Sicurezza della Catena di Fornitura
3 articoliLe analisi ricostruiscono incidenti, vulnerabilità e compromissioni di pacchetti o servizi, mentre le guide spiegano inventari, SBOM, verifica delle dipendenze, firme e procedure di risposta. Gli aggiornamenti collegano nuovi requisiti normativi e pratiche di sviluppo sicuro alle decisioni concrete su fornitori, open source e software aziendale.
Valve avvisa i clienti Steam in Europa di una violazione dati
Valve ha informato i clienti europei che hanno acquistato hardware Steam di una violazione dei dati causata da un attacco informatico al partner logistico CEVA Logistics, compromettendo informazioni di consegna come nome, indirizzo e dettagli dell’ordine.
TrueConf compromesso: installer infetti distribuiti da server violati
Un gruppo hacktivista ha sfruttato vulnerabilità nei server TrueConf non aggiornati per sostituire i file di installazione con versioni trojanizzate, colpendo aziende russe e aumentando i rischi anche per chi si collega a server di terzi
Attacco supply-chain ai plugin BdThemes: creati amministratori WordPress falsi
Un attacco supply-chain ha colpito i plugin BdThemes per WordPress: un attore malevolo ha compromesso l’infrastruttura upstream, modificando un feed JSON remoto per creare account amministratore non autorizzati. I plugin coinvolti sono stati rimossi da WordPress.org in attesa di indagini.