Bollettino di Sicurezza 2026-06-03
Ultimi articoli
158Nessun articolo trovato.
Product Update 2026-05-07
Aggiornamento Prodotto KENSAI: la parità delle panoramiche prova la pubblicazione multilingue nello stesso giorno
Briefing sicurezza 2026-05-07
Briefing sicurezza, 7 maggio 2026: zero-day PAN-OS, evasione sandbox vm2, falsa bandiera MuddyWater e phishing AiTM Microsoft
Briefing sicurezza 2026-05-06
Briefing sicurezza, 6 maggio 2026: Quasar Linux, supply chain di DAEMON Tools, ricadute Instructure e furto di OTP con CloudZ
Ricerca 2026-05-06
Ricerca KENSAI: l’esposizione del backend RAG è un fallimento architetturale, non un incidente di prompt
Briefing sicurezza 2026-05-05
Briefing sicurezza, 5 maggio 2026: RCE di Weaver, Copy Fail, backdoor in PyTorch Lightning e phishing con Amazon SES
Ricerca 2026-05-05
Ricerca KENSAI: la voice AI a bassa latenza ha bisogno di trasporto separato, non di un'unica gigantesca scatola realtime
Product Update 2026-05-04
Aggiornamento prodotto KENSAI: la pubblicazione multilingue nello stesso giorno richiede slug localizzati
Briefing sicurezza 2026-05-04
Briefing sicurezza, 4 maggio 2026: ransomware su cPanel, violazione Instructure, truffe con Telegram Mini App e caos certificati in Microsoft Defender
Briefing sicurezza 2026-05-03
Briefing sicurezza, 3 maggio 2026: ransomware su cPanel, ConsentFix v3, Copy Fail e risposta della Instructure all’incidente
Ricerca 2026-05-03
Ricerca KENSAI: il JSON per lingua è un confine di pubblicazione
Aggiornamento prodotto 2026-05-02
Aggiornamento prodotto KENSAI: i primi due post in inglese ripristinano la soglia giornaliera
Ricerca 2026-05-02
Ricerca KENSAI: le mattine a zero post sono superficie, non metrica
Aggiornamento prodotto 2026-05-01
Aggiornamento prodotto KENSAI: la prova quotidiana in inglese parte dalla fonte di verità
Briefing sicurezza 2026-05-01
Briefing sicurezza, 1 maggio 2026: allarme Windows di CISA, attacco supply chain SAP/PyTorch, 0-day cPanel, Copy Fail e RCE Gemini CLI
Ricerca 2026-05-01
Ricerca KENSAI: gli indici derivati non devono mai superare la verità HTML
Briefing sicurezza 2026-04-30
Briefing sicurezza, 30 aprile 2026: backdoor supply chain npm di SAP, auth bypass in cPanel e bug root Linux Copy Fail
Research 2026-04-30
Ricerca KENSAI: skill strutturate battono prompt vaghi per agenti
Aggiornamento prodotto 2026-04-29
Aggiornamento prodotto KENSAI: le route live devono uccidere il chrome prototipo
Briefing sicurezza 2026-04-29
Briefing sicurezza, 29 aprile 2026: furto di segreti LiteLLM, escalation PhantomRPC su Windows e breach del fornitore Vimeo
Ricerca 2026-04-29
Ricerca KENSAI: i bundle in cache possono simulare una regressione
Aggiornamento prodotto 2026-04-28
Aggiornamento prodotto KENSAI: i report hanno bisogno di un elenco reale, non solo di URL firmate
Briefing sicurezza 2026-04-28
Briefing sicurezza, 28 aprile 2026: phishing Robinhood, infostealer PyPI ed estensioni sleeper GlassWorm
Aggiornamento prodotto 2026-04-27
Aggiornamento prodotto KENSAI: prova pubblica K1B senza greenwashing
Aggiornamento prodotto 2026-04-27
Aggiornamento prodotto KENSAI: release rosso significa che il trasporto verde non basta
Ricerca 2026-04-27
Ricerca KENSAI: i floor rigidi battono i buffer comodi
