Sicurezza
Violazioni, analisi di CVE, segnalazioni di zero-day e difesa pratica. Raccontiamo come avvengono gli attacchi, cosa è andato storto e i passi concreti che proteggono account, dispositivi e infrastrutture.
Validazione Input in Node.js: Zod, Joi e express-validator in 12 Step [2026]
La validazione degli input in Node.js non è un dettaglio di implementazione: è la prima linea di difesa contro SQL injection, XSS, command injection e una dozzina di…
Commissione Europea Hackerata Due Volte: 350 GB Rubati [2026]
La Commissione Europea ha subito due violazioni informatiche in meno di 60 giorni nel 2026. Il gruppo ShinyHunters rivendica 350 GB di dati sottratti dall’infrastruttura cloud che ospita…
Sandworm: 30 Impianti UE, 500K Famiglie a Rischio [2026]
Il 29 dicembre 2025, alle prime ore del mattino, un singolo threat actor ha colpito la Polonia con uno degli attacchi più sofisticati mai registrati contro l’infrastruttura energetica…
OAuth 2.0 e OpenID Connect in Node.js: 12 Step, 30 Min [2026]
Ogni volta che un utente clicca su “Accedi con Google” o “Accedi con GitHub”, entra in azione OAuth 2.0. Il protocollo gestisce miliardi di autenticazioni ogni giorno, ma…
App 2FA a Confronto: Google vs Authy vs 2FAS [2026]
Scegliere l’app di autenticazione a due fattori giusta nel 2026 non è più una questione banale. Dopo la violazione di Authy che ha esposto 33 milioni di numeri…
Bitdefender vs Kaspersky: 9 vs 19 Falsi Positivi [2026]
Scegliere tra Bitdefender vs Kaspersky nel 2026 non è più solo una questione di punteggi nei test antivirus. È anche una decisione geopolitica. Bitdefender è un’azienda rumena, quindi…
Burp Suite: Test di Sicurezza Web in 12 Step [2026]
Burp Suite è lo strumento di riferimento per il test di sicurezza delle applicazioni web: usato da penetration tester, ethical hacker e partecipanti a competizioni CTF in tutto…
Zero-Day Oracle PeopleSoft: CVSS 9.8, 68% Atenei [2026]
Oracle ha pubblicato il 10 giugno 2026 un bollettino di sicurezza fuori ciclo per CVE-2026-35273, una falla critica in PeopleSoft Enterprise PeopleTools che gli aggressori sfruttavano già da…
Cyber Resilience Act: 15M€ e 3 Scadenze UE [2026]
Il Cyber Resilience Act entra nella sua fase operativa. Mancano meno di tre mesi alla prima scadenza vincolante: dall’11 settembre 2026 i produttori di prodotti con elementi digitali…
OWASP Top 10 2025 in Node.js: 10 Vulnerabilità, 12 Difese [2026]
L’OWASP Top 10 è la lista delle 10 vulnerabilità web più critiche aggiornata dall’Open Web Application Security Project. La versione 2025, la più recente, cambia l’ordine rispetto al…



