Sicurezza
Violazioni, analisi di CVE, segnalazioni di zero-day e difesa pratica. Raccontiamo come avvengono gli attacchi, cosa è andato storto e i passi concreti che proteggono account, dispositivi e infrastrutture.
Monitorare CISA KEV con Python 3.12: SIEM in 12 Passi [2026]
Ogni mattina il team di sicurezza di una media impresa italiana apre la stessa scheda del browser: il catalogo CISA Known Exploited Vulnerabilities (KEV). Cerca a occhio le…
Azure SQL Database: Falla CVSS 10.0, CVE-2026-56162 [2026]
Il 6 agosto 2026 Microsoft ha registrato nel proprio Update Guide una vulnerabilità che ha fatto drizzare le antenne a chi gestisce infrastrutture cloud in Europa: CVE-2026-56162, una…
Snyk vs Dependabot: 200 Test Gratis o Zero Limiti [2026]
Ogni notifica di Dependabot che arriva su un repository GitHub racconta la stessa storia: una libreria open source da qualche parte nella catena di dipendenze ha una falla,…
Cisco CVE-2026-20349: CVSS 8,6, VPN SSL nel Mirino [2026]
Cisco ha confermato che i suoi firewall Secure Firewall ASA e Firewall Threat Defense (FTD) sono stati colpiti da uno zero-day sfruttato attivamente prima ancora che la patch…
VMware vCenter Bucato: 361 Server in 47 Paesi [2026]
Cinque giorni. È il tempo che un gruppo di attaccanti probabilmente legato alla Cina ha impiegato per trasformare una patch di sicurezza in un’arma. Il 29 luglio 2026…
Passkey FIDO2: Configurazione in 12 Passi, 60 Min [2026]
Nel 2026 le password stanno diventando un problema che le aziende non possono più permettersi. Il catalogo CISA KEV ha superato le 1.484 vulnerabilità note come sfruttate, con…
Windows IKE CVE-2026-33824: CVSS 9,8, Hacker Cinesi [2026]
Il 19 agosto 2026 la Cybersecurity and Infrastructure Security Agency americana ha aggiunto quattro vulnerabilità critiche al proprio catalogo Known Exploited Vulnerabilities (KEV), imponendo alle agenzie federali statunitensi…
CycloneDX vs SPDX: SBOM al 44% contro 29% [2026]
Tra undici mesi le aziende che vendono hardware o software con componenti digitali nell’Unione Europea dovranno dimostrare, entro 24 ore da una vulnerabilità sfruttata attivamente, di sapere esattamente…
Attacco a Spaggiari: xpl0itrs Ruba 6,1 TB da 3.000 Scuole [2026]
Il 20 agosto 2026 il gruppo ransomware xpl0itrs ha pubblicato sul proprio leak site una rivendicazione che ha fatto tremare il settore scolastico italiano: 6,1 terabyte di dati…
WINDTRE: Multa da 1,7M per Falle API, 365K Clienti [2026]
Il Garante per la protezione dei dati personali ha chiuso il caso più pesante dell’estate 2026 per il settore telecom italiano. WINDTRE deve pagare 1.715.600 euro per due…



