Sicurezza
Violazioni, analisi di CVE, segnalazioni di zero-day e difesa pratica. Raccontiamo come avvengono gli attacchi, cosa è andato storto e i passi concreti che proteggono account, dispositivi e infrastrutture.
Cybersecurity Act 2.0: ENISA e 28.700 Aziende UE [2026]
Il 20 gennaio 2026 la Commissione europea ha presentato la proposta di revisione del Cybersecurity Act, ribattezzata in modo informale Cybersecurity Act 2.0. È la riscrittura più profonda…
Cyber Europe 2026: 5.000 Esperti, Treni e Porti [2026]
Il 10 e 11 giugno 2026 circa 5.000 esperti hanno simulato il collasso simultaneo delle reti ferroviarie e portuali europee. Non era un attacco reale, ma Cyber Europe…
Rate Limiting in Node.js: API Sicura in 12 Step [2026]
Un singolo client può inviare migliaia di richieste al secondo a un’API Node.js non protetta. Senza un controllo del traffico, quel client esaurisce CPU, memoria e connessioni al…
Vaultwarden: Bitwarden Self-Hosted in 12 Step [2026]
Affidare tutte le password a un servizio cloud di terze parti significa fidarsi della loro infrastruttura, delle loro policy e della loro sicurezza. Vaultwarden ribalta questo schema: è…
Akira Ransomware: 342 Vittime, 244 Mln $ [2026]
Il ransomware Akira è diventato una delle minacce più temute per le aziende europee. Il 13 novembre 2025, CISA, FBI, il centro forense DC3, l’agenzia sanitaria HHS, il…
Qilin Ransomware: 701 Vittime, il Gruppo #1 [2026]
Mentre LockBit veniva smantellato e RansomHub spariva dai radar il 1° aprile 2025, un nuovo nome ha preso il controllo dell’estorsione digitale: Qilin. Il gruppo ransomware noto in…
Regolamento DORA: 22.000 Entità, Multe 2% [2026]
Dal 17 gennaio 2025 il regolamento DORA (Digital Operational Resilience Act) si applica direttamente in tutta l’Unione europea. Nel 2026 il quadro entra però in una fase diversa:…
TOTP 2FA in Node.js: Autenticatore in 12 Step [2026]
L’autenticazione a due fattori basata su TOTP (Time-based One-Time Password) è oggi lo standard minimo per proteggere un account contro il furto di credenziali. Quando un utente inserisce…
Chiavi SSH Ed25519: Hardening Server in 12 Step [2026]
Le password SSH sono il bersaglio numero uno dei bot che scansionano internet. Un server Ubuntu appena esposto sulla porta 22 riceve migliaia di tentativi di login al…
Protezione CSRF in Node.js: 12 Step [2026]
Un attacco CSRF (Cross-Site Request Forgery) sfrutta la sessione attiva di un utente per eseguire azioni che l’utente non ha mai voluto: cambiare la password, trasferire denaro, eliminare…



