Sicurezza

Violazioni, analisi di CVE, segnalazioni di zero-day e difesa pratica. Raccontiamo come avvengono gli attacchi, cosa è andato storto e i passi concreti che proteggono account, dispositivi e infrastrutture.

Acronis Backup nel Mirino CISA: CVE-2026-87886, Scadenza in 3 Giorni [2026]

Il 16 settembre 2026 la Cybersecurity and Infrastructure Security Agency americana ha aggiunto al suo catalogo Known Exploited Vulnerabilities una falla che tocca un pezzo di infrastruttura raramente…
By Ryan Cole · Sep 18, 2026

SAP OVERPASS: CVE-2026-44756, CVSS 10.0 nel Kernel [2026]

SAP ha rilasciato l’8 settembre 2026 una patch per una falla di gravità massima nel kernel dei suoi sistemi ERP, usati da migliaia di aziende in Italia e…
By Marcus Bell · Sep 18, 2026

GitLab Bucato: CVE-2026-85706, CVSS 10.0 in 24 Ore [2026]

Una singola richiesta HTTP, nessuna password, nessun token. Bastava questo per leggere qualsiasi file su un server GitLab self-hosted vulnerabile, comprese le chiavi SSH e le credenziali del…
By Marcus Bell · Sep 17, 2026

SAP NetWeaver: S4GET, CVE-2026-58240, CVSS 9,8 [2026]

SAP ha reso pubblica l’8 settembre 2026, nel suo Patch Day mensile, una falla critica nel Message Server di NetWeaver che permette a un attaccante privo di credenziali…
By Marcus Bell · Sep 17, 2026

JWT in Node.js: Blocca l’Alg Confusion in 12 Passi [2026]

Un token JWT rubato non scade da solo e una firma verificata con l’algoritmo sbagliato apre la porta a chiunque sappia leggere la documentazione pubblica della tua API.…
By Dr. Heinrich Vogel · Sep 19, 2026

Bcrypt e Argon2id in Node.js: 12 Passi per Sicurezza [2026]

Il 7 maggio 2026 il Register ha pubblicato un dato che dovrebbe far riflettere chiunque gestisca un sistema di login: il 60% degli hash MD5 rubati in un…
By Dr. Heinrich Vogel · Sep 21, 2026

Revolut Bucata: Dati KYC di 680 Clienti Rubati [2026]

Il 12 settembre 2026 Revolut ha confermato quello che i ricercatori di sicurezza definiscono uno degli attacchi di ingegneria sociale più sofisticati mai riusciti contro un istituto finanziario…
By Ryan Cole · Sep 16, 2026

WAF Cloudflare vs AWS vs ModSecurity: FP al 17,6% [2026]

Chi gestisce un’applicazione web esposta su internet deve rispondere a una domanda pratica: quale web application firewall mettere davanti al traffico in ingresso. Le opzioni si sono ristrette…
By Laura Bennett · Sep 16, 2026

ConnectWise ScreenConnect: CVE-2026-84869, CVSS 9,9 [2026]

Il 2026 non sta risparmiando gli strumenti di accesso remoto usati ogni giorno dai fornitori IT europei. L’11 settembre CISA ha aggiunto al catalogo Known Exploited Vulnerabilities una…
By Laura Bennett · Sep 15, 2026

N-central: Terzo Zero-Day in 6 Settimane, CVSS 10.0 [2026]

Il 6 settembre 2026, alle prime ore del mattino (UTC), N-able ha rilasciato la quarta hotfix di emergenza in cinque settimane per N-central, la sua piattaforma di remote…
By Laura Bennett · Sep 15, 2026

Ultime notizie