Sicurezza della Catena di Fornitura

3 articoli
La sicurezza della supply chain riguarda gli attacchi che entrano attraverso software, librerie, aggiornamenti, fornitori o componenti fidati invece di colpire direttamente il bersaglio finale. È un rischio importante per aziende e sviluppatori perché una singola dipendenza compromessa può propagarsi a molte organizzazioni.

Le analisi ricostruiscono incidenti, vulnerabilità e compromissioni di pacchetti o servizi, mentre le guide spiegano inventari, SBOM, verifica delle dipendenze, firme e procedure di risposta. Gli aggiornamenti collegano nuovi requisiti normativi e pratiche di sviluppo sicuro alle decisioni concrete su fornitori, open source e software aziendale.

Valve avvisa i clienti Steam in Europa di una violazione dati

Valve ha informato i clienti europei che hanno acquistato hardware Steam di una violazione dei dati causata da un attacco informatico al partner logistico CEVA Logistics, compromettendo informazioni di consegna come nome, indirizzo e dettagli dell’ordine.

Leggi di più

TrueConf compromesso: installer infetti distribuiti da server violati

Un gruppo hacktivista ha sfruttato vulnerabilità nei server TrueConf non aggiornati per sostituire i file di installazione con versioni trojanizzate, colpendo aziende russe e aumentando i rischi anche per chi si collega a server di terzi

Leggi di più

Attacco supply-chain ai plugin BdThemes: creati amministratori WordPress falsi

Un attacco supply-chain ha colpito i plugin BdThemes per WordPress: un attore malevolo ha compromesso l’infrastruttura upstream, modificando un feed JSON remoto per creare account amministratore non autorizzati. I plugin coinvolti sono stati rimossi da WordPress.org in attesa di indagini.

Leggi di più