>
▾ G11 Media: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...

: Lascia il tuo voto agli Italian Security Awards 2026

Ricerca sul sito

2 30-07-2026
Scoperta falla critica nel kernel Linux grazie a project Glasswing

Una falla critica nel kernel di Linus permette a un utente locale di ottenere privilegi root senza tracce…

2 10-07-2026
L’AI cambia le tempistiche di distribuzione delle patch di Windows

Microsoft accelera i tempi di rilascio delle patch Windows e, in parallelo, chiede alle aziende di ridurre…

2 13-11-2025
Patch Tuesday: a novembre Microsoft chiude 63 falle, una zero-day

Nell’appuntamento novembrino Microsoft chiude 63 vulnerabilità di cui solo una zero-day. Ecco le più…

2 09-07-2025
Patch Tuesday di luglio 2025: chiuse 137 falle, una Zero Day

Microsoft risolve 137 falle di sicurezza nel Patch Tuesday di luglio, tra cui una Zero Day su SQL Server…

2 11-06-2025
Patch Tuesday: Microsoft chiude 65 falle, una zero-day attivamente sfruttata

Patch Tuesday giugno 2025: Microsoft corregge 65 vulnerabilità, tra cui due zero-day (una attivamente…

2 15-04-2025
Vulnerabilità Nvidia e Docker minacciano AI e container

Una patch incompleta di Nvidia e una falla DoS in Docker espongono infrastrutture AI e container a furti…

2 09-04-2025
Patch Tuesday: Microsoft chiude 134 falle, una zero-day

Microsoft risolve 134 falle nel Patch Tuesday di aprile, tra cui una zero-day attivamente sfruttata.…

2 15-01-2025
Patch Tuesday da record a gennaio 2025: 157 falle chiuse, 8 zero-day

Microsoft ha aperto il 2025 con il più ricco Patch Tuesday di sempre: ha chiuso 157 vulnerabilità, di…

2 11-12-2024
Patch Tuesday dicembre 2024: Microsoft chiude 71 falle, una Zero-Day

L’ultimo Patch Tuesday del 2024 vede la risoluzione da parte di Microsoft di una sola falla Zero-Day,…

2 03-07-2024
Falla regreSSHion per Linux: il patching è urgente

Scoperta una vulnerabilità critica che può consentire agli attaccanti di ottenere l'esecuzione di codice…

2 13-03-2024
Patch Tuesday di marzo: corrette 60 vulnerabilità di cui 18 RCE

Macchine virtuali e spooler di stampa tornano alla ribalta con le patch del mese di marzo. Ecco le vulnerabilità…

2 10-01-2024
Primo Patch Tuesday del 2024: Microsoft chiude 49 falle

All’appuntamento mensile del Patch Tuesday non ci sono falle zero day. Ma è comunque bene prestare attenzione…

2 07-09-2023
Storm-0558: spionaggio cinese per Exchange Online e Outlook.com

Il gruppo hacker Storm-0558, collegato alla Cina, ha potuto violare i sistemi di posta Exchange di 25…

2 14-12-2022
Patch Tuesday di dicembre 2022: chiuse 48 falle, di cui 2 zero day

I dettagli delle falle Zero Day e Critiche chiuse da Microsoft con il Patch Tuesday del mese di dicembre.…

2 13-10-2022
Patch Tuesday di ottobre: Microsoft chiude 83 falle, due zero-day

Le patch del mese di ottobre sono 83. Mancano quelle attese per Exchange Server. Microsoft crea un nuovo…

2 27-04-2022
Linux: scoperte altre due falle di escalation dei privilegi

Due vulnerabilità di escalation dei privilegi identificate come Nimbuspwn permettono agli attaccanti…

2 21-02-2022
Bug di escalation dei privilegi in Linux Snap: la patch è urgente

Una vulnerabilità in Snap consente a un utente con bassi privilegi di ottenere l'accesso root. Le patch…

2 20-12-2021
Vulnerabilità nei notebook Lenovo consentono l’escalation dei privilegi

Lenovo ha pubblicato la correzione di due falle che interessano tutti i notebook in produzione, compresi…

2 04-03-2021
Scoperte e risolte 5 vulnerabilità del kernel Linux

Consentivano l'escalation dei privilegi in locale. Grazie a un ricercatore di Positive Technologies…

