l’analisi tecnica

SPID e CIE, scoperte e risolte vulnerabilità nelle librerie .NET: quali raccomandazioni



Indirizzo copiato

Due vulnerabilità critiche in librerie .NET sviluppate da terzi e usate per le procedure di autenticazione di SPID e CIE avrebbero potuto consentire agli attori della minaccia di impersonare utenti legittimi e ottenere accesso fraudolento a servizi protetti, senza disporre di credenziali valide. C’è già la patch. Ecco come contrastare la minaccia

Pubblicato il 20 feb 2025

Salvatore Lombardo

Funzionario informatico, Esperto ICT, Socio Clusit e autore



Vulnerabilità critiche in SPID e CIE

Il CERT-AgID ha segnalato vulnerabilità critiche nelle librerie .NET (sviluppate da terze parti) utilizzate per l’autenticazione tramite SPID (Sistema Pubblico di Identità Digitale) e CIE (Carta d’Identità Elettronica).

Continua a leggere questo articolo

Articoli correlati