Dall’11 settembre 2026 il Cyber Resilience Act entra nella sua prima fase operativa con gli obblighi di segnalazione previsti dall’articolo 14. Una scadenza che impone a produttori e sviluppatori di preparare processi di incident response, vulnerability management e CVD senza aspettare la piena applicazione del 2027

Dall’11 settembre 2026 i fabbricanti dovranno gestire le notifiche CRA per vulnerabilità attivamente sfruttate e incidenti gravi. La Single Reporting Platform accentra il flusso…

The EU Cyber Resilience Act requires manufacturers to report actively exploited vulnerabilities within 24 hours starting September 11. FossID's Aaron Branson argues that SBOM…