Sviluppi fattuali verificati: cosa sta succedendo nel settore, con fonte e data. Non sono automaticamente segnali Radar e non costituiscono raccomandazioni.
SVILUPPO VERIFICATO
CISA Adds MLflow SSRF Vulnerability (CVE-2026-64849) to KEV Catalog
US
19 ago 2026 · REGULATORY ACTION
CISA has added CVE-2026-64849, a Server-Side Request Forgery vulnerability in MLflow, to its Known Exploited Vulnerabilities catalog due to active exploitation targeting open-source AI infrastructure.
PERCHÉ È RILEVANTE PER IL SETTORE
Critical vulnerability advisory impacting popular AI/ML lifecycle management software (MLflow). Direct overlap of AI Infrastructure and Cybersecurity sectors with active exploit evidence.
Cybersecurity and Infrastructure Security AgencyFONTE
SVILUPPO VERIFICATO
CISA and NSA Issue Joint Advisory on Active Threat to Siemens S7 Series PLCs
US
19 ago 2026 · THREAT ANNOUNCEMENT
CISA and the NSA released an advisory highlighting active threats against Siemens S7 Series programmable logic controllers (PLCs) and providing mitigations for operational technology operators.
PERCHÉ È RILEVANTE PER IL SETTORE
Active operational technology cyber threat warning from CISA/NSA targeting critical infrastructure components (PLCs), highly relevant for industrial cybersecurity.
Cybersecurity and Infrastructure Security AgencyFONTE
SVILUPPO VERIFICATO
CISA Adds Four Known Exploited Vulnerabilities to Catalog
USA
18 ago 2026 · SECURITY_VULNERABILITY_ALERT
CISA ha inserito quattro nuove vulnerabilità nel registro Known Exploited Vulnerabilities (KEV) a causa dell'evidenza di sfruttamento attivo in rete: riguardano Microsoft IKE, Microsoft SharePoint, Broadcom VMware vCenter e Apple macOS.
PERCHÉ È RILEVANTE PER IL SETTORE
L'inclusione nel catalogo KEV di CISA indica uno sfruttamento attivo ("in the wild") di vulnerabilità su prodotti enterprise di livello primario (Microsoft, VMware/Broadcom, Apple macOS), imponendo adeguamenti normativi per l'infrastruttura pubblica e segnalando un rischio reale di attacchi informatici su vasta scala.
Cybersecurity and Infrastructure Security AgencyFONTE
SVILUPPO VERIFICATO
CISA Adds Active Exploitation Vulnerability in Ray-Project AI Framework to KEV Catalog
US
17 ago 2026 · SECURITY_ADVISORY
CISA has added CVE-2025-62593, a code injection vulnerability affecting the open-source Ray-Project distributed AI compute framework, to its Known Exploited Vulnerabilities (KEV) Catalog following evidence of active exploitation.
PERCHÉ È RILEVANTE PER IL SETTORE
Active exploitation of CVE-2025-62593 in Ray, a core open-source framework for distributed AI/ML workloads, presents direct risks to AI infrastructure and triggers mandatory mitigation requirements for US federal agencies.
Cybersecurity and Infrastructure Security AgencyFONTE
SVILUPPO VERIFICATO
CISA Advisory: Critical OS Command Injection Vulnerability in Haiwell IoT Cloud HMI Gateway
US
13 ago 2026 · CYBERSECURITY ADVISORY
CISA issued an Industrial Control Systems advisory (ICSA-26-225-02) for a maximum severity CVSS v3 10.0 vulnerability (CVE-2026-19188) in Haiwell IoT Cloud HMI Gateway version 3.40.1.12. Exploitation allows an attacker to execute arbitrary OS commands with root privileges on devices deployed globally across Energy and Manufacturing critical infrastructure.
PERCHÉ È RILEVANTE PER IL SETTORE
Document 5 represents a critical CVSS 10.0 security vulnerability in industrial IoT/HMI devices affecting global energy and manufacturing infrastructure, sourced directly from CISA. Other documents are either routine SEC administrative filings or general market commentary.
Cybersecurity and Infrastructure Security AgencyFONTE
SVILUPPO VERIFICATO
CISA Advisory: Critical RCE Vulnerability in Siemens Siveillance Video
US
13 ago 2026 · SECURITY VULNERABILITY ADVISORY
CISA released advisory ICSA-26-225-09 detailing a critical Remote Code Execution vulnerability (CVE-2026-3014, CVSS 9.1) in Siemens Siveillance Video Management Servers caused by OS command injection. Siemens has issued software updates to address the issue.
PERCHÉ È RILEVANTE PER IL SETTORE
Official CISA advisory regarding a CVSS 9.1 Critical OS Command Injection RCE vulnerability in Siemens physical security and OT video management systems. Highly authoritative source.
Cybersecurity and Infrastructure Security AgencyFONTE
SEGNALI VYRAZON
Eventi verificati dal Radar e pubblicati dopo controllo editoriale.
