Sicurezza

Violazioni, analisi di CVE, segnalazioni di zero-day e difesa pratica. Raccontiamo come avvengono gli attacchi, cosa è andato storto e i passi concreti che proteggono account, dispositivi e infrastrutture.

Windows IKE CVE-2026-33824: CVSS 9,8, Hacker Cinesi [2026]

Il 19 agosto 2026 la Cybersecurity and Infrastructure Security Agency americana ha aggiunto quattro vulnerabilità critiche al proprio catalogo Known Exploited Vulnerabilities (KEV), imponendo alle agenzie federali statunitensi…
By Dr. Heinrich Vogel · Aug 25, 2026

CycloneDX vs SPDX: SBOM al 44% contro 29% [2026]

Tra undici mesi le aziende che vendono hardware o software con componenti digitali nell’Unione Europea dovranno dimostrare, entro 24 ore da una vulnerabilità sfruttata attivamente, di sapere esattamente…
By Daniel Roth · Aug 25, 2026

Attacco a Spaggiari: xpl0itrs Ruba 6,1 TB da 3.000 Scuole [2026]

Il 20 agosto 2026 il gruppo ransomware xpl0itrs ha pubblicato sul proprio leak site una rivendicazione che ha fatto tremare il settore scolastico italiano: 6,1 terabyte di dati…
By Priya Anand · Aug 26, 2026

WINDTRE: Multa da 1,7M per Falle API, 365K Clienti [2026]

Il Garante per la protezione dei dati personali ha chiuso il caso più pesante dell’estate 2026 per il settore telecom italiano. WINDTRE deve pagare 1.715.600 euro per due…
By Tom Vance · Aug 24, 2026

Titan Ransomware: 9 Aziende Italiane in 1 Giorno [2026]

Il 20 agosto 2026 un gruppo ransomware quasi sconosciuto fino a poche settimane fa ha pubblicato i nomi di nove aziende italiane sul proprio sito di leak, tutte…
By Daniel Roth · Aug 23, 2026

OWASP Top 10:2025: Guida Remediation in 10 Passi [2026]

La OWASP Top 10:2025 ha cambiato le priorità con cui ogni team di sviluppo deve mettere in sicurezza un’applicazione web. Non è un semplice aggiornamento cosmetico della lista…
By Ryan Cole · Aug 23, 2026

Clop Colpisce Windchill: Shell tra le 43 Vittime [2026]

Agosto 2026 passerà agli annali come uno dei mesi peggiori per la sicurezza informatica europea. Da un lato la banda Clop sfrutta una falla critica in PTC Windchill…
By Daniel Roth · Aug 22, 2026

Wiz vs Orca Security: Minuti vs 24 Ore di Scansione [2026]

Nell’agosto 2026 il mercato del CSPM (Cloud Security Posture Management) vale tra 5,29 e 6,43 miliardi di dollari, con proiezioni che lo portano fino a 48 miliardi entro…
By Laura Bennett · Aug 22, 2026

CISA KEV: 16 Falle in 3 Settimane, 4 Critiche [2026]

In tre settimane, tra la fine di luglio e il 18 agosto 2026, la Cybersecurity and Infrastructure Security Agency (CISA) ha aggiunto al suo catalogo Known Exploited Vulnerabilities…
By Daniel Roth · Aug 21, 2026

Metabase CVE-2026-72898: CVSS 10.0, Migliaia Esposte [2026]

Una falla di sicurezza classificata al punteggio massimo possibile, CVSS 10.0, sta mettendo a rischio migliaia di installazioni della piattaforma di business intelligence Metabase in tutto il mondo,…
By Dr. Heinrich Vogel · Aug 21, 2026

Ultime notizie