Sicurezza
Violazioni, analisi di CVE, segnalazioni di zero-day e difesa pratica. Raccontiamo come avvengono gli attacchi, cosa è andato storto e i passi concreti che proteggono account, dispositivi e infrastrutture.
Patch Tuesday Settembre: 973 CVE, Netlogon a 9,8 [2026]
Il Patch Tuesday di settembre 2026 è arrivato con un carico insolitamente pesante. Microsoft ha pubblicato correzioni per 973 vulnerabilità, un volume che supera nettamente i mesi precedenti…
SAP Commerce Cloud: RCE Critica, CVSS 10.0, 4.200 Istanze Esposte [2026]
Una falla con il punteggio massimo di gravità, 4.200 sistemi esposti su internet e un vendor che per giorni non ha aggiornato il proprio bollettino ufficiale. È il…
TeamSystem: IBAN Rubati, 13 Giorni di Silenzio [2026]
Il 24 agosto 2026, nel primo pomeriggio, qualcuno è entrato nei sistemi di Contabilità in Cloud, la piattaforma di TeamSystem usata da imprese e commercialisti italiani per fatture…
YubiKey: SSH, GPG e 2FA con Chiave Hardware in 12 Passi [2026]
Le password rubate via phishing restano una delle cause più comuni di violazione degli account, anche quando è attiva la verifica in due passaggi via SMS o app…
Zimbra CVE-2026-73570: CVSS 8,9, Scadenza Saltata [2026]
Il 21 agosto 2026 la Cybersecurity and Infrastructure Security Agency (CISA) ha aggiunto al proprio catalogo Known Exploited Vulnerabilities una falla che riguarda direttamente migliaia di organizzazioni europee:…
Let’s Encrypt vs ZeroSSL vs Buypass: Confronto CA ACME 2026
Chi gestisce un sito web, un’infrastruttura cloud o anche solo un homelab con Ubuntu prima o poi si scontra con la stessa domanda: quale autorità di certificazione (CA)…
CNIL Colpisce un Ospedale: 500.000€ per 727.000 Dati [2026]
Il 3 settembre 2026 la CNIL, l’autorità francese per la protezione dei dati, ha reso pubblica una sanzione da 500.000 euro contro l’Hôpital Privé de la Loire, struttura…
Chrome CVE-2026-85046: CVSS 8,8, Sesto Zero-Day [2026]
Google ha corretto in fretta una falla critica nel motore JavaScript V8 di Chrome, già sfruttata da attaccanti reali prima ancora che la patch fosse pronta. La vulnerabilità,…
JetBrains TeamCity Bucato: CVE-2026-63077, CVSS 9,8 [2026]
Il 27 luglio 2026 JetBrains ha pubblicato un avviso di sicurezza che, in poche righe tecniche, descrive uno degli scenari peggiori per chi gestisce infrastrutture di sviluppo software:…
OWASP ZAP 2.17: Testa le API in 12 Passi [2026]
Chi si occupa di sicurezza applicativa lo sa: prima o poi arriva il momento in cui bisogna dimostrare che un’API o un’applicazione web reggono a un attacco reale,…