2 26-06-2020
Falle nei driver Nvidia, ecco le patch per Windows e Linux

Diverse falle nei driver Nvidia interessano sistemi Windows e Linux. Alcune patch sono già disponibili,…

1 31-07-2026
Dynatrace, operazioni autonome nell'AI enterprise per un passaggio dagli insight all'azione

Le recenti innovazioni estendono Dynatrace Intelligence oltre l'analisi e le raccomandazioni, consentendo…

1 29-07-2026
L'industria del ransomware è ormai un enorme sistema di franchising

Industria del ransomware sempre più strutturata: modello franchising, attacchi in crescita, tecniche…

1 06-07-2026
L’abuso dell’autenticazione Microsoft è il nuovo phishing

Con le difese sempre più efficaci, gli attaccanti cambiano strada e sfruttano i meccanismi di login…

1 01-07-2026
Cyber risk, la compliance non basta più: tra DORA, NIS2 e nuove clausole assicurative cresce il divario tra aziende conformi e aziende realmente protette

DORA e NIS2 trasformano il cyber risk in tema di governance, ma la compliance non basta: minacce in…

1 08-06-2026
Servizi finanziari: aumentano le intrusioni, l'Europa piace al cybercrime

Il settore finanziario registra un'impennata delle intrusioni interattive: ransomware, spionaggio economico…

1 27-05-2026
Claude Code si auto-revisiona: arriva il plugin per la security

Anthropic ha pubblicato un plugin per Claude Code che analizza in tempo reale il codice generato dall’AI…

1 05-05-2026
L'AI come operatore offensivo: zero-day scoperti in pochi minuti

Una analisi documenta il passaggio dell'AI da strumento di supporto a operatore autonomo negli attacchi…

1 30-04-2026
Difesa predittiva e il futuro della sicurezza nelle telecomunicazioni

Attacco zero‑day di Salt Typhoon colpisce un CSP europeo, rivelando la crescente vulnerabilità delle…

1 27-04-2026
Vulnerabilità senza patch in alcuni chip Qualcomm

Una vulnerabilità hardware nelle famiglie di chipset Qualcomm più diffuse consente di bypassare il secure…

1 20-04-2026
Da centro di costo ad attivo strategico: come la sicurezza AI centrica abilita il business

La sicurezza AI‑centrica non è più un costo: diventa un asset strategico che abilita continuità operativa,…

1 13-04-2026
Le regole di posta diventano un’arma: il lato oscuro di Microsoft 365

Una ricerca documenta che le regole email native di M365 vengono usate sempre più spesso dopo una compromissione…

1 08-04-2026
Phishing industriale: l'AI che rende gli attacchi precisi e micidiali

L'AI trasforma il phishing in un processo industriale, con esche personalizzate, codici generati in…

1 25-03-2026
Credenziali rubate e MFA aggirato: il caso SharePoint

Interfaccia Spring Boot Actuator esposta, secret in un foglio di calcolo e flusso OAuth2 ROPC hanno…

1 13-02-2026
LockBit 5.0, il ransomware che punta agli hypervisor

LockBit 5.0 opera in modo coerente su Windows, Linux ed ESXi ed è in grado di colpire direttamente gli…

1 16-09-2025
L'importanza di dimostrarlo internamente prima di prometterlo esternamente

L’adozione interna del software prima del lancio permette ai team di viverlo come utenti reali, riducendo…

1 30-06-2025
Il parere di Dynatrace

Risponde Alessandro Biagini, Director, Security Sales EMEA

1 27-06-2025
Falla nOAuth continua a esporre decine di account

A oltre un anno dalla scoperta, molte app SaaS restano vulnerabili a nOAuth: un errore nell’autenticazione…

1 19-06-2025
Dynatrace, l’observability sposa l’AI Agentica

La piattaforma di osservabilità si amplia con funzionalità progettate per prevenire problemi, ottimizzare…

1 11-06-2025
Dynatrace introduce l’AI agentica per l’osservabilità autonoma dei sistemi

La piattaforma Dynatrace recepisce l’AI agentica per spingere automazione, integrazione dei dati e adattamento…

