Sicurezza

Violazioni, analisi di CVE, segnalazioni di zero-day e difesa pratica. Raccontiamo come avvengono gli attacchi, cosa è andato storto e i passi concreti che proteggono account, dispositivi e infrastrutture.

ShinyHunters Buca Clop: l’Hack del 18 Settembre [2026]

Il 18 settembre 2026, in serata, qualcuno ha preso il controllo del sito di leak sulla rete Tor gestito da Clop, uno dei gruppi ransomware più attivi degli…
By Tom Vance · Sep 23, 2026

Checkov: Terraform Sicuro in 12 Passi, 40 Min [2026]

Un bucket S3 pubblico, un security group con la porta 22 aperta a 0.0.0.0/0, un disco cifrato dimenticato: sono errori che nascono in un file Terraform, non in…
By Marcus Bell · Sep 23, 2026

WSO2 Bucato: CVE-2026-5430, CVSS 10.0, 5 Mesi Dopo [2026]

Una falla critica scoperta cinque mesi fa in WSO2 API Manager è finita sotto attacco attivo a metà settembre 2026. La società di threat intelligence watchTowr ha intercettato…
By Dr. Heinrich Vogel · Sep 22, 2026

Prowler vs ScoutSuite: 14.844 Star o Zero Update [2026]

Un bucket S3 lasciato pubblico, un ruolo IAM con permessi troppo ampi, un cluster Kubernetes con l’API server esposto su internet. Sono gli errori più banali del cloud,…
By Dr. Heinrich Vogel · Sep 22, 2026

Check Point VPN Bucata: CVSS 9,8 su 2 Falle [2026]

Check Point Software ha reso pubbliche il 9 settembre 2026 due vulnerabilità critiche nel suo Quantum Security Gateway, il prodotto VPN e firewall che protegge migliaia di reti…
By Laura Bennett · Sep 21, 2026

CISA KEV Kernel Linux: 3 CVE, Scadenza Oggi [2026]

Oggi, 21 settembre 2026, scade il termine fissato dalla Cybersecurity and Infrastructure Security Agency (CISA) per correggere tre vulnerabilità critiche del kernel Linux già sfruttate da attaccanti reali.…
By Ryan Cole · Sep 21, 2026

Kestra Bucato: CVSS 10.0, RCE Root e 7 Falle CISA [2026]

Un controllo di autenticazione scritto con un metodo sbagliato di due righe è bastato per aprire le porte a chiunque volesse eseguire codice come root dentro migliaia di…
By Dr. Heinrich Vogel · Sep 20, 2026

Trivy per Cloud e Kubernetes: 12 Passi, 45 Min [2026]

Una configurazione Kubernetes lasciata con i privilegi sbagliati, un bucket S3 pubblico per errore, un Dockerfile che gira come root: sono queste le crepe che aprono la strada…
By Marcus Bell · Sep 21, 2026

Cisco Email Gateway Bucato: CVE-2026-76461, CVSS 9,8 [2026]

Un bug critico nel motore di parsing delle email di Cisco Secure Email Gateway sta venendo sfruttato attivamente da attaccanti sconosciuti in tutta Europa. La falla, tracciata come…
By Priya Anand · Sep 19, 2026

Shuffle vs Tines: SOAR Gratis o 35.000$/Anno [2026]

Chi gestisce un SOC in Italia o altrove in Europa nel 2026 si scontra prima o poi con la stessa domanda: automatizzare la risposta agli incidenti con un…
By Dr. Elena Marchetti · Sep 19, 2026

Ultime notizie