SEGNALE VYRAZON
CISA segnala vulnerabilità nei prodotti Hitachi Energy APM Edge
—
13 ago 2026 · REGULATORY
La CISA ha pubblicato un avviso di sicurezza relativo a vulnerabilità note come Dirty Frag (CVE-2026-43284 e CVE-2026-43500) che interessano le versioni 6.10 e precedenti del prodotto Hitachi Energy APM Edge.
PERCHÉ CONTA
Lo sfruttamento di queste vulnerabilità permette a utenti locali privi di privilegi di ottenere l'accesso di root, compromettendo riservatezza, integrità e disponibilità dei sistemi utilizzati a livello mondiale nel settore energetico.
TITOLO ORIGINALE DELLA FONTE
CISA Alerts on High-Severity Dirty Frag Vulnerabilities in Hitachi Energy APM Edge
Avviso di sicurezza CISA sulle vulnerabilità dei dispositivi Siemens RUGGEDCOM APE1808
—
12 ago 2026 · REGULATORY
La CISA ha pubblicato un avviso di sicurezza relativo ai dispositivi Siemens RUGGEDCOM APE1808 con Fortinet NGFW, interessati dalle vulnerabilità Cross-site Scripting (CVE-2026-23573) e Path Traversal (CVE-2026-59839). Siemens raccomanda di contattare l'assistenza clienti e seguire le indicazioni di Fortinet per le mitigazioni.
PERCHÉ CONTA
I dispositivi interessati sono utilizzati a livello globale in settori delle infrastrutture critiche quali manifattura critica, energia e sistemi di trasporto. La vulnerabilità CVE-2026-23573 presenta un punteggio CVSS v3.1 pari a 6.1 e può consentire a un utente remoto autenticato di eseguire codice o comandi.
La guida CISA aiuta le agenzie federali a utilizzare in modo sicuro ed efficace il software open source
—
30 lug 2026 · OTHER
Il 30 luglio 2026, la Cybersecurity and Infrastructure Security Agency (CISA) ha pubblicato una guida intesa ad aiutare le agenzie federali statunitensi a utilizzare in modo sicuro ed efficace il software open source.
TITOLO ORIGINALE DELLA FONTE
CISA Guide Helps Federal Agencies Securely and Effectively Use Open Source Software
CISA e partner presentano la risorsa aggiornata Software Bill of Materials per migliorare trasparenza e sicurezza
—
29 lug 2026 · OTHER
Il 29 luglio 2026, la Cybersecurity and Infrastructure Security Agency (CISA) e i suoi partner hanno pubblicato una risorsa aggiornata sul Software Bill of Materials (SBOM), intesa a migliorare la trasparenza, la sicurezza e la gestione dei rischi del software.
PERCHÉ CONTA
La risorsa aggiornata fornisce indicazioni strutturate sul tema SBOM per aiutare le organizzazioni a comprendere le componenti software, rafforzare la sicurezza e gestire i rischi della catena di approvvigionamento.
TITOLO ORIGINALE DELLA FONTE
CISA and Partners Unveil Updated Software Bill of Materials Resource That Improves Transparency, Security and Risk-Informed Decision Making
CISA, FBI, EPA e partner del governo statunitense aggiornano l'avviso relativo agli attori di minaccia affiliati all'Iran che prendono di mira i controllori logici programmabili delle infrastrutture critiche
—
22 lug 2026 · REGULATORY
Il 22 luglio 2026, la CISA, l'FBI, l'EPA e i partner del governo degli Stati Uniti hanno aggiornato un avviso di sicurezza relativo ad attori di minaccia affiliati all'Iran che prendono di mira i controllori logici programmabili (PLC) impiegati nelle infrastrutture critiche.
PERCHÉ CONTA
L'avviso congiunto segnala i rischi di sicurezza informatica per i controllori logici programmabili utilizzati nei sistemi delle infrastrutture critiche statunitensi a causa dell'attività di attori affiliati all'Iran.
TITOLO ORIGINALE DELLA FONTE
CISA, FBI, EPA and U.S. Government Partners Update Warning of Iran-Affiliated Threat Actors Targeting Critical Infrastructure Programmable Logic Controllers
Ogni aggiornamento e ogni segnale riporta la fonte e il link alla pubblicazione originale. Pubblichiamo sintesi originali brevi, privilegiando documenti primari e ufficiali (regolatori, borse, governi, newsroom aziendali) e integrando fonti finanziarie ed editoriali selezionate quando necessario.
LIVELLO VYRAZON INTELLIGENCE
Chi conta, perché conta e cosa è cambiato
Il livello gratuito racconta cosa sta succedendo nel settore. La selezione proprietaria delle entità monitorate, il livello di attenzione, i catalizzatori, le relazioni tra trend ed entità, i rischi e l'evoluzione nel tempo sono riservati ai piani VYRAZON INTELLIGENCE.