Sicurezza

Occhiali smart Meta economici e decine di modelli cinesi costringono a ripensare la sicurezza aziendale

Occhiali smart Meta economici e decine di modelli cinesi costringono a ripensare la sicurezza aziendale

Mentre Meta lancia i nuovi Meta Glasses senza marchio Ray-Ban con prezzi più bassi, AI avanzata e nuove funzioni software, in Europa cresce l’allarme privacy e arrivano le prime pressioni regolatorie.  »

Francesco Destri // 24.06.2026
Mythos scova Squidbleed, un bug del proxy Squid vecchio di 29 anni che può esporre dati degli utenti

Mythos scova Squidbleed, un bug del proxy Squid vecchio di 29 anni che può esporre dati degli utenti

Scoperta grazie a Claude Mythos Preview una grave vulnerabilità in Squid Proxy. Squidbleed consente di intercettare richieste HTTP, credenziali e token di sessione attraverso un bug presente addirittura dal 1997.  »

Francesco Destri // 23.06.2026
Barracuda lancia l’Integrated Email Protection in cloud, anche per MSP

Barracuda lancia l’Integrated Email Protection in cloud, anche per MSP

Barracuda Integrated Email Protection è una soluzione di sicurezza e-mail integrata nel cloud che fornisce una protezione altamente efficace contro le minacce in continua evoluzione basate sull'AI.  »

Francesco Destri // 22.06.2026
F5 rilascia patch urgenti per due falle critiche in NGINX

F5 rilascia patch urgenti per due falle critiche in NGINX

F5 interviene su vulnerabilità NGINX HTTP/3 e proxy che possono essere sfruttate da attaccanti remoti non autenticati.  »

Francesco Destri // 19.06.2026
FortiBleed: esposte le credenziali VPN di quasi 75.000 firewall Fortinet in 194 Paesi

FortiBleed: esposte le credenziali VPN di quasi 75.000 firewall Fortinet in 194 Paesi

Oltre 75.000 firewall Fortinet coinvolti in una massiccia fuga di credenziali. Gli esperti confermano la validità dei dati e avvertono che il rischio riguarda l'accesso diretto alle reti aziendali di tutto il mondo.  »

Francesco Destri // 18.06.2026
Databricks acquisisce Panther: nasce la “security lakehouse” per superare i SIEM legacy

Databricks acquisisce Panther: nasce la “security lakehouse” per superare i SIEM legacy

Databricks acquisisce Panther Labs, startup specializzata nel rilevamento delle minacce informatiche tramite intelligenza artificiale. L’operazione rafforza l’offerta cybersecurity e accelera l’automazione dei SOC.  »

Francesco Destri // 17.06.2026
SearchLeak sfrutta più vulnerabilità per convincere Copilot a rivelare email e file

SearchLeak sfrutta più vulnerabilità per convincere Copilot a rivelare email e file

Scoperta una vulnerabilità critica in Microsoft 365 Copilot Enterprise che consentiva il furto silenzioso di email, documenti e dati aziendali. Ecco come funziona SearchLeak e perché rappresenta un campanello d’allarme per l’AI enterprise.  »

Francesco Destri // 16.06.2026
Rubati a Novo Nordisk i dati di sperimentazioni cliniche. E i dati dei sanitari sono in chiaro.

Rubati a Novo Nordisk i dati di sperimentazioni cliniche. E i dati dei sanitari sono in chiaro.

Novo Nordisk conferma una violazione informatica che ha coinvolto dati di trial clinici e informazioni di operatori sanitari. Nessun dato direttamente identificativo, ma cresce l’allerta cybersecurity.  »

Francesco Destri // 15.06.2026
Sovranità digitale, l’Europa regola ma non produce: il confronto Clusit a Milano

Sovranità digitale, l’Europa regola ma non produce: il confronto Clusit a Milano

Scegliere un fornitore cloud, adottare uno standard, decidere su quali infrastrutture far girare i propri sistemi: per chi governa l’IT di un’azienda o di un ente pubblico sono decisioni tecniche, ma sempre più spesso hanno un peso che passando per la governance arriva alla geopolitica. È...  »

Andrea Fattori // 12.06.2026
A Zenith Live, ZScaler propone il suo ZAgent per combattere gli attacchi dell’IA, sempre più mirati

A Zenith Live, ZScaler propone il suo ZAgent per combattere gli attacchi dell’IA, sempre più mirati

