unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Social media e digital manager nella PA: una figura qualificante per la governance digitale
意大利通过法律69/2025引入“社交媒体与数字经理”(Smdm)职位,旨在提升公共行政机构的数字化沟通能力。该职位负责制定社交媒体策略并管理数字平台,需与发言人、数据保护官等协作,并确保数据安全和法律合规。此举旨在优化公共沟通效率和透明度。...
2025-12-11 13:16:52 | 阅读: 3 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
della
figura
dei
Dati e strategie: verso i trend di cyber security per il 2026
2025年网络安全威胁加速发展,勒索软件攻击激增126%,人工智能成首要威胁。云安全投资增长12%,数据泄露成本达480万美元。意大利网络安全市场达24.8亿欧元,但人才短缺制约发展。...
2025-12-11 10:16:51 | 阅读: 0 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
delle
dei
della
Data breach OpenAI e Mixpanel: quando il rischio nella supply chain diventa realtà
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读用户提供的文章内容。看起来这篇文章是关于OpenAI和Mixpanel之间发生的数据泄露事件,以及这个事件对第三方风险管理(TPRM)的重要性。 文章提到,这次安全事件显示了即使在AI时代,信任和透明度在合作伙伴和供应商之间的关键作用。TPRM在这里扮演了重要角色,帮助将合规义务转化为积极的安全策略。此外,文章还强调了数据和企业声誉保护的重要性。 接下来,我需要将这些要点浓缩到100字以内。要确保涵盖主要事件、影响以及解决方案。可能的结构是先描述事件,然后指出其重要性,最后提到TPRM的作用。 最后,检查语言是否简洁明了,没有使用复杂的术语,并且符合用户的要求:直接描述内容,不需要特定的开头。 </think> OpenAI与数据分析商Mixpanel的数据泄露事件凸显了信任与透明度在AI时代的重要性。第三方风险管理体系(TPRM)需将合规义务转化为积极的安全策略,以保护企业数据与声誉。...
2025-12-11 10:1:44 | 阅读: 1 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
incidente
suo
ha
Videosorveglianza comunale, tra sanzioni privacy e confusione sui patti per la sicurezza urbana
意大利地方当局在安装城市监控摄像头时需与宪兵队签订详细协议并进行隐私影响评估。未履行这些程序可能导致法律问题和监管机构的处罚。...
2025-12-10 16:31:57 | 阅读: 1 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
sicurezza
patto
garante
IA e rischio d’impresa: la guida EDPS parla anche alle aziende
欧盟数据保护机构发布《人工智能系统风险管理指南》,采用ISO 31000标准指导公共及私营部门评估并管理AI系统风险,从设计到应用全程覆盖。该指南强调通过结构化方法识别风险源、事件及其影响,并提出控制措施。同时建议企业在采购AI解决方案时进行技术尽职调查,并重视数据治理与透明度。这些措施有助于企业提前应对即将实施的AI法案要求。...
2025-12-10 16:18:42 | 阅读: 1 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
dei
dell
dati
Aggiornamenti Microsoft dicembre 2025: corretta una zero-day già sfruttata in rete
好的,我现在要帮用户总结这篇文章的内容。首先,我需要仔细阅读文章,理解其主要信息。 文章主要讲的是微软在2025年12月的Patch Tuesday更新中修复了57个漏洞。其中包括一个已经被利用的零日漏洞,还有两个有PoC的漏洞,这些都可能被犯罪分子利用。此外,还有三个关键漏洞涉及远程代码执行。 接下来,我需要将这些信息浓缩到100字以内,并且不使用“文章内容总结”之类的开头。直接描述内容即可。 我应该包括:修复的漏洞总数、零日漏洞的情况、其他两个有PoC的漏洞、三个关键漏洞类型,以及建议用户及时更新系统。 最后,确保语言简洁明了,不超过100字。 </think> 微软在2025年12月的Patch Tuesday更新中修复了57个漏洞,包括一个已被利用的零日漏洞和两个有PoC的高危漏洞。其中三个为关键级远程代码执行漏洞。建议用户及时安装更新以保障系统安全。...
2025-12-10 10:16:40 | 阅读: 6 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
microsoft
che
La relazione annuale del CISO nel modello NIS 2: un tassello della resilienza aziendale
文章讨论了CISO年度报告在企业治理中的重要性及其结构设计,强调其在风险管理和战略规划中的作用。...
2025-12-10 09:31:45 | 阅读: 8 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
relazione
ciò
delle
Assicurazioni contro i rischi cyber: coperture, norme e tutto ciò che c’è da sapere
全球网络犯罪攻击日益频繁且复杂化,意大利成为主要目标。网络安全保险需求上升,覆盖经济损失、法律赔偿及合规成本等风险。专家建议企业加强安全措施以降低保费,并强调数据保护与合规重要性。数据显示31%意大利中小企业已投保网络安全险。...
