesa ad aiutare le agenzie federali statunitensi a utilizzare in modo sicuro ed efficace il software open source.

TITOLO ORIGINALE DELLA FONTE

CISA Guide Helps Federal Agencies Securely and Effectively Use Open Source Software

FONTE PRIMARIAcisa.gov · TIER1
SEGNALE VYRAZON

CISA e partner presentano la risorsa aggiornata Software Bill of Materials per migliorare trasparenza e sicurezza

—

29 lug 2026 · OTHER

Il 29 luglio 2026, la Cybersecurity and Infrastructure Security Agency (CISA) e i suoi partner hanno pubblicato una risorsa aggiornata sul Software Bill of Materials (SBOM), intesa a migliorare la trasparenza, la sicurezza e la gestione dei rischi del software.

PERCHÉ CONTA

La risorsa aggiornata fornisce indicazioni strutturate sul tema SBOM per aiutare le organizzazioni a comprendere le componenti software, rafforzare la sicurezza e gestire i rischi della catena di approvvigionamento.

TITOLO ORIGINALE DELLA FONTE

CISA and Partners Unveil Updated Software Bill of Materials Resource That Improves Transparency, Security and Risk-Informed Decision Making

FONTE PRIMARIAcisa.gov · TIER1
SEGNALE VYRAZON

CISA, FBI, EPA e partner del governo statunitense aggiornano l'avviso relativo agli attori di minaccia affiliati all'Iran che prendono di mira i controllori logici programmabili delle infrastrutture critiche

—

22 lug 2026 · REGULATORY

Il 22 luglio 2026, la CISA, l'FBI, l'EPA e i partner del governo degli Stati Uniti hanno aggiornato un avviso di sicurezza relativo ad attori di minaccia affiliati all'Iran che prendono di mira i controllori logici programmabili (PLC) impiegati nelle infrastrutture critiche.

PERCHÉ CONTA

L'avviso congiunto segnala i rischi di sicurezza informatica per i controllori logici programmabili utilizzati nei sistemi delle infrastrutture critiche statunitensi a causa dell'attività di attori affiliati all'Iran.

TITOLO ORIGINALE DELLA FONTE

CISA, FBI, EPA and U.S. Government Partners Update Warning of Iran-Affiliated Threat Actors Targeting Critical Infrastructure Programmable Logic Controllers

FONTEcisa.gov · TIER1

FONTI

Ogni aggiornamento e ogni segnale riporta la fonte e il link alla pubblicazione originale. Pubblichiamo sintesi originali brevi, privilegiando documenti primari e ufficiali (regolatori, borse, governi, newsroom aziendali) e integrando fonti finanziarie ed editoriali selezionate quando necessario.

LIVELLO VYRAZON INTELLIGENCE

Chi conta, perché conta e cosa è cambiato

Il livello gratuito racconta cosa sta succedendo nel settore. La selezione proprietaria delle entità monitorate, il livello di attenzione, i catalizzatori, le relazioni tra trend ed entità, i rischi e l'evoluzione nel tempo sono riservati ai piani VYRAZON INTELLIGENCE.