Sicurezza
Violazioni, analisi di CVE, segnalazioni di zero-day e difesa pratica. Raccontiamo come avvengono gli attacchi, cosa è andato storto e i passi concreti che proteggono account, dispositivi e infrastrutture.
PaperCut Sotto Attacco: 70.000 Aziende a Rischio [2026]
Due vulnerabilità zero-day in PaperCut NG e PaperCut MF, il software di gestione stampa usato da oltre 70.000 organizzazioni nel mondo, sono finite sotto sfruttamento attivo a fine…
CISA KEV vs ENISA EUVD: 1.345 vs 265.000 CVE [2026]
Da ottobre 2026 l’Agenzia per la Cybersicurezza Nazionale ha iniziato a ispezionare le prime aziende soggette a NIS2, e una domanda molto pratica è arrivata sui tavoli dei…
Attacco a crates.io: 244M Download Rust Colpiti [2026]
Il 20 agosto 2026, alle 7:15 UTC, il Rust Security Response Team ha ricevuto una segnalazione che avrebbe messo in allerta l’intero ecosistema Rust: una crate chiamata proc-macro1…
N-central nel Mirino CISA: 3 CVE, CVSS Fino a 9,8 [2026]
Il 4 agosto 2026 la Cybersecurity and Infrastructure Security Agency (CISA) ha aggiunto tre vulnerabilità al suo catalogo Known Exploited Vulnerabilities (KEV): una in N-able N-central, una in…
28.000 Repository Git Esposti: 400 Chiavi AWS Rubate [2026]
Una scansione di 3,5 milioni di host pubblici ha riportato a galla un problema che gli sviluppatori considerano risolto da anni: le directory .git lasciate accessibili sui server…
npm Provenance con Sigstore: 12 Step, 40 Min [2026]
Il 11 maggio 2026 un attaccante ha impiegato sei minuti per pubblicare 84 pacchetti malevoli su 42 librerie della famiglia @tanstack/*, partendo da un’unica pipeline GitHub Actions compromessa.…
API Gateway sicuro in Node.js: 12 Step in 45 Minuti [2026]
Le API sono diventate il bersaglio preferito degli attaccanti in Europa. Il report Akamai 2026 sullo stato di Internet segnala che gli attacchi web nell’area EMEA hanno toccato…
Iran Spegne Centrale UK: 4 Giorni, 3.400 Attacchi UE [2026]
Per quattro giorni di fila, a fine agosto 2026, una centrale elettrica britannica è rimasta fuori uso a causa di un attacco informatico attribuito a un gruppo legato…
CrowdStrike vs SentinelOne: 100% MITRE, ARR 4,7x [2026]
Due nomi dominano ogni conversazione sui SOC europei quando si parla di endpoint detection and response: CrowdStrike Falcon e SentinelOne Singularity. Nel 2026 entrambi restano nel quadrante Leader…
Retelit Bucata da Qilin: 300GB, 2 Mesi di Silenzio [2026]
Retelit, operatore italiano di telecomunicazioni e servizi cloud con clienti che includono pubbliche amministrazioni e realtà della difesa, è finita nel mirino del gruppo ransomware Qilin. Il gruppo…



