Un attacco alla supply chain cloud di proporzioni massicce sta colpendo gli ambienti di sviluppo e produzione Cloud a livello globale, con ripercussioni immediate e gravi per molte aziende italiane

Attacco alla Supply Chain Cloud. Compromessi i Tool di Aqua Security

Attacco alla Supply Chain Cloud. Compromessi i Tool di Aqua Security Un attacco alla supply chain di proporzioni massicce sta colpendo gli ambienti di sviluppo e produzione Cloud a livello globale, con ripercussioni immediate e gravi per molte aziende italiane. Lo CSIRT Italia ha diramato un bollettino urgente il 27 marzo 2026, confermando che il…

L’Agenzia per la Cybersicurezza Nazionale (ACN), tramite lo CSIRT Italia, ha diramato un nuovo avviso di sicurezza riguardante molteplici prodotti della famiglia Fortinet.

Fortinet: Nuove Vulnerabilità Marzo 2026 ad Alto Impatto. L’allerta di ACN

Fortinet: Nuove Vulnerabilità ad Alto Impatto. L’allerta di ACN Italia L’Agenzia per la Cybersicurezza Nazionale (ACN), tramite lo CSIRT Italia, ha diramato un nuovo avviso di sicurezza riguardante molteplici prodotti della famiglia Fortinet. Le falle identificate, alcune delle quali classificate con gravità “Alta”, potrebbero permettere a malintenzionati di eseguire codice arbitrario, bypassare i sistemi di…

IA o Illusione Automatica Si parla di Intelligenza Artificiale per descrivere qualsiasi cosa: dal termostato di casa al risponditore automatico della banca.

IA o Illusione Automatica? La trappola del marketing

IA o Illusione Automatica? La trappola del marketing che confonde algoritmi e intelligenza Nel panorama mediatico attuale, dai TG nazionali ai post sponsorizzati sui social, sembra che l’aria stessa che respiriamo sia diventata “intelligente”. Si parla di Intelligenza Artificiale per descrivere qualsiasi cosa: dal termostato di casa al risponditore automatico della banca. Tuttavia, stiamo scivolando…

Google Gemini nel Dark Web Google ha lanciato in anteprima pubblica una nuova capacità all'interno di Google Threat Intelligence

Google Gemini nel Dark Web: 2026 La fine dell’era dei “Falsi Positivi”?

Google Gemini nel Dark Web: La fine dell’era dei “Falsi Positivi”? Nel panorama della cybersecurity, il monitoraggio del Dark Web è sempre stato un compito titanico, spesso soffocato dal “rumore”. Oggi, Google ha lanciato in anteprima pubblica una nuova capacità all’interno di Google Threat Intelligence: un servizio di monitoraggio basato su Gemini che promette di…

È disponibile Kali Linux 2026.1, il primo "point release" dell'anno che non si limita a un semplice aggiornamento di pacchetti

Kali Linux 2026.1: Tutte le novità del primo grande rilascio dell’anno

Kali Linux 2026.1: Tutte le novità del primo grande rilascio dell’anno Il 2026 di Offensive Security si apre col botto. È disponibile Kali Linux 2026.1, il primo “point release” dell’anno che non si limita a un semplice aggiornamento di pacchetti, ma rinnova profondamente l’esperienza d’uso e potenzia l’arsenale a disposizione di penetration tester e red…

Allerta CSIRT Italia: nuova ondata di attacchi wiper tramite Microsoft Intune. Scopri come proteggere i tuoi endpoint e perché il settore sanitario è a rischio

Microsoft Intune sotto attacco: lo strumento di gestione diventa un’arma distruttiva CVE-2026-26110

Microsoft Intune sotto attacco: lo strumento di gestione diventa un’arma distruttiva Difesa degli Endpoint: Quando lo strumento di gestione diventa un’arma. Il caso Microsoft Intune. Executive Summary (TL;DR) Il CSIRT Italia segnala una preoccupante evoluzione nelle tattiche dei threat actor: l’abuso di piattaforme MDM (Mobile Device Management) come Microsoft Intune. Non si tratta di un…

Allerta Wing FTP Server per le CVE-2025-47812 e CVE-2025-47813

Allerta Wing FTP Server: Pubblicati i PoC per due vulnerabilità critiche (CVE-2025-47812 e CVE-2025-47813)

Allerta Wing FTP Server: Pubblicati i PoC per due vulnerabilità critiche (CVE-2025-47812 e CVE-2025-47813) Nelle ultime ore, il CSIRT Italia ha rilanciato un’allerta di massima priorità riguardante Wing FTP Server, un software molto diffuso per il trasferimento file in ambito aziendale. La notizia che desta maggiore preoccupazione è la pubblicazione online di codice dimostrativo (Proof…

Scopri la nuova era del pentesting con la nostra guida a Metasploit 5 e Metasploitable 5

Metasploit 5 e Metasploitable 5: La Nuova Era del Pentesting

Metasploit 5 e Metasploitable 5: La Nuova Era del Pentesting Nel mondo della cybersecurity, il nome Metasploit non ha bisogno di presentazioni. Tuttavia, con il rilascio della versione 5.0 e della relativa macchina vulnerabile Metasploitable 5, il panorama è cambiato radicalmente. Non si tratta di un semplice aggiornamento grafico, ma di una rivoluzione nell’architettura e…