1 01-06-2025
ROI, ROSI e ROAI, ovvero come sopravvivere a un lago di dubbi 

ROI, ROSI e ROAI: ironico viaggio tra acronimi, budget e sicurezza. Come sopravvivere ai numeri e ai…

1 09-04-2025
Cyberwarfare e IA: sfide per la sicurezza delle aziende italiane

AI e cyberwarfare mettono a dura prova la difesa cyber delle aziende italiane. È urgente passare da…

1 08-04-2025
Dynatrace e AWS, nuovo accordo di collaborazione strategica

La partnership intende offrire ai clienti comuni un accesso migliorato alle funzionalità della piattaforma…

1 04-03-2025
Dynatrace, più sicurezza nel cloud

La soluzione Cloud Security Posture Management unifica sicurezza e osservabilità unificate per avere…

1 22-01-2025
Essere cyber resilienti in conformità alla normativa DORA

Il regolamento DORA impone nuovi standard di resilienza informatica. Scopri le sfide per PMI e grandi…

1 22-01-2025
Dynatrace, ancora più funzionalità per DORA

La nuova applicazione Compliance Assistant aiuta a mitigare i rischi e a ridurre i controlli di configurazione,…

1 09-01-2025
Darktrace acquisisce Cado Security e rafforza la protezione cloud

Con l'acquisizione di Cado Security, Darktrace espande il rilevamento e la risposta alle minacce in…

1 22-11-2024
Helldown, il ransomware che sfrutta falle nei firewall Zyxel

È un ransomware emergente ma ha già oltre 30 vittime attive in Europa e USA. Attacca principalmente…

1 02-09-2024
Il parere di SentinelOne

Risponde Marco Rottigni, Technical Director di SentinelOne

1 30-04-2024
Proteggersi dagli attacchi informatici alimentati dalla GenAI

L'Intelligenza Artificiale generativa nasconde importanti insidie per la sicurezza informatica: ecco…

1 08-03-2024
Magnet Goblin: il gruppo specializzato nello sfruttamento delle falle 1-day

Sfruttando le falle divulgate ma non ancora corrette, Magnet Goblin riesce a infiltrarsi indisturbato…

1 14-12-2023
Commvault, l’ora della cyber resilienza

In occasione di un evento per clienti e partner italiani, il CEO Sanjay Mirchandani illustra con il…

1 11-12-2023
Le previsioni 2024 di Dynatrace

Rispondono i ricercatori di Dynatrace

1 13-11-2023
Project: un'acquisizione per la cybersecurity

Project Informatica acquisisce Fasternet anche per la sua offerta in ambito cybersecurity

1 31-10-2023
Il parere di SentinelOne

Risponde Paolo Cecchi, Regional Sales Director Mediterranean Region di SentinelOne

1 18-10-2023
L’analisi di tecniche e motivazioni degli attaccanti nel 2023

La percentuale più alta di attività cybercrime ha origine in Russia, la Cina è il Paese più attivo con…

1 31-08-2023
Dynatrace Security Analytics sfrutta l’AI per difendere le applicazioni cloud

Dynatrace Security Analytics si serve dell’AI per fornire agli analisti della sicurezza le risposte…

1 10-05-2023
Patch Tuesday: Microsoft chiude 3 vulnerabilità zero-day

Un Patch Tuesday con pochissime correzioni vede come protagoniste tre falle zero-day di cui due attivamente…

1 02-05-2023
DevOps e cyber risk: la situazione in Italia

Una ricerca che ha coinvolto anche l’Italia aiuta a comprendere il legame fra sicurezza dello sviluppo…

1 31-03-2023
HP Wolf Connect, la protezione endpoint fa un passo avanti

Gestire gli endpoint da remoto anche quando sono spenti, intervenire per cancellare i dati in caso di…

1 17-02-2023
Automazione e AI per una migliore gestione della trasformazione digitale

Le novità della piattaforma Dynatrace per ottimizzare la gestione degli sviluppi della trasformazione…

1 22-12-2022
Il parere di Dynatrace

Risponde Bernd Greifeneder, CTO & Founder, Dynatrace

1 07-12-2022
Previsioni 2023: AI, SecDevBizOps e AISecOps faranno la differenza

La necessità di far convergere osservabilità, sicurezza e business analytics sarà l’unica strada per…

