Vulnerabilità ed exploit · Exploit zero-day

Zero-day colpiscono dispositivi enterprise nel 2025

Google Threat Intelligence Group ha tracciato 90 zero-day sfruttati nel 2025. Quasi la metà (48%) ha preso di mira tecnologie enterprise, incluse firewall, VPN e piattaforme di virtualizzazione. State-sponsored groups hanno favorito edge e security appliances; commercial surveillance vendors hanno mirato mobile e browser.

7 fonti · 6 mar

CVE in questo aggiornamento

19 CVE

Distribuite tra Connect Secure, Policy Secure, Neurons for ZTA gateways e altri pacchetti correlati.

4 critiche · 13 alte · 2 medie · 0 basse

19 in CISA KEV · 17 con EPSS sopra 1%

1 con codice di exploit pubblico funzionante o integrato

Severità più alta: CVE-2025-43300 · 10.0 CRITICAL

EPSS più alto: CVE-2025-0282 · 100%

Mostriamo le prime 10 per KEV, EPSS e severità.

Cronologia

Fonti

Riepilogo fornitore: Microsoft

Riepilogo fornitore: Cisco

Riepilogo fornitore: Fortinet

Riepilogo fornitore: Ivanti

Riepilogo fornitore: VMware

Part of the PlainSec briefing for 2026-03-07

Every edition of this story: Zero-day colpiscono dispositivi enterprise nel 2025

Altro da oggi