2025-12-10 08:16:33 | 阅读: 6 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
dei
contro
rischi
Competizione Ibrida e risposta multi-dominio: la riorganizzazione della Difesa nel Piano Crosetto
文章探讨了当前复杂多变的安全威胁,强调通过适应性策略应对混合战争和网络攻击,并提出整合社会、经济与军事资源以实现全面防御。...
2025-12-9 21:1:29 | 阅读: 2 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
della
difesa
ma
Il CISO come risk manager: dieci driver per mappare business e minacce
现代CISO需将安全从技术管理提升为战略风险管理,通过十大驱动因素将业务与风险结合。洛克希德·马丁公司因数据泄露导致核心竞争力受损的案例凸显了保护知识产权的重要性。CISO需推动组织韧性建设,使安全成为竞争优势。...
2025-12-9 14:31:33 | 阅读: 4 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
rischio
sicurezza
gestione
Prima multa del Digital Services Act a X: la fine dell’illusione Muskiana?
欧盟依据《数字服务法案》对X平台(原Twitter)处以1.2亿欧元罚款,因其违反透明度规定。此为该法案首例执法行动,标志着欧洲在数字化治理中的领导地位,并引发美欧间关于言论自由与监管的争议。...
2025-12-9 11:1:34 | 阅读: 4 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
musk
della
ha
Il punto cieco della NIS 2: l’articolo 24 del decreto e la sicurezza dei sistemi OT
文章探讨了《数字服务法》(NIS 2)对工业控制系统(OT)的影响,强调其将OT纳入数字安全框架的重要性,并指出传统IT与OT的分离已不再适用。文章还讨论了OT系统的脆弱性、合规要求及实际案例影响。...
2025-12-9 09:16:33 | 阅读: 3 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
nis
articolo
delle
Quantum safety: la sicurezza finanziaria entra nell’era post-quantistica
文章指出,量子计算的发展给金融安全带来新挑战,包括HNDL威胁和迁移到后量子系统的必要性。金融机构需应对数字安全的变革以适应新兴标准。...
2025-12-9 09:16:29 | 阅读: 3 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
lavoro
di
sicurezza
cambiamento
ora
Google rilascia patch per 107 vulnerabilità Android: due zero-day sotto attacco
好的,我需要帮用户总结这篇文章的内容,控制在100个字以内,而且不需要用“文章内容总结”这样的开头。首先,我得仔细阅读文章,抓住主要信息。 文章讲的是Google在2025年12月发布的Android安全公告,修复了107个漏洞。其中有两个是零日漏洞,已经被实际攻击利用了。这些漏洞可能导致拒绝服务、权限提升和信息泄露。 接下来,文章提到了安全公告分为两个补丁包:一个是针对系统核心组件的更新,另一个是针对硬件和第三方组件的修复。此外,还详细说明了如何更新设备以及不同设备可能收到更新的时间长短。 我需要把这些信息浓缩到100字以内。重点包括:修复的漏洞数量、零日漏洞的存在及其影响、补丁包的分类以及更新的重要性。 最后,确保语言简洁明了,直接描述内容,不使用任何开头套话。 </think> Google于2025年12月发布Android安全公告,修复107个漏洞,其中两个为零日漏洞已被实际攻击利用。这些漏洞涉及系统核心组件及第三方模块,可能导致拒绝服务、权限提升或信息泄露。公告分为两个补丁包:针对系统组件和第三方硬件问题的修复。建议用户及时更新设备以应对潜在威胁。...
2025-12-5 17:1:33 | 阅读: 5 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
sicurezza
che
Voucher digitali MIMIT: come accedere ai 150 milioni per la resilienza digitale delle PMI
好的,我现在需要帮用户总结一篇文章,控制在100字以内。首先,我得仔细阅读这篇文章,了解主要内容。 文章主要讲的是意大利政府拨款1.5亿欧元支持中小企业和个体户采用云服务和网络安全技术。这个计划通过提供 vouchers 来补贴相关支出,还特别提到需要至少30Mbps的网络连接。此外,资金分配有部分专门用于经济较弱的地区,以促进数字化转型的均衡发展。 接下来,我要提炼关键点:拨款金额、受益对象、支持的技术类型、网络要求、资金分配地区以及计划的目的。 然后,我需要用简洁的语言把这些要点整合起来,确保在100字以内。同时,避免使用“文章内容总结”这样的开头,直接描述内容。 最后,检查字数是否符合要求,并确保信息准确无误。 </think> 意大利政府拨款1.5亿欧元支持中小企业和个体户采用云服务和网络安全技术,通过 vouchers 补贴相关支出,并要求至少30Mbps网络连接。资金部分分配给经济较弱地区,促进数字化转型均衡发展。...
