{"componentChunkName":"component---src-templates-blog-template-js","path":"/it/blog/esaqa-becomes-cve-numbering-authority","result":{"data":{"markdownRemark":{"html":"<p>A partire dal 9 settembre 2026, <strong>esaqa GmbH è un’autorità di numerazione CVE (CNA) che opera sotto l’ENISA Root</strong>.\nQuesto ci consente di assegnare identificatori CVE (CVE IDs) e pubblicare CVE Records per le vulnerabilità idonee comprese nel nostro ambito, incluse\nle vulnerabilità che interessano i prodotti sviluppati e mantenuti da esaqa GmbH, come Psono.</p>\n<p>L’adesione al <a href=\"https://www.cve.org/\">CVE Program</a> globale è un passo importante nel continuo sviluppo dei nostri\nprocessi di gestione delle vulnerabilità. Offre a ricercatori, clienti, fornitori e responsabili della sicurezza un modo coerente per identificare\ne discutere le vulnerabilità divulgate pubblicamente nei nostri prodotti.</p>\n<h2>Che cos’è un’autorità di numerazione CVE?</h2>\n<p>La missione del CVE Program è identificare, definire e catalogare le vulnerabilità di sicurezza informatica divulgate pubblicamente. Ogni\nvulnerabilità idonea riceve un CVE ID univoco e un CVE Record corrispondente. Questi record forniscono un riferimento condiviso\nche i team di sicurezza, i fornitori di software, gli scanner di vulnerabilità e i database pubblici possono utilizzare quando discutono e affrontano\nlo stesso problema.</p>\n<p>Le CNAs sono organizzazioni autorizzate dal CVE Program ad assegnare CVE IDs e pubblicare CVE Records per le vulnerabilità comprese\nin un ambito concordato. In qualità di CNA, esaqa GmbH può ora gestire direttamente questo processo laddove dispone dell’autorità di assegnazione. Le nostre\nresponsabilità includono:</p>\n<ul>\n<li>Esaminare e classificare le segnalazioni di vulnerabilità</li>\n<li>Determinare se un problema è idoneo a ricevere un CVE ID secondo le regole del CVE Program</li>\n<li>Riservare e assegnare CVE IDs alle vulnerabilità idonee comprese nel nostro ambito</li>\n<li>Coordinare la divulgazione con i ricercatori e le altre parti interessate</li>\n<li>Pubblicare CVE Records accurati con informazioni sulle versioni interessate, sull’impatto e sulla correzione</li>\n<li>Aggiornare i record pubblicati quando cambiano le informazioni pertinenti</li>\n</ul>\n<h2>Cosa significa per gli utenti di Psono e i ricercatori di sicurezza</h2>\n<p>Il nostro status di CNA crea un percorso più diretto da una segnalazione di vulnerabilità confermata a un identificatore riconosciuto a livello globale e a un\nrecord pubblico. Quando una vulnerabilità compresa nel nostro ambito richiede un identificatore, non dobbiamo più affidarci a un’altra CNA per\nassegnarle il relativo CVE ID.</p>\n<p>Questo dovrebbe rendere più coerente il nostro processo di gestione delle vulnerabilità e aiutarci a comunicare in modo chiaro ed efficace avvisi, versioni interessate,\ncorrezioni e mitigazioni. Rende inoltre più facile per i clienti e gli strumenti di sicurezza monitorare un problema tra note di rilascio,\navvisi, scanner e database delle vulnerabilità.</p>\n<p>Diventare una CNA non significa che non possano verificarsi vulnerabilità, e un CVE ID non è una valutazione della gravità né una certificazione di\nsicurezza. Significa che ci assumiamo la responsabilità diretta di una gestione trasparente, tempestiva e coordinata delle\nvulnerabilità idonee comprese nel nostro ambito.</p>\n<h2>Operare sotto l’ENISA Root</h2>\n<p><a href=\"https://www.enisa.europa.eu/\">ENISA</a>, l’Agenzia dell’Unione europea per la cibersicurezza, è diventata una Root CVE per le entità europee\nnel novembre 2025. In questo ruolo, ENISA recluta, forma, supporta e gestisce le CNAs comprese nel proprio ambito, contribuendo al contempo a garantire che\nle regole e i processi del CVE Program siano rispettati.</p>\n<p>Operare sotto l’ENISA Root collega il nostro lavoro a un ecosistema europeo di gestione delle vulnerabilità in crescita, pur restando\nparte del CVE Program globale condiviso. Apprezziamo la guida e il supporto di ENISA durante l’intero processo di adesione.</p>\n<h2>Segnalare una vulnerabilità</h2>\n<p>Accogliamo con favore le segnalazioni di ricercatori di sicurezza, clienti, partner e altri membri della comunità della sicurezza. Se\nritenete di aver individuato una vulnerabilità in Psono o in un altro prodotto o servizio sviluppato o mantenuto da esaqa GmbH, vi invitiamo a\nconsultare la nostra <a href=\"https://esaqa.com/vulnerability-disclosure-policy\">Politica di divulgazione delle vulnerabilità</a> e a contattare\n<a href=\"mailto:security@esaqa.com\">security@esaqa.com</a>.</p>\n<p>Le segnalazioni possono essere inviate in inglese o tedesco. Le segnalazioni sensibili possono essere crittografate utilizzando la chiave OpenPGP indicata nel nostro file\n<a href=\"https://esaqa.com/.well-known/security.txt\">security.txt</a>. Vi preghiamo di includere il prodotto e la versione interessati, una chiara\ndescrizione del problema e del suo impatto, nonché, ove possibile, i passaggi per riprodurlo o una dimostrazione pratica.</p>\n<p>Le nostre responsabilità come CNA si basano sulle pratiche di sicurezza che già seguiamo: divulgazione coordinata delle vulnerabilità, verifiche di sicurezza indipendenti e periodiche,\ntrasparenza del codice sorgente e comunicazione chiara con i nostri utenti. Siamo lieti di contribuire più\ndirettamente al CVE Program e alla più ampia comunità della sicurezza informatica.</p>","frontmatter":{"date":"September 09, 2026","slug":"esaqa-becomes-cve-numbering-authority","title":"esaqa GmbH diventa un’autorità di numerazione CVE sotto l’ENISA Root","description":"esaqa GmbH aderisce al programma globale Common Vulnerabilities and Exposures (CVE™) in qualità di autorità di numerazione CVE (CNA) sotto l’ENISA Root, rafforzando la divulgazione e la gestione coordinate delle vulnerabilità per Psono e gli altri nostri prodotti.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"esaqa-becomes-cve-numbering-authority","lang":"it","langPathPrefix":"/it"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}