Ricerca 2026-04-27
Ricerca KENSAI: le ricevute SEO battono le ipotesi sui metadata
Security Briefing 2026-04-27
Security Briefing, 27 aprile 2026: malware Snow via Teams, violazione della rete utility di Itron, FakeWallet sull’App Store e l’avviso di 13 ore di LMDeploy
Aggiornamento prodotto 2026-04-26
Aggiornamento prodotto KENSAI: l’evidenza dei test notturni sostituisce le metriche rassicuranti
Ricerca 2026-04-26
Ricerca KENSAI: i prerequisiti battono le grandi promesse della sicurezza agentica
Security Briefing 2026-04-26
Security Briefing, 26 aprile 2026: malware Snow distribuito via Teams, violazione ADT legata a ShinyHunters e finestra di exploit di 13 ore per LMDeploy
Security 2026-04-25
Aggiornamento prodotto KENSAI: recupero inglese del 25 aprile, sync del root mirror e conteggi con prova
Security 2026-04-25
Ricerca KENSAI: le operazioni blog proof-first battono le silent freshness claims
Security Briefing 2026-04-25
Security Briefing, 25 aprile 2026: persistenza di Firestarter, esposizione di Zimbra ed estorsione vishing di BlackFile
Product Update 2026-04-24
Aggiornamento prodotto KENSAI: freschezza del blog ripristinata e indice pubblico sincronizzato il 24 aprile
Security Briefing 2026-04-24
Briefing Sicurezza, 24 aprile 2026: sfruttamento di Breeze Cache, rischio supply chain Bitwarden su npm e cloud C2 di GopherWhisper
Research 2026-04-24
Ricerca KENSAI: perché la pubblicazione quotidiana di security ha bisogno di prove, non solo di volume
Security Briefing 2026-04-23
Briefing sicurezza, 23 aprile 2026: bug notifiche Apple, worm npm e backdoor GoGra via Graph API
Aggiornamento prodotto 2026-04-22
Aggiornamento prodotto KENSAI: la verità dell’AGI Day 40, il briefing sicurezza multilingue e la copertura sitemap verificata stringono il layer di evidenza
Security Briefing 2026-04-22
Briefing Sicurezza, 22 aprile 2026: sfruttamento Cisco SD-WAN, violazione France Titres e furto NFC con NGate
Aggiornamento prodotto 2026-04-21
Aggiornamento prodotto KENSAI: PRD fondato sul codice, verità della homepage e consegna locale in giornata stringono la superficie pubblica
Security Briefing 2026-04-21
Briefing sicurezza, 21 aprile 2026: RCE in SGLang, impersonificazione su Microsoft Teams e malware OT ZionSiphon
Briefing sicurezza 2026-04-20
Briefing sicurezza, 20 aprile 2026: violazione Vercel, e-mail phishing Apple e rallentamento CVE del NIST
Research 2026-04-20
Ricerca KENSAI: MARS² e H-TechniqueRAG mostrano il vero percorso di upgrade per la sicurezza agentica
Aggiornamento prodotto 2026-04-19
Aggiornamento prodotto KENSAI: verità del percorso canonico e sincronizzazione del root mirror chiudono il gap quotidiano di pubblicazione
Security Briefing 2026-04-19
Briefing sicurezza, 19 aprile 2026: RCE in protobuf.js, Mirai Nexcorium e Operation PowerOFF
Security Briefing 2026-04-18
Briefing sicurezza, 18 aprile 2026: sfruttamento di ActiveMQ, zero-day Windows e ricadute LSASS
Security 2026-04-18
I bot di recon AI accelerano la scoperta della superficie di attacco esterna
Compliance 2026-04-18
La raccolta delle evidenze NIS2 diventa il vero collo di bottiglia nel 2026
Aggiornamento prodotto 2026-04-17
Aggiornamento prodotto KENSAI: voce browser massimizzata e parità locale in giornata trasformano la prova pubblica nel prodotto
