Sicurezza

Violazioni, analisi di CVE, segnalazioni di zero-day e difesa pratica. Raccontiamo come avvengono gli attacchi, cosa è andato storto e i passi concreti che proteggono account, dispositivi e infrastrutture.

PaperCut Sotto Attacco: 70.000 Aziende a Rischio [2026]

Due vulnerabilità zero-day in PaperCut NG e PaperCut MF, il software di gestione stampa usato da oltre 70.000 organizzazioni nel mondo, sono finite sotto sfruttamento attivo a fine…
By Dr. Heinrich Vogel · Sep 4, 2026

CISA KEV vs ENISA EUVD: 1.345 vs 265.000 CVE [2026]

Da ottobre 2026 l’Agenzia per la Cybersicurezza Nazionale ha iniziato a ispezionare le prime aziende soggette a NIS2, e una domanda molto pratica è arrivata sui tavoli dei…
By Marcus Bell · Sep 4, 2026

Attacco a crates.io: 244M Download Rust Colpiti [2026]

Il 20 agosto 2026, alle 7:15 UTC, il Rust Security Response Team ha ricevuto una segnalazione che avrebbe messo in allerta l’intero ecosistema Rust: una crate chiamata proc-macro1…
By Dr. Heinrich Vogel · Sep 3, 2026

N-central nel Mirino CISA: 3 CVE, CVSS Fino a 9,8 [2026]

Il 4 agosto 2026 la Cybersecurity and Infrastructure Security Agency (CISA) ha aggiunto tre vulnerabilità al suo catalogo Known Exploited Vulnerabilities (KEV): una in N-able N-central, una in…
By Ryan Cole · Sep 3, 2026

28.000 Repository Git Esposti: 400 Chiavi AWS Rubate [2026]

Una scansione di 3,5 milioni di host pubblici ha riportato a galla un problema che gli sviluppatori considerano risolto da anni: le directory .git lasciate accessibili sui server…
By Daniel Roth · Sep 2, 2026

npm Provenance con Sigstore: 12 Step, 40 Min [2026]

Il 11 maggio 2026 un attaccante ha impiegato sei minuti per pubblicare 84 pacchetti malevoli su 42 librerie della famiglia @tanstack/*, partendo da un’unica pipeline GitHub Actions compromessa.…
By Tom Vance · Sep 2, 2026

API Gateway sicuro in Node.js: 12 Step in 45 Minuti [2026]

Le API sono diventate il bersaglio preferito degli attaccanti in Europa. Il report Akamai 2026 sullo stato di Internet segnala che gli attacchi web nell’area EMEA hanno toccato…
By Tom Vance · Sep 21, 2026

Iran Spegne Centrale UK: 4 Giorni, 3.400 Attacchi UE [2026]

Per quattro giorni di fila, a fine agosto 2026, una centrale elettrica britannica è rimasta fuori uso a causa di un attacco informatico attribuito a un gruppo legato…
By Tom Vance · Sep 1, 2026

CrowdStrike vs SentinelOne: 100% MITRE, ARR 4,7x [2026]

Due nomi dominano ogni conversazione sui SOC europei quando si parla di endpoint detection and response: CrowdStrike Falcon e SentinelOne Singularity. Nel 2026 entrambi restano nel quadrante Leader…
By Tom Vance · Sep 1, 2026

Retelit Bucata da Qilin: 300GB, 2 Mesi di Silenzio [2026]

Retelit, operatore italiano di telecomunicazioni e servizi cloud con clienti che includono pubbliche amministrazioni e realtà della difesa, è finita nel mirino del gruppo ransomware Qilin. Il gruppo…
By Priya Anand · Aug 31, 2026

Ultime notizie