News CH
Un sito svizzero su sei presenta vulnerabilità critiche a causa di mancati aggiornamenti
Uno studio della società austriaca "Risikomonitor" ha analizzato tutti i domini svizzeri .ch (circa 2,5 milioni), rivelando un quadro preoccupante per la sicurezza informatica, dove il 16% dei domini presenta vulnerabilità critiche (punteggio CVSS ≥ 9), che potrebbero consentire a un attaccante di prendere il pieno controllo dei sistemi senza autenticazione. Ulteriori quote tra il 15% e il 18% mostrano vulnerabilità di gravità media o elevata. I principali software colpiti sono il server web Apache (oltre 500.000 domini) e l'implementazione OpenSSL di Debian (oltre 600.000 domini). Il dato più allarmante è che molte di queste vulnerabilità sono note da anni (alcune dal 2008) e le patch correttive sono disponibili da tempo, ma non vengono applicate sottolineando l'assenza di un sistema nazionale coordinato di gestione delle patch, pertanto sarebbe utile che i provider di hosting di incentivassero o rendessero obbligatorie gli aggiornamenti automatici.
Un fattore di rischio rilevante è la "monocultura digitale": quasi la metà dei domini utilizza WordPress, oltre un milione impiega jQuery 3.7.1, e i tre principali provider di hosting (Hostpoint, Infomaniak e Metanet) concentrano oltre il 50% dello spazio domini.
Coming soon Aprile 2020
resta informato
È online il corso interattivo sulla nuova LPD
vai al sito