1 07-11-2022
Sophos: oggi occorre un servizio di cybersecurity integrato e aperto

L’approccio alla security sta evolvendo alla luce delle nuove minacce informatiche. I manager di Sophos…

1 19-10-2022
MDR Sophos compatibile con le soluzioni di cybersecurity di terze parti

Il servizio MDR integra nel Sophos Adaptive Cybersecurity Ecosystem la telemetria proveniente da soluzioni…

1 05-10-2022
Osservabilità, sicurezza e business analytics salgono di livello con l’AI

Sfruttando l’Intelligenza Artificiale è possibile unificare i dati mantenendone il contesto per fornire…

1 19-07-2022
Darktrace Prevent, la security con l'AI al centro

Darktrace Prevent è una nuova soluzione per la difesa proattiva delle reti aziendali, basta sull’Intelligenza…

1 01-07-2022
Ransomware: il consolidamento potrebbe favorire la difesa

Il modello ramsomware-as-a-service sta favorendo un consolidamento delle attività legate al ransomware…

1 12-05-2022
Attacchi DDoS russi contro l’Italia: chi è Killnet e qual è il suo scopo

Sette siti italiani sono stati inaccessibili per qualche ora ieri a seguito di un attacco DDoS rivendicato…

1 17-03-2022
Il cybercrime sfrutta anche la guerra in Ucraina

Aiuti umanitari, donazioni, attacchi di stato: la guerra sta diventando il pretesto migliore per attaccare…

1 15-03-2022
CaddyWiper è l’ennesima variante malware scoperto in Ucraina

Un altro malware wiper scoperto da ESET e impiegato in Ucraina. È uno strumento distruttivo.

1 01-03-2022
Nel cuore della guerra digitale: i retroscena di un conflitto silente ma pericoloso

L’esperta di sicurezza informatica Mariana Pereira spiega il ruolo della componente cyber in un contesto…

1 28-02-2022
Russia-Ucraina: il cybercrime si schiera

Le armi cyber non sono esclusiva del Cremlino. Ci sono anche gruppi cyber che si sono schierati a difesa…

1 28-02-2022
Nvidia vittima di un cyber attacco

Nel fine settimana è andato in scena un attacco cyber con data leak ai danni di Nvidia.

1 24-02-2022
Ucraina: attacchi informatici in corso per minare la capacità di difesa

Attacchi informatici stanno coadiuvando l'azione militare russa contro l'Ucraina. L'obiettivo è paralizzare…

1 18-02-2022
Phishing: reti e sicurezza IT sono il primo obiettivo degli attacchi

Il phishing preoccupa per le spese elevate, per gli effetti collaterali degli attacchi e per la difficoltà…

1 17-02-2022
Dynatrace Perform 2022: l’osservabilità è tutto

L’azienda ha presentato la sua visione per il 2022 e si è candidata come partner per la trasformazione…

1 16-02-2022
Il ritorno di Emotet e i cambiamenti nel metodo di attacco

La nuova tecnica di attacco di Emotet si basa su un allegato di Excel. Ecco come riconoscere il pericolo…

1 09-02-2022
Malware e sistemi Linux, l'analisi di VMware

VMware analizza in maniera approfondita minacce, moventi e possibili soluzioni per gli ambienti multi-cloud…

1 08-02-2022
Microsoft disabilita per default le macro di Office

Gli attacchi di phishing che vanno a segno sfruttando le macro di Office sono troppi: Microsoft interviene…

1 07-02-2022
Endpoint sotto attacco, attenzione a Excel e al trojan FlawedGrace

Una ricerca di HP Wolf Security mette in guardia su tre campagne che hanno spopolato a fine 2021 e potrebbero…

1 04-02-2022
Microsoft Cyber Signals, nuovo report trimestrale sulla security

La prima edizione del report trimestrale Microsoft Cyber Signals si focalizza sulla gestione delle identità…

1 25-01-2022
Il multicloud richiede una gestione automatizzata per offrire vantaggi reali

Troppi strumenti e processi manuali sommergono di lavoro i team IT e abbassano la sicurezza delle infrastrutture.…

1 20-01-2022
Croce Rossa: attacco alla supply chain porta al furto dei dati di 515mila persone

