Sicurezza
Violazioni, analisi di CVE, segnalazioni di zero-day e difesa pratica. Raccontiamo come avvengono gli attacchi, cosa è andato storto e i passi concreti che proteggono account, dispositivi e infrastrutture.
Cyber Resilience Act: 15M€ e 3 Scadenze UE [2026]
Il Cyber Resilience Act entra nella sua fase operativa. Mancano meno di tre mesi alla prima scadenza vincolante: dall’11 settembre 2026 i produttori di prodotti con elementi digitali…
OWASP Top 10 2025 in Node.js: 10 Vulnerabilità, 12 Difese [2026]
L’OWASP Top 10 è la lista delle 10 vulnerabilità web più critiche aggiornata dall’Open Web Application Security Project. La versione 2025, la più recente, cambia l’ordine rispetto al…
Cybersecurity Act 2.0: ENISA e 28.700 Aziende UE [2026]
Il 20 gennaio 2026 la Commissione europea ha presentato la proposta di revisione del Cybersecurity Act, ribattezzata in modo informale Cybersecurity Act 2.0. È la riscrittura più profonda…
Cyber Europe 2026: 5.000 Esperti, Treni e Porti [2026]
Il 10 e 11 giugno 2026 circa 5.000 esperti hanno simulato il collasso simultaneo delle reti ferroviarie e portuali europee. Non era un attacco reale, ma Cyber Europe…
Rate Limiting in Node.js: API Sicura in 12 Step [2026]
Un singolo client può inviare migliaia di richieste al secondo a un’API Node.js non protetta. Senza un controllo del traffico, quel client esaurisce CPU, memoria e connessioni al…
Vaultwarden: Bitwarden Self-Hosted in 12 Step [2026]
Affidare tutte le password a un servizio cloud di terze parti significa fidarsi della loro infrastruttura, delle loro policy e della loro sicurezza. Vaultwarden ribalta questo schema: è…
Akira Ransomware: 342 Vittime, 244 Mln $ [2026]
Il ransomware Akira è diventato una delle minacce più temute per le aziende europee. Il 13 novembre 2025, CISA, FBI, il centro forense DC3, l’agenzia sanitaria HHS, il…
Qilin Ransomware: 701 Vittime, il Gruppo #1 [2026]
Mentre LockBit veniva smantellato e RansomHub spariva dai radar il 1° aprile 2025, un nuovo nome ha preso il controllo dell’estorsione digitale: Qilin. Il gruppo ransomware noto in…
Regolamento DORA: 22.000 Entità, Multe 2% [2026]
Dal 17 gennaio 2025 il regolamento DORA (Digital Operational Resilience Act) si applica direttamente in tutta l’Unione europea. Nel 2026 il quadro entra però in una fase diversa:…
TOTP 2FA in Node.js: Autenticatore in 12 Step [2026]
L’autenticazione a due fattori basata su TOTP (Time-based One-Time Password) è oggi lo standard minimo per proteggere un account contro il furto di credenziali. Quando un utente inserisce…


