Sicurezza

Violazioni, analisi di CVE, segnalazioni di zero-day e difesa pratica. Raccontiamo come avvengono gli attacchi, cosa è andato storto e i passi concreti che proteggono account, dispositivi e infrastrutture.

Settra Colpisce DiaSorin: Italia al 2° Posto Ransomware [2026]

Il 3 settembre 2026 un gruppo ransomware finora sconosciuto, che si fa chiamare Settra, ha inserito il dominio di DiaSorin, azienda biotech di Saluggia con base in Piemonte,…
By Ryan Cole · Sep 14, 2026

mTLS in Node.js: Certificati Client in 12 Passi [2026]

Due CVE pubblicate nel 2026 raccontano la stessa storia da due angolazioni diverse. Ad aprile, CVE-2026-34500 (CVSS 6,5) ha mostrato che Apache Tomcat poteva accettare un certificato client…
By Laura Bennett · Sep 16, 2026

Manchester Airports Bucata: 8,8 Milioni di Dati [2026]

Manchester, London Stansted ed East Midlands: tre aeroporti britannici, un solo bersaglio comune. A fine agosto 2026 Manchester Airports Group (MAG) ha confermato una violazione che ha esposto…
By Laura Bennett · Sep 13, 2026

Bcrypt vs Argon2 vs Scrypt: Crack da 40K a 750K$ [2026]

Ogni volta che un utente crea una password su un sito web, quella stringa passa attraverso un algoritmo di hashing prima di finire su un database. Nel 2026…
By Laura Bennett · Sep 13, 2026

Adobe Commerce Bucato: CVE-2026-75650, CVSS 10.0 [2026]

Il 7 settembre 2026 Adobe ha pubblicato una patch d’emergenza fuori calendario per una falla che permette di prendere il controllo completo di un negozio online senza bisogno…
By Daniel Roth · Sep 12, 2026

Ransomware Colpisce Utility Tedesca: Salvi 8 Servizi [2026]

Nella notte tra il 31 agosto e il 1° settembre 2026 un gruppo di attaccanti ha cifrato i sistemi IT centrali delle Stadtwerke Landsberg KU, l’azienda municipalizzata che…
By Daniel Roth · Sep 16, 2026

JFrog Artifactory Bucato: CVE-2026-82329, CVSS 9,8 [2026]

Un bug di autenticazione nascosto nella configurazione di default di JFrog Artifactory, la piattaforma che migliaia di aziende usano per gestire pacchetti software e pipeline DevOps, è ora…
By Laura Bennett · Sep 11, 2026

Velociraptor: Digital Forensics in 12 Passi [2026]

Ad agosto 2025 un gruppo di attaccanti ha sfruttato una catena di falle in Microsoft SharePoint (la campagna nota come “ToolShell”) per entrare nelle reti di decine di…
By Tom Vance · Sep 11, 2026

Panzer: Nuovo Ransomware RaaS, 2 Vittime in Italia [2026]

Un nuovo gruppo ransomware-as-a-service ha messo piede in Italia a meno di un mese dal proprio debutto. Si chiama Panzer, opera con un modello ad affiliazione già maturo…
By Dr. Elena Marchetti · Sep 10, 2026

API Gateway e GDPR: Kong a 16/25, KrakenD a 0/25 [2026]

Scegliere un API gateway non è più solo una decisione tecnica sulle prestazioni. Nel 2026, con NIS2 in vigore in Italia e il Cyber Resilience Act che stringe…
By Marcus Bell · Sep 10, 2026

Ultime notizie