La complessità è nemica della cyber security: la lezione del principio KISS
Ogni funzione, dipendenza e riga di codice aggiuntiva può ampliare la superficie di attacco. Dal principio KISS a DRY e YAGNI, progettare sistemi più ...
Leggi tutto →63 articoli in questa categoria
Ogni funzione, dipendenza e riga di codice aggiuntiva può ampliare la superficie di attacco. Dal principio KISS a DRY e YAGNI, progettare sistemi più ...
Leggi tutto →
Il nuovo modello specializzato di OpenAI, GPT-5.6-Cyber completa il 95% delle richieste cyber avanzate e ha già individuato vulnerabilità reali. Ma ca...
Leggi tutto →
Il Patch Tuesday di agosto 2026 interviene per correggere 421 vulnerabilità tra cui una zero-day nel driver WinSock già sfruttata da Lazarus e quattro...
Leggi tutto →
Ogni dato proveniente dall'esterno può diventare un vettore di attacco. Per questo l'input validation non dovrebbe essere un controllo aggiunto a vall...
Leggi tutto →Il gruppo criminale filorusso TA488 sfrutta la CVE-2026-42897, falla XSS in Outlook Web Access, con un exploit half-click: basta aprire l'email per in...
Leggi tutto →La diffusione di strumenti di intelligenza artificiale generativa, che provocano un aumento esponenziale di segnalazioni a basso valore aggiunto, e i ...
Leggi tutto →Il modello di intelligenza artificiale Claude Mythos di Anthropic individua falle in algoritmi di crittografia difficili da violare, anche se lo stand...
Leggi tutto →Si riduce l’intervallo fra scoperta delle vulnerabilità ed attacco e le banche devono fare presto. L'avvertimento di Bankitalia ai soggetti vigilati s...
Leggi tutto →Il problema non è soltanto l’agente AI che ha superato una sandbox. Il vero punto è che una valutazione delle capacità cyber ha prodotto effetti su un...
Leggi tutto →
Nel caso dell'attacco Wp2shell, le vulnerabilità si correggono con una patch. L’assenza di governance, invece, continua a produrre vittime: ecco perch...
Leggi tutto →
Adobe risponde agli attacchi informatici accelerati dall'intelligenza artificiale modificando le strategie di difesa aziendale attraverso il superamen...
Leggi tutto →
Il Patch Tuesday di luglio 2026 stabilisce il record assoluto nella storia di Microsoft: 622 CVE corrette, incluse due zero-day già sfruttate in attac...
Leggi tutto →
La lettera del 7 luglio alle banche dell'Eurozona da parte della BCE chiede loro di presentare, entro il 31 ottobre 2026, un piano d'azione per raffor...
Leggi tutto →
Un bug nella funzione “Nascondi la mia email” espone da oltre un anno gli indirizzi reali degli utenti iCloud, mettendo in discussione una delle princ...
Leggi tutto →
I modelli LLM accelerano lo sviluppo software ma introducono rischi inediti: codice insicuro generato automaticamente, allucinazioni che importano lib...
Leggi tutto →
La sicurezza dell’AI non può essere trattata come semplice estensione dell’Application Security tradizionale. Un AIBoM senza vulnerability intelligenc...
Leggi tutto →
Apple ha pubblicato in anticipo i fix di sicurezza 26.5.2 per iOS, iPadOS, macOS Tahoe e Safari. Non risultano exploit attivi, ma l’AI riduce il tempo...
Leggi tutto →
L'Operational summary di Acn registra a maggio 2026 ben 158 incidenti, in calo del 10% rispetto ad aprile, mentre la NIS2 fa emergere gli eventi. Ecco...
Leggi tutto →
L’intelligenza artificiale sta accelerando la corsa tra attaccanti e difensori. Le agenzie Five Eyes avvertono che la minaccia cyber evolve ormai a ri...
Leggi tutto →
Un dump massiccio di credenziali ha esposto decine di migliaia di dispositivi Fortinet in tutto il mondo. L'attacco sfrutta vulnerabilità già note, ma...
Leggi tutto →