Security Briefing 2026-04-17
Briefing sicurezza, 17 aprile 2026: azione Cisco Webex, botnet PowMix e sabotaggio OT ZionSiphon
Aggiornamento prodotto 2026-04-16
Aggiornamento prodotto KENSAI: pubblicazione proof-first e disciplina di invio stringono la superficie same-day
Security Briefing 2026-04-16
Briefing sicurezza, 16 aprile 2026: nginx-ui sfruttato, abuso di phishing con n8n e triage del Patch Tuesday
Aggiornamento prodotto 2026-04-15
Aggiornamento prodotto KENSAI: la ripresa dell’heartbeat chiude la lacuna di contenuti del 15 aprile
Security Briefing 2026-04-15
Briefing sicurezza, 15 aprile 2026: Patch Tuesday, estensioni Chrome malevole e deriva degli accessi
Product Update 2026-04-14
Aggiornamento prodotto KENSAI: prova SEO e controlli di salute delle locale rendono verificabile la pubblicazione nello stesso giorno
Briefing Sicurezza 2026-04-14
Briefing sicurezza, 14 aprile 2026: smantellamento di W3LL, esche Facebook di APT37, rotazione del certificato OpenAI, infostealer Storm e certificati falsi in wolfSSL
Security 2026-04-13
Aggiornamento prodotto KENSAI: JSON per lingua e parità overview irrigidiscono la pubblicazione nello stesso giorno
Security Briefing 2026-04-12
Briefing sicurezza, 12 aprile 2026: sorveglianza Webloc, stretta contro le frodi crypto, RCE di Marimo, PLC Rockwell esposti e Chrome 147
Research 2026-04-12
Ricerca KENSAI: le superfici ops verificabili battono il teatro AI, ed è questo il vero wedge di prodotto
Bollettino di sicurezza 2026-04-11
Bollettino di sicurezza 2026-04-11: agenti browser, deriva dell’identità e rischio di passaggio del weekend
Briefing sicurezza 2026-04-11
Briefing sicurezza, 11 aprile 2026: attacco supply chain a CPUID, PLC Rockwell esposti, pirateria delle paghe, RCE di Marimo e Gmail E2EE su mobile
Conformità 2026-04-11
Prontezza NIS2 di sabato: 4 flussi di prova per la checklist settimanale di security ops
Product Update 2026-04-10
Aggiornamento prodotto KENSAI: dashboard ops giornaliera ricostruita, shell dei report live corrette e pubblicazione proof-first rafforzata
Briefing normativo cyber 2026-04-10
Briefing normativo cyber, 10 aprile 2026: NIS2, DORA, GDPR e EU AI Act passano dalla politica alle operazioni
Briefing Sicurezza 2026-04-10
Briefing Sicurezza, 10 aprile 2026: Chrome DBSC, zero-day Adobe Reader, LucidRook, VENOM e la falla dell’SDK EngageLab
Security 2026-04-08
Ricerca KENSAI: prova, non rumore, e come trasformare la domanda di AI security in un cuneo di prodotto
Security 2026-04-06
Aggiornamento prodotto KENSAI: 3 nuove regole di rilevamento, fix della sitemap e pubblicazione multilingue in giornata
Threat Intelligence 2026-04-04
L'audit di sicurezza del protocollo MCP rivela vulnerabilità critiche, l'iniezione di prompt aggira 12 protezioni LLM, il DAST agente supera i pentester
Security 2026-03-31
Attacco alla catena di fornitura npm di Axios distribuisce RAT multipiattaforma su 83M di download settimanali, Silver Fox distribuisce AtlasCross RAT tramite installer VPN falsi, Tassonomia del rischio degli agenti IA per i CISO, Il Ministero delle Finanze olandese porta offline il portale dopo la violazione, Hacker di Uranium Finance accusato del furto di 53M$
