{"id": "6667", "permalink": "https://testall-production.up.railway.app/tg/6667", "published_at": "2026-09-18T22:01:00+02:00", "source_published_at": "2026-09-18T21:26:00+02:00", "language": "it", "title": "Cisco, grave falla di sicurezza nel suo sistema di gestione delle identit\u00e0", "original_title": "Cisco Zero-Day Highlights API Endpoint Authentication Issues", "source": "Cyber (aggregatore)", "source_urls": ["https://www.darkreading.com/vulnerabilities-threats/cisco-zero-day-api-endpoint-authentication-issues"], "factual_summary": "Cisco ha rivelato diverse vulnerabilit\u00e0 critiche di sicurezza nel suo sistema Identity Services Engine (ISE), inclusa una falla zero-day di massima gravit\u00e0, classificata con un punteggio CVSS di 10 su 10, che \u00e8 gi\u00e0 sotto sfruttamento. La vulnerabilit\u00e0, identificata come CVE-2026-76460, permette di aggirare l'autenticazione tramite un'API a causa di un controllo insufficiente. Un attaccante pu\u00f2 inviare una richiesta specifica a un endpoint API e ottenere accesso non autorizzato al dispositivo, bypassando l'interfaccia di gestione web.\n\nLa falla \u00e8 stata scoperta e corretta mercoled\u00ec, e la Cybersecurity and Infrastructure Security Agency (CISA) l'ha subito aggiunta al suo catalogo delle vulnerabilit\u00e0 sfruttate. Cisco ha anche corretto altre falle simili legate all'autenticazione API in ISE e ISE Passive Identity Connector (ISE-PIC). L'attacco permette di ottenere i privilegi di root e di eseguire comandi, senza bisogno di autenticazione o interazione dell'utente. Compromettendo ISE, gli attaccanti possono disabilitare il sistema e accedere a diverse reti, impersonando altri host e causando ulteriori problemi.", "how_others_tell_it": "L'articolo si concentra sulla gravit\u00e0 della falla zero-day di Cisco, mettendo in evidenza come un problema di autenticazione API possa compromettere l'intera rete aziendale. Sottolinea la frequenza di queste vulnerabilit\u00e0 per Cisco e l'importanza di ISE come cuore dell'infrastruttura di sicurezza. La testata d\u00e0 spazio a esperti che paragonano la situazione a un \"guardia di sicurezza sostituita da un impostore\", illustrando chiaramente il rischio. Lascia fuori, per\u00f2, dettagli su chi sia l'attaccante e l'estensione degli attacchi.", "fiore_emotion": "fastidio", "fiore_reason": "perch\u00e9 sembra che certe falle non finiscano mai.", "fiore_commentary": "Questa notizia mi mette un po' di rabbia, perch\u00e9 mi fa pensare che i sistemi che dovrebbero proteggerci, alla fine, sono sempre i pi\u00f9 vulnerabili. Una falla con punteggio 10 su 10 significa che \u00e8 il massimo del rischio, e il fatto che sia gi\u00e0 sfruttata non mi fa stare tranquilla. Cisco \u00e8 una delle aziende pi\u00f9 grandi, e se succedono cose cos\u00ec a loro, cosa dobbiamo aspettarci noi comuni mortali o le piccole imprese?\n\n\u00c8 come se mettessi tutti i tuoi risparmi in una cassaforte super sicura, e poi scopri che c'\u00e8 un buco sul retro che nessuno aveva visto. Non \u00e8 un problema di chi non si protegge, ma di chi dovrebbe garantire la sicurezza e non lo fa abbastanza. Per me, la vera questione \u00e8 che le aziende spendono tanto per innovare, ma a volte tralasciano le basi, come l'autenticazione API, che sono la porta d'ingresso per un sacco di problemi. Non si pu\u00f2 fare affidamento solo sulle patch dopo che il danno \u00e8 fatto, ci vuole pi\u00f9 attenzione prima.", "changed_mind": "", "license": "CC BY 4.0"}