2025-12-5 16:1:35 | 阅读: 3 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
delle
servizi
dei
che
Così basta un clic per consegnare porta di casa e telecamere a un hacker
Tuya平台存在安全漏洞,黑客可通过点击链接控制用户智能家居设备。该漏洞被意大利网络安全公司Gruppo Abissi发现并修复。攻击利用跨站请求伪造(CSRF)技术,影响众多应用和设备。...
2025-12-5 15:46:26 | 阅读: 2 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
tuya
vittima
L’unica soluzione certa è non fidarsi mai
好的,我现在需要帮用户总结一篇文章,控制在100字以内。首先,我得仔细阅读用户提供的文章内容,理解其主要观点。 这篇文章讨论的是网络安全态势的重要性。作者强调持续监控和检查的重要性,否则就会存在盲点,这些盲点容易滋生风险。这些风险最终会导致安全事件的发生,比如勒索软件攻击或数据泄露。 接下来,作者提到不要过于自信,应该弥补每一个出现的漏洞。依赖单一解决方案是不可取的,因为这可能导致未解决的漏洞被利用。正确的做法是采用零信任模型,全面管理整个系统,并考虑时间和空间的复杂性。 最后,作者总结说网络安全与乐观主义格格不入,唯一可靠的解决方案就是永远不要相信任何东西,包括自己的信念。 现在我需要将这些要点浓缩到100字以内。要确保涵盖关键点:持续检查、盲点风险、弥补漏洞、零信任模型、不依赖单一方案、网络安全与乐观主义冲突、永远不信任。 可能的结构:强调持续监控的重要性,避免盲点导致风险;采用零信任模型;不依赖单一方案;网络安全需要谨慎而非乐观;永远保持怀疑态度。 这样组合起来应该可以控制在100字左右。 </think> 网络安全需持续监控和弥补漏洞,避免因过度自信或忽视盲点而引发风险。零信任模型是正确方法,需全面管理并考虑时空复杂性。网络安全与乐观主义格格不入,唯一可靠的是永远不信任任何方案,包括自身信念。...
2025-12-5 15:1:30 | 阅读: 1 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
sicurezza
fidarsi
delle
Rinvio dell’AI Act: i 3 ordini di questioni della semplificazione e la vera posta in gioco
欧盟委员会提议将《人工智能法案》中高风险系统条款的实施推迟16个月,并将其纳入更广泛的“数字简化”一揽子计划中。该计划旨在通过调整规则、减轻企业负担并适应全球经济竞争需求来平衡监管与经济目标。这一举措引发了对欧洲数字治理框架未来方向的广泛讨论。...
2025-12-5 11:16:36 | 阅读: 6 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
dei
della
sul
Comandare nel caos: la logica come disciplina nelle crisi digitali
文章探讨了逻辑在数字保护危机管理中的核心作用。通过桌面演练和实际案例分析,强调了逻辑作为决策工具的重要性。在紧急情况下,清晰的逻辑思维能够帮助组织保持冷静、有序应对挑战,并转化为有效的行动策略。...
2025-12-5 10:31:45 | 阅读: 5 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
logica
ma
più
L’importanza di avere un CISO, il guardiano della resilienza digitale
好的,用户希望我用中文总结一篇关于CISO的文章,控制在100字以内,并且不需要特定的开头。首先,我需要通读整篇文章,抓住主要信息。 文章主要讲CISO作为企业中的关键角色,不仅是技术专家,更是战略领导者。他负责制定安全策略,协调团队,应对网络威胁,并且在企业结构中地位提升,直接向高层汇报。此外,CISO还需要了解相关法规和框架,推动中小型企业加强安全措施,并将网络安全视为战略投资。 接下来,我要将这些要点浓缩成简洁的中文句子。确保涵盖CISO的战略角色、职责、法规遵循以及其对企业的重要性。同时注意字数限制。 最后,检查语言是否流畅自然,没有使用复杂的术语,确保总结清晰明了。 </think> 文章探讨了首席信息安全官(CISO)的战略角色及其在企业中的重要性。CISO不仅是技术专家,更是领导层的关键成员,负责制定和执行信息安全策略、协调团队应对网络威胁,并确保企业合规与风险管理。随着网络安全成为核心议题,CISO在企业中的地位日益提升。...
2025-12-4 20:1:39 | 阅读: 2 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
ciso
che
più
della
Previous
-55
-54
-53
-52
-51
-50
-49
-48
Next