I dati delle persone coinvolte nel programma Restoring Family Links della Croce Rossa sono stati rubati…

1 14-01-2022
Siti governativi ucraini sotto attacco, lo spettro della guerra digitale

Molti siti governativi dell’Ucraina sono stati attaccati con l’evidente intento di creare panico nella…

1 16-12-2021
Violati sistemi sanitari di 6 regioni per produrre Green Pass falsi

Dopo avere rubato le credenziali di accesso delle farmacie che producevano Green Pass a seguito di tamponi…

1 25-10-2021
Offuscamento JavaScript e malware, un binomio difficile da smascherare

L'offuscamento di JavaScript spesso è impiegato per nascondere malware, ma ha anche impieghi legittimi.…

1 20-10-2021
Phishing: TA505 distribuisce una nuova variante del RAT FlawedGrace

Ondate di phishing contro aziende di settori differenti e in Paesi differenti distribuiscono il Trojan…

1 08-10-2021
HP Work From Home: stampanti protette in smart working

Oltre a proteggere gli endpoint, HP consente agli amministratori di rete di proteggere e gestire da…

1 07-10-2021
Hacking contro Twitch confermato, i possibili moventi

La supremazia nello streaming dei video game e lo scontento per gli atteggiamenti omofobi potrebbero…

1 01-09-2021
Supply chain: nella cyber guerra la storia si ripete

Dalle guerre fisiche agli attacchi alle supply chain: la tattica di interrompere i sistemi di approvvigionamento…

1 03-08-2021
Attacco alla Regione Lazio: supply chain, Lockbit e gli altri sospetti

Appurato che è stato un ransomware a mettere fuori gioco i sistemi informatici della regione Lazio,…

1 11-06-2021
Visibilità delle vulnerabilità di runtime: i CISO chiedono automazione

Negli ambienti di produzione containerizzati è difficile avere visibilità in tempo reale delle vulnerabilità…

1 10-05-2021
Security e networking non collaborano, trasformazione digitale a rischio

La mancanza di collaborazione tra i team di security e quelli di networking rischiano di vanificare…

1 10-05-2021
Colonial Pipeline bloccata dopo un attacco ransomware

Il più grande oleodotto degli USA è bloccato a seguito di un attacco ransomware. Le indagini sono in…

1 22-04-2021
Apple vittima di estorsione del gruppo ransomware REvil

Il gruppo ransomware REvil ha attaccato un fornitore di Apple e chiesto a quest'ultima un riscatto di…

1 31-03-2021
Attacchi malware fileless cresciuti del 900%

Nel quarto trimestre 2020 si sono impennati gli attacchi contro gli endpoint. In crescita l'uso di malware…

1 30-03-2021
Codice malevolo scoperto nel server PHP Git, era una backdoor

I gestori di server git.php.net hanno rintracciato righe di codice malevolo che avrebbero installato…

1 12-03-2021
NimzaLoader: nuovo malware difficile da rilevare

I ricercatori di Proofpoint hanno studiato un nuovo malware che sfrutta diverse tecniche di offuscamento…

1 10-03-2021
Violate le telecamere di sorveglianza di Tesla, Cloudflare e altri

Le credenziali di amministratore esposte online hanno permesso a un collettivo hacker di prendere il…

1 22-02-2021
Generatore di malware per Office: identikit e autori

I ricercatori di Check Point research hanno individuato un generatore di malware per Office con interessanti…

1 19-02-2021
Microsoft: porzioni di codice di Azure, Intune ed Exchange sottratti nell'hack di SolarWinds

A conclusione delle indagini interne sull'hack di Solar Winds, Microsoft ha rilevato che sono state…

1 11-02-2021
Attacco alla supply chain di 35 aziende tra cui PayPal, Microsoft, Apple

È bastato iniettare codice dannoso negli strumenti di sviluppo open source per simulare un attacco alla…

1 10-02-2021
Dynatrace potenzia il monitoraggio degli ambienti multicloud

Con il miglioramento all'Application Security Module e nuove funzioni di monitoraggio delle infrastrutture…

1 29-01-2021
I peggiori attacchi informatici del 2020

SolarWinds non è stato l'unico attacco devastante del 2020. Ci sono almeno altri quattro episodi degni…