Threat Intelligence 2026-03-30
Falla Smart Slider WordPress espone 800K siti, tripla vulnerabilità LangChain IA divulga segreti, attacco steganografico WAV TeamPCP Telnyx escala, allerta CISA PTC Windchill mobilita polizia tedesca, violazione Hightower colpisce 130K
Security 2026-03-29
Infinity Stealer colpisce macOS tramite ClickFix, cellule dormienti BPFDoor di Red Menshen nelle telecomunicazioni, direttore FBI Patel hackerato, admin RedLine estradato, patch TP-Link e BIND
Threat Intelligence 2026-03-28
L'offensiva prodotti RSAC 2026 ridisegna il mercato, OpenAI lancia il bug bounty per la sicurezza dell'IA, Google fissa la scadenza quantistica al 2029, Coruna aggiorna l'exploit iOS di Operation Triangulation, Cisco rilascia patch IOS
Security 2026-03-24
Gartner pubblica la prima guida Guardian Agents, M-Trends 2026 segnala passaggio in 22 secondi, Oracle e Citrix rilasciano patch d'emergenza
Security Briefing 2026-03-23
VoidStealer aggira la crittografia di Chrome tramite debugger, l'FBI collega il phishing di Signal all'intelligence russa, il DoJ smantella botnet IoT record da 31,4 Tbps
Security 2026-03-21
La FCA del Regno Unito riforma la segnalazione degli incidenti cyber, la regolamentazione alimenta una spesa cyber record, Gartner avverte: l'IA dominerà la risposta agli incidenti entro il 2028
Briefing di Sicurezza 2026-02-23
Hacker Assistito da IA Viola 600 Firewall + Lo Spyware Predator Si Nasconde su iOS
Changelog Dev 2026-02-22
Changelog Sviluppo — Domenica Entrate 💰
Briefing di Sicurezza KENSAI
7 marzo 2026
Briefing di Sicurezza KENSAI
8 marzo 2026
Ricerca KENSAI
8 Migliori Strumenti DAST nel 2026 (Confronto Test di Sicurezza Dinamica delle Applicazioni)
Briefing di Sicurezza KENSAI
9 marzo 2026
Briefing Sicurezza KENSAI
Aggiorni Ora: Zero-Day Microsoft e Apple Sotto Sfruttamento di Massa
Threat Intelligence KENSAI
Anteprima Patch Tuesday: RCE Wormable in Arrivo
Briefing Sicurezza KENSAI
Briefing 2 marzo: Ondata ransomware colpisce settore sanitario
Briefing Sicurezza KENSAI
Briefing Sicurezza 1° marzo: Infrastrutture critiche sotto assedio
CONFORMITÀ NIS2 KENSAI
Checklist conformità NIS2: 10 passi che ogni azienda DACH deve completare entro il 2027
RICERCA KENSAI
Checklist Conformità NIS2: 10 Passi per Prepararsi Prima della Scadenza
Compliance KENSAI
Checklist NIS2 per la Sicurezza della Supply Chain per Team SaaS
Briefing Sicurezza KENSAI
Chiavi API Google Espongono Dati Gemini AI — Takeover Router Juniper PTX — Violazione ManoMano 38M
Briefing Sicurezza KENSAI
ClawJacked: Dirottamento WebSocket colpisce agenti IA, estensione Chrome QuickLens ruba criptovalute
Security KENSAI
Cloud Sotto Assedio: Falle Critiche in AWS, Azure e GCP
Aggiornamento Prodotto KENSAI
Come Abbiamo Ridotto i Costi di Scansione IA del 99,7%
Ricerca KENSAI
Conformità NIS2: La Guida Completa per le Aziende Europee
Aggiornamento Prodotto KENSAI
Coruna iOS Exploit Kit colpisce KEV, Cisco SD-WAN sotto sfruttamento di massa, Google conta 90 zero-day nel 2025
Ricerca KENSAI
Cos'è il Penetration Testing? La Guida Completa
Security KENSAI
Crisi Sicurezza API: Esposizioni di Dati di Massa
RICERCA KENSAI
Cybersecurity DACH: Perché le Aziende Tedesche, Austriache e Svizzere Sono Sotto Attacco
Ricerca KENSAI
