Salta al contenuto
ICT Security Magazine
  • Home
  • Articoli
  • RubricheEspandi
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter
Linkedin YouTube RSS
ICT Security Magazine
Forum ICT Security 2026
  • DDRop, l'attacco hardware che incrina le garanzie del confidential computing su Intel TDX e AMD SEV-SNP

    DDRop, un interposer da 159 dollari rimette in discussione le garanzie del confidential computing

    A cura di:Redazione Ore Pubblicato il15 Settembre 202615 Settembre 2026

    Un circuito stampato che costa meno di duecento dollari, inserito per pochi minuti fra processore e memoria, basta a far leggere alla CPU dati vecchi come se fossero attuali. DDRop sfrutta questo difetto. La ricerca è stata divulgata il 14 settembre 2026 da nove ricercatori di KU Leuven, ETH Zurigo, Durham University e Google. Intel…

    Leggi di più DDRop, un interposer da 159 dollari rimette in discussione le garanzie del confidential computingContinua

  • CERT Polska conferma attacchi a MikroTik RouterOS con SSH esposto: sei CVE, due critiche, account "ops" come IoC. Patch 7.24.2, 7.23.5 e 6.49.21, azioni.

    MikroTik RouterOS: la catena “MikroTrick” è sfruttata attivamente, patch urgente

    A cura di:Redazione Ore Pubblicato il6 Settembre 20266 Settembre 2026

    Bastano un servizio SSH esposto su Internet e nessuna credenziale. Con questi soli requisiti, almeno dal 2 settembre, alcuni attaccanti prendono il controllo completo di dispositivi MikroTik RouterOS e lasciano come firma un account amministrativo chiamato ops. Lo ha confermato il 5 settembre 2026 CERT Polska, il team che ha scoperto le vulnerabilità e ha…

    Leggi di più MikroTik RouterOS: la catena “MikroTrick” è sfruttata attivamente, patch urgenteContinua

  • CVE-2026-19490: exploit pubblico e primi tentativi di sfruttamento sull'authentication bypass di Citrix NetScaler. Versioni, mitigazioni e threat hunting.

    CVE-2026-19490: primi tentativi di sfruttamento sull’authentication bypass di Citrix NetScaler

    A cura di:Redazione Ore Pubblicato il5 Settembre 20265 Settembre 2026

    Un exploit pubblico il 2 settembre, i primi tentativi osservati il giorno dopo: la falla che consente di aggirare l’autenticazione su NetScaler ADC e Gateway è passata in ventiquattro ore dalla teoria alla pratica. Citrix dichiara che non esistono workaround, e il solo aggiornamento non chiude la partita. Da rischio teorico a sfruttamento osservato Il…

    Leggi di più CVE-2026-19490: primi tentativi di sfruttamento sull’authentication bypass di Citrix NetScalerContinua

  • Illustrazione concettuale della prova digitale nell’era dell’AI, tra dati forensi, deepfake e tecniche anti-forensics.

    Prova digitale e anti-forensics: cosa cambia con l’AI generativa

    A cura di:Cosimo De Pinto Ore Pubblicato il1 Settembre 202613 Luglio 2026

    L’adozione di sistemi di intelligenza artificiale generativa sta producendo una trasformazione profonda nel modo in cui il diritto processuale penale interpreta, valuta e utilizza la prova digitale. Ciò che per anni è stato considerato un elemento relativamente stabile e verificabile ovvero il dato digitale come traccia dell’origine di un evento o di un’azione entra oggi…

    Leggi di più Prova digitale e anti-forensics: cosa cambia con l’AI generativaContinua

  • Schema concettuale di sicurezza informatica con evidenza degli IOC (Indicatori di Compromissione), analisi del traffico di rete e pattern comportamentali per la rilevazione di minacce e possibili compromissioni nei dispositivi.

    IOC nella sicurezza informatica: limiti e approccio ibrido alla bonifica logica

    A cura di:Stefano Cangiano Ore Pubblicato il30 Luglio 202613 Luglio 2026

    L’intercettazione nasce come problema di analisi del segnale: individuare una presenza attraverso le sue emissioni. Per lungo tempo ciò ha significato lavorare su radiofrequenze e trasmettitori, in un contesto in cui la minaccia era esterna al dispositivo. Nel quadro contemporaneo del Metodo SPECTRA questa separazione non esiste più. La sorveglianza può essere interna al sistema…

    Leggi di più IOC nella sicurezza informatica: limiti e approccio ibrido alla bonifica logicaContinua

  • AI-BOM Artificial Intelligence Bill of Materials AI Bill of Materials

    AI-BOM: l’AI Bill of Materials per sapere che cosa c’è dentro un modello

    A cura di:Redazione Ore Pubblicato il29 Luglio 202617 Luglio 2026

    L’AI-BOM (AI Bill of Materials) porta la logica dell’SBOM ai sistemi di intelligenza artificiale, inventariando modelli, dataset, pesi e provenienza. Che cos’è, che cosa cambia quando il componente è un modello opaco, perché serve la firma dei modelli e perché, da solo, rende la filiera leggibile ma non sicura.

    Leggi di più AI-BOM: l’AI Bill of Materials per sapere che cosa c’è dentro un modelloContinua

  • Comunicazioni riservate nelle PMI italiane e nella Pubblica Amministrazione: protezione degli smartphone e sicurezza delle informazioni nell'era della cybersecurity.

    Comunicazioni riservate nelle PMI italiane e nella Pubblica Amministrazione: una sfida sempre più critica nell’era degli smartphone

    A cura di:Manuel Spataro Ore Pubblicato il28 Luglio 2026

    Negli ultimi anni la sicurezza delle comunicazioni è diventata una componente sempre più rilevante delle strategie di cybersecurity adottate da imprese e istituzioni. La crescente diffusione di smartphone, piattaforme cloud e applicazioni di collaborazione ha trasformato radicalmente il modo in cui informazioni sensibili vengono create, condivise e archiviate. Se in passato la protezione delle informazioni…

    Leggi di più Comunicazioni riservate nelle PMI italiane e nella Pubblica Amministrazione: una sfida sempre più critica nell’era degli smartphoneContinua

  • ASPