di Martino Roberto
Le mie analisi e i miei commenti sulle notizie di sicurezza informatica più rilevanti del momento.
08/10/2026
Google sospende le nuove segnalazioni nel suo bug bounty per l'open source. Il motivo è una valanga di report automatici che descrivono vulnerabilità mai dimostrate.
07/10/2026
Atlassian ha corretto una falla da 9,3 che permette di leggere file sui server Data Center senza login. Non risulta sfruttata, ma chi ospita Jira o Confluence in casa deve aggiornare.
06/10/2026
Dopo le due falle corrette il 27 settembre, Citrix conferma attacchi su una terza vulnerabilità che manda in crash NetScaler con SAML. Le patch di settembre non bastano più.
05/10/2026
Una vulnerabilità critica in FortiMail viene già sfruttata dagli attaccanti e la patch non è ancora uscita. La misura immediata è disattivare la cifratura IBE e chiudere l'accesso da Internet.
03/10/2026
Bitdefender ospiterà GravityZone sul cloud di Aruba: i dati e la telemetria della protezione dei PC aziendali non lasceranno l'UE. È una risposta concreta ai dubbi su Cloud Act e NIS2.
02/10/2026
Un bot Telegram promette 100 dollari a chi installa una «app UniCredit». In realtà è Albiriox, un trojan Android che ruba i codici, legge gli SMS e usa il conto al posto tuo.
01/10/2026
Secondo l'Eurobarometro tre lavoratori europei su quattro hanno a che fare con minacce informatiche sul lavoro. Gli attacchi arrivano ogni giorno, mentre la formazione resta indietro.
30/09/2026
Un recruiter gentile, un colloquio fissato bene, un progetto da analizzare. Aprendo i file parte un codice nascosto che prende credenziali e accessi al cloud dell'azienda.
29/09/2026
Canonical unifica gli aggiornamenti del kernel Ubuntu in un solo ciclo di due settimane. Dal 26 ottobre uscirà un kernel stabile a settimana. Il motivo: troppe CVE.
28/09/2026
Bloccate cartelle cliniche, terapie e telefoni in una struttura con circa 90 anziani. Non ha pagato, ha isolato la rete ed è tornata alla carta. Non si sa ancora da dove sia entrato l'attacco.