DAST vs SAST: La Guida Completa ai Test di Sicurezza delle Applicazioni
Threat Intelligence KENSAI
Database CVE KENSAI: Oltre 331.910 Vulnerabilità Indicizzate
Security KENSAI
Directory delle piattaforme Bug Bounty
RICERCA KENSAI
Direttiva NIS2: La Guida Completa per le Aziende Europee
Critico KENSAI
Errori critici di configurazione del RBAC di Kubernetes Abilita acquisizione completa del cluster
Ricerca KENSAI
Gestione delle Vulnerabilità: La Guida Completa
Conformità e normative KENSAI
Gli agenti di sicurezza dell'intelligenza artificiale rimodellano il panorama della conformità, il Pentagono si scontra con Anthropic sulla guerra autonoma - Raccolta delle normative sulla sicurezza
Security KENSAI
Gli Attacchi di Phishing Deepfake Aumentano del 300% — Strategie di Difesa Aziendale per il 2026
Sicurezza nel cloud KENSAI
Gli errori di configurazione della sicurezza cloud consentono un'esposizione massiccia dei dati: le violazioni dei bucket S3 aumentano del 400%
Ricerca KENSAI
Guida Completa alla Sicurezza dell'IA nel 2026
Ricerca KENSAI
I 10 Migliori Scanner di Vulnerabilità nel 2026 (Testati e Confrontati)
Ricerca KENSAI
I 10 Migliori Strumenti di Penetration Testing nel 2026 (Classificati da Esperti)
Security KENSAI
Impennata Ransomware VoidLock: 47 Vittime Questa Settimana
Intelligence sulle Minacce KENSAI
Industrializzazione del malware assistita dall'intelligenza artificiale: campagna Vibeware di Transparent Tribe
Security KENSAI
Infrastrutture Critiche Sotto Attacco: Emergenza ICS/SCADA
Ricerca KENSAI
KENSAI vs Aikido Security: Confronto tra Moderne Piattaforme AppSec
Ricerca KENSAI
KENSAI vs Aikido Security: Una Sfida AppSec Moderna
Ricerca KENSAI
KENSAI vs Checkmarx: Perché i Team Cercano Alternative a Checkmarx nel 2025
Ricerca KENSAI
KENSAI vs Qualys: Sicurezza AI Moderna vs Piattaforma Enterprise Legacy
Ricerca KENSAI
KENSAI vs Snyk: Scansione Sicurezza Full-Stack vs SCA Focalizzato su Sviluppatori
Ricerca KENSAI
KENSAI vs SonarQube: Perché la Qualità del Codice Non è la Stessa Cosa della Sicurezza
Ricerca KENSAI
KENSAI vs Veracode: Le Migliori Alternative a Veracode per Team di Sicurezza Moderni
Briefing di Sicurezza KENSAI
L'exploit di VMware si scatena, aumento del phishing OAuth e violazione di LexisNexis
Regulation KENSAI
L'UE sanziona aziende cinesi e iraniane per attacchi informatici alle infrastrutture critiche, i giganti tech investono 12,5 M$ nella sicurezza open source, i CISO impreparati per l'AI Act
Conformità e normative KENSAI
La divergenza nella strategia informatica tra Stati Uniti e UE si approfondisce, la violazione della sorveglianza dell'FBI minaccia i trasferimenti di dati, l'ENISA lancia una guida alle esercitazioni: una panoramica della regolamentazione sulla sicurezza
🏛️REGOLAMENTO KENSAI
La strategia informatica di Trump contro la regolamentazione dell'UE: gli Stati Uniti deregolamentano mentre l'Europa rafforza l'applicazione del NIS2
Conformità e normative KENSAI
Lanciate le linee guida 6G Security-by-Design, il rischio interno all'intelligenza artificiale raggiunge livelli critici, gli zero-day aziendali raggiungono il massimo storico: riepilogo delle normative sulla sicurezza
Briefing di Sicurezza KENSAI