Zscaler espande la piattaforma Zero Trust SASE con ZAgent e AI agentica, puntando su sicurezza unificata per browser, supply chain e multi-cloud senza VPN o firewall legacy.  »

Francesco Destri // 11.06.2026
Patch Tuesday record per Microsoft: patch per 207 vulnerabilità, trovate anche grazie all’AI

Patch Tuesday record per Microsoft: patch per 207 vulnerabilità, trovate anche grazie all’AI

Microsoft pubblica 206 patch in un solo mese e mentre cresce il ruolo dell’intelligenza artificiale nella scoperta delle vulnerabilità, aumentano anche i rischi per aziende e sysadmin.  »

Francesco Destri // 11.06.2026
I Trust Services di Aruba conformi a eIDAS 2: aggiornati verifica dell’identità, firma e recapito certificato

I Trust Services di Aruba conformi a eIDAS 2: aggiornati verifica dell’identità, firma e recapito certificato

Aruba ha completato il percorso di adeguamento dei propri processi di verifica dell’identità e dei servizi di firma remota e recapito elettronico qualificato nell'ambito del regolamento eIDAS 2.  »

Francesco Destri // 05.06.2026
Cybersecurity 2026: deepfake, AI e supply chain tra le minacce più critiche secondo Gartner

Cybersecurity 2026: deepfake, AI e supply chain tra le minacce più critiche secondo Gartner

Gartner identifica quattro minacce chiave per la cybersecurity: deepfake, compromissione delle AI, prompt injection e supply chain. Ecco perché gli attaccanti sono in vantaggio.  »

Francesco Destri // 04.06.2026
HTTP/2 Bomb: un exploit DoS scoperto dall’AI mette a rischio 880.000 server

HTTP/2 Bomb: un exploit DoS scoperto dall’AI mette a rischio 880.000 server

HTTP/2 Bomb sfrutta una debolezza di HTTP/2 per saturare la RAM dei server in pochi secondi. Coinvolti NGINX, Apache, IIS, Envoy e Pingora: ecco come funziona e quali sono le contromisure.  »

Francesco Destri // 04.06.2026
Pacchetti npm di Red Hat compromessi dal worm “Miasma”, che ruba le credenziali delle vittime

Pacchetti npm di Red Hat compromessi dal worm “Miasma”, che ruba le credenziali delle vittime

Con un attacco alla supply chain che ha colpito decine di pacchetti npm di Red Hat, il malware Miasma ruba credenziali cloud, chiavi SSH e token DevOps, riaccendendo l'allarme sulla sicurezza dell'ecosistema open source.  »

Francesco Destri // 03.06.2026
Secondo Cisco nessun modello AI di frontiera resiste agli attacchi multi-turno e i benchmark di sicurezza ingannano

Secondo Cisco nessun modello AI di frontiera resiste agli attacchi multi-turno e i benchmark di sicurezza ingannano

Una ricerca Cisco rivela che i punteggi di sicurezza pubblicati dai principali modelli linguistici non reggono agli attacchi reali multi-turno. GPT-5, Gemini e persino Claude risultano vulnerabili in modi che nessun benchmark ufficiale ha mai misurato.  »

Francesco Destri // 29.05.2026
Lo Unified Private Cloud di HPE supporta VM e Kubernetes insieme e migliora la data protection

Lo Unified Private Cloud di HPE supporta VM e Kubernetes insieme e migliora la data protection

HPE annuncia innovazioni per GreenLake con Private Cloud Gen4, storage Alletra scalabile a 23 PB e protezione dati AI-driven. Ecco come le aziende possono modernizzare l'infrastruttura per l'AI senza migrazioni rischiose.  »

Francesco Destri // 28.05.2026
Vulnerabilità PowerShell in Claude Code: file della cartella privata rubati via GitHub

Vulnerabilità PowerShell in Claude Code: file della cartella privata rubati via GitHub

Claude Code v2.1.149 risolve un bypass critico dei permessi PowerShell su Windows, che permetteva di uscire dal workspace senza essere rilevati.  »

Francesco Destri // 28.05.2026
Gli attacchi supply chain ora prendono di mira gli agenti AI

Gli attacchi supply chain ora prendono di mira gli agenti AI

Un nuovo attacco cyber, già ribattezzato ironicamente "Malware-Slop", prende di mira le directory di Claude AI per esfiltrare dati sensibili su GitHub.   »

Francesco Destri // 28.05.2026
Pagina 3 di 100
Condividi