Sicurezza
Violazioni, analisi di CVE, segnalazioni di zero-day e difesa pratica. Raccontiamo come avvengono gli attacchi, cosa è andato storto e i passi concreti che proteggono account, dispositivi e infrastrutture.
Italia Sotto Ransomware: 15 Vittime in 7 Giorni [2026]
Nella settimana tra il 6 e il 13 agosto 2026 otto gruppi ransomware diversi hanno rivendicato attacchi contro 15 organizzazioni italiane, il dato settimanale più alto mai osservato…
Patch Tuesday: Microsoft Cura 751 CVE, 108 Critici [2026]
L’11 agosto 2026 Microsoft ha rilasciato il suo Patch Tuesday più corposo dell’anno: 67 aggiornamenti che coprono 751 CVE, di cui 108 classificate come critiche. Lo stesso giorno,…
SBOM e Dependency Scan in Node.js: 12 Step, 40 Min [2026]
Il 4 agosto 2026 qualcuno ha preso il controllo dell’account GitHub del maintainer di keyv, una libreria di storage key-value scaricata circa 127 milioni di volte a settimana.…
Zero-Day SonicWall SMA1000: 380 Appliance Esposte [2026]
Due vulnerabilità zero-day nelle appliance SonicWall SMA1000 hanno permesso ad aggressori sconosciuti di violare reti aziendali in tutto il mondo per quasi un mese prima che l’azienda pubblicasse…
Passkey vs Password: 5 Miliardi di Chiavi FIDO [2026]
Il 7 maggio 2026, in occasione del World Passkey Day, la FIDO Alliance ha annunciato di aver superato i 5 miliardi di passkey attive a livello globale. È…
OWASP Top 10 2025 vs API Security Top 10: 10 vs 10
Due liste, un solo budget di sicurezza applicativa. Nel 2025 OWASP ha pubblicato due aggiornamenti importanti nello stesso ciclo: la nuova OWASP Top 10:2025 per le applicazioni web…
CVE-2026-68820: Lazarus Colpisce la Difesa UE [2026]
Il gruppo nordcoreano Lazarus ha sfruttato come zero-day una falla nel cuore di Windows, la CVE-2026-68820, per colpire aziende della difesa e dell’aerospazio in Francia, Germania, Brasile e…
CISA KEV: 7 Falle Aggiunte, 5 Hanno Oltre 15 Anni [2026]
Il 20 maggio 2026 la Cybersecurity and Infrastructure Security Agency (CISA) ha aggiunto sette voci al suo catalogo Known Exploited Vulnerabilities (KEV), lo strumento che l’agenzia statunitense usa…
TIM Report 2026: 166 Ransomware in Italia, NIS2 al 3,9%
Il Cyber Security Report 2026, presentato il 9 giugno 2026 alla Camera dei Deputati da TIM e dalla Fondazione per la Sicurezza Informatica, fotografa un 2025 in cui…
NIS2 in Italia: 20.000 Aziende sotto Ispezione ACN da Ottobre 2026, Multa fino a €10M
Il conto alla rovescia è iniziato. Da ottobre 2026, oltre 20.000 organizzazioni italiane entreranno nella fase di ispezione formale dell’Agenzia per la Cybersicurezza Nazionale (ACN), che abbandonerà la…



