Sicurezza

Violazioni, analisi di CVE, segnalazioni di zero-day e difesa pratica. Raccontiamo come avvengono gli attacchi, cosa è andato storto e i passi concreti che proteggono account, dispositivi e infrastrutture.

Patch Tuesday Settembre: 973 CVE, Netlogon a 9,8 [2026]

Il Patch Tuesday di settembre 2026 è arrivato con un carico insolitamente pesante. Microsoft ha pubblicato correzioni per 973 vulnerabilità, un volume che supera nettamente i mesi precedenti…
By Laura Bennett · Sep 9, 2026

SAP Commerce Cloud: RCE Critica, CVSS 10.0, 4.200 Istanze Esposte [2026]

Una falla con il punteggio massimo di gravità, 4.200 sistemi esposti su internet e un vendor che per giorni non ha aggiornato il proprio bollettino ufficiale. È il…
By Dr. Elena Marchetti · Sep 9, 2026

TeamSystem: IBAN Rubati, 13 Giorni di Silenzio [2026]

Il 24 agosto 2026, nel primo pomeriggio, qualcuno è entrato nei sistemi di Contabilità in Cloud, la piattaforma di TeamSystem usata da imprese e commercialisti italiani per fatture…
By Dr. Elena Marchetti · Sep 8, 2026

YubiKey: SSH, GPG e 2FA con Chiave Hardware in 12 Passi [2026]

Le password rubate via phishing restano una delle cause più comuni di violazione degli account, anche quando è attiva la verifica in due passaggi via SMS o app…
By Priya Anand · Sep 21, 2026

Zimbra CVE-2026-73570: CVSS 8,9, Scadenza Saltata [2026]

Il 21 agosto 2026 la Cybersecurity and Infrastructure Security Agency (CISA) ha aggiunto al proprio catalogo Known Exploited Vulnerabilities una falla che riguarda direttamente migliaia di organizzazioni europee:…
By Laura Bennett · Sep 7, 2026

Let’s Encrypt vs ZeroSSL vs Buypass: Confronto CA ACME 2026

Chi gestisce un sito web, un’infrastruttura cloud o anche solo un homelab con Ubuntu prima o poi si scontra con la stessa domanda: quale autorità di certificazione (CA)…
By Tom Vance · Sep 7, 2026

CNIL Colpisce un Ospedale: 500.000€ per 727.000 Dati [2026]

Il 3 settembre 2026 la CNIL, l’autorità francese per la protezione dei dati, ha reso pubblica una sanzione da 500.000 euro contro l’Hôpital Privé de la Loire, struttura…
By Dr. Heinrich Vogel · Sep 6, 2026

Chrome CVE-2026-85046: CVSS 8,8, Sesto Zero-Day [2026]

Google ha corretto in fretta una falla critica nel motore JavaScript V8 di Chrome, già sfruttata da attaccanti reali prima ancora che la patch fosse pronta. La vulnerabilità,…
By Tom Vance · Sep 21, 2026

JetBrains TeamCity Bucato: CVE-2026-63077, CVSS 9,8 [2026]

Il 27 luglio 2026 JetBrains ha pubblicato un avviso di sicurezza che, in poche righe tecniche, descrive uno degli scenari peggiori per chi gestisce infrastrutture di sviluppo software:…
By Priya Anand · Sep 5, 2026

OWASP ZAP 2.17: Testa le API in 12 Passi [2026]

Chi si occupa di sicurezza applicativa lo sa: prima o poi arriva il momento in cui bisogna dimostrare che un’API o un’applicazione web reggono a un attacco reale,…
By Dr. Heinrich Vogel · Sep 5, 2026

Ultime notizie