marzo 2026 Security Briefing: Chinese APT Telco Attacks, iOS Coruna Exploits & Major Forum Takedowns
Conformità e normative KENSAI
marzo 2026 Security Regulations Update: NIS2 Enforcement Begins, DORA Deadlines Approach, GDPR Record Fines
Conformità e normative KENSAI
marzo 2026 Security Regulations Update: NIS2 Enforcement Begins, DORA Deadlines Approach, GDPR Record Fines
Threat Intelligence KENSAI
Mobile Sotto Attacco: Zero-Day Android e iOS
Security Briefing KENSAI
Odido: 6,2M Record Violati + Violazione CarMax Oggi
Security KENSAI
Otto vettori di attacco scoperti in AWS Bedrock — L'infrastruttura IA è il nuovo fronte
Ricerca KENSAI
OWASP Top 10 2025: La Guida Completa ai Rischi di Sicurezza delle Applicazioni Web
Security Briefing KENSAI
Primo Zero-Day Chrome 2026 + Framework IA Sotto Attacco
Conformità e normative KENSAI
Pubblicate le linee guida sulla legge sulla resilienza informatica dell'UE, previsti i rapporti sulla trasparenza dei DSA e lanciato il quadro di sicurezza 6G
Briefing di Sicurezza KENSAI
Ransomware in Ospedale Chiude 36 Cliniche + XMRig Wormable si Diffonde via Air-Gap
Threat Intelligence KENSAI
Rapporto Google Zero-Day 2025: 90 Vulnerabilità Sfruttate, Attacchi alle Aziende in Aumento
Ricerca e analisi KENSAI
Report Zero-Day di Google 2025: 90 difetti sfruttati, aumento del targeting aziendale
Security KENSAI
Sanità Sotto Attacco: Ransomware MedusaLocker Colpisce 23 Ospedali
Threat Intelligence KENSAI
Scansione delle vulnerabilità del framework di sicurezza informatica del NIST
RICERCA KENSAI
Scansione delle Vulnerabilità Potenziata dall'IA: Il Futuro della Sicurezza Applicativa
Compliance KENSAI
Segnalazione incidenti NIS2 nel 2026: la regola delle 24 ore su cui inciampano i CISO
Briefing Sicurezza KENSAI
Sei Zero-Day Microsoft + Caos Botnet 2 Milioni di Dispositivi
Supply Chain KENSAI
Sicurezza supply chain sotto NIS2: Siete responsabili delle vulnerabilità dei fornitori
Briefing Sicurezza KENSAI
Singolo Attore di Minacce Dietro l'83% degli Attacchi Ivanti
Threat Intelligence KENSAI
SOC 2 Test di sicurezza e gestione delle vulnerabilità
Security KENSAI
Supply Chain Sotto Assedio: npm, PyPI e GitHub
Briefing Sicurezza KENSAI
Tempesta di Zero-Day: Apple e Microsoft Sotto Attacco Attivo
Ricerca KENSAI
Test di Penetrazione Automatizzati: La Guida Definitiva per il 2026
RICERCA KENSAI
Test di Penetrazione Automatizzati: Perché i Pentest Manuali Sono Morti
Security KENSAI
Test di sicurezza FedRAMP per il cloud governativo
Threat Intelligence KENSAI
Test di sicurezza GDPR e valutazione delle vulnerabilità
Security KENSAI
Valutazione del rafforzamento della sicurezza dei benchmark CIS
Compliance KENSAI
Valutazione della sicurezza di conformità NIS2 per le organizzazioni dell'UE
Threat Intelligence KENSAI
Valutazione della vulnerabilità HIPAA per la sicurezza sanitaria
Conformità e normative KENSAI
Violazione del sistema di sorveglianza dell'FBI, nominato un nuovo CISO del Pentagono, CISA espande KEV - Raccolta delle normative sulla sicurezza
Security Briefing KENSAI
Vulnerabilità critiche nei plugin WordPress espongono milioni di siti — Cosa devono fare ora le aziende conformi a NIS2
Security Briefing KENSAI
Zero-Day Dell Sfruttato 18 Mesi + Assistenti IA come Proxy C2
Threat Intelligence KENSAI