1 27-01-2021
Attacco SolarWinds: Check Point offre lo scanning degli endpoint

Check Point Software Technologies offre una licenza gratuita di tre mesi di SandBlast Agent, per individuare…

1 26-01-2021
Cyber security sotto attacco, APT nord coreano bersaglia i ricercatori Google

I ricercatori della community di sicurezza informatica di Google sono stati bersagliati da attacchi…

1 25-01-2021
SonicWall sotto attacco, sfruttata una falla zero-day

SonicWall è stata vittima di un attacco informatico coordinato e altamente sofisticato, dovuto allo…

1 21-01-2021
SolarWinds: tattiche di evasione e detection

Emergono nuovi dettagli sull'attacco SolarWinds e abbondano gli strumenti di detection.

1 16-12-2020
Dynatrace scende in campo con la cloud security

Dynatrace annuncia la disponibilità del nuovo modulo Application Security per identificare le vulnerabilità…

1 04-12-2020
Vaccini COVID: cyber attacchi alla catena del freddo

Un gruppo sponsorizzato da uno stato-nazione non meglio precisato ha tentato di attaccare la catena…

1 03-08-2020
Telelavoro e cyber security: non si torna indietro

Il telelavoro ha svelato nuove vulnerabilità nella cybersicurezza, il ritorno in ufficio non le risolverà…

1 16-07-2020
Attacco a Twitter, violati account di Jeff Bezos, Bill Gates, Elon Musk

Un attacco di social engineering ai dipendenti di Twitter ha consegnato ai cyber criminali il controllo…

1 14-07-2020
ENAC sotto attacco: ipotesi ransomware

I sistemi di ENAC messi fuori uso da un cyber attacco, probabilmente basato su un ransomware

1 14-07-2020
COVID-19 ha ucciso le password, la sicurezza ne beneficerà

Entro il 2022 la maggior parte delle aziende passerà a sistemi di autenticazione senza password. Molti…

1 06-07-2020
Campagna di spear phishing miete migliaia di vittime, solo l'AI può fermarla

Scoperta una nuova campagna di spear phishing che miete migliaia di vittime in tutto il mondo. Per riconoscere…

1 19-05-2020
EasyJet: rubati i dati di nove milioni di clienti

EasyJet è stata vittima di un data breach. I cyber criminali hanno rubato indirizzi email di nove milioni…

1 14-05-2020
Le nuove minacce informatiche nell’era della pandemia

Quali attacchi ci troviamo ad affrontare in questo particolare momento storico? E, soprattutto, come…

1 21-04-2020
Lavoro da remoto e cyber security: le cinque minacce principali per le aziende

Il telelavoro è una sfida molto seria per i team di cyber security: per affrontare l'emergenza l'IT…

1 24-03-2020
OMS sotto attacco, con COVID-19 duplicati gli atti criminali

Da quando è iniziata l'epidemia di COVID-19 L'Organizzazione Mondiale della Sanità è bersagliata di…

1 19-03-2020
COVID-19: risorse di sicurezza gratuite per l'home working

Alcuni fornitori di servizi di sicurezza offrono gratuitamente i propri servizi per aiutare le aziende…


Se non avete trovato il risultato corretto,
affinate la ricerca aggiungendo o togliendo
alcuni termini chiave e provate a ripetere la ricerca

Speciali Tutti gli speciali

Speciale

La security per le PMI

Speciale

Backup e resilienza

Speciale

Compliance e NIS2

Reportage

Cybersecurity 2026: come cambia la sicurezza in azienda

Speciale

Speciale Previsioni di cybersecurity per il 2026

Calendario Tutto

Ott 07
Fortinet Security Day - Roma
Ott 13
Cybertech Europe 2026
Ott 22
NetEye Conference 2026
Ott 28
Fortinet Security Day - Milano
Nov 11
RENMAD DATACENTERS ITALIA 2026
Nov 12
Dell Technologies Forum 2026
Nov 24
WPC 2026

Iscriviti alla nostra newsletter

Soluzioni B2B per il Mercato delle Imprese e per la Pubblica Amministrazione

Iscriviti alla newsletter

>
www.securityopenlab.it - 8.5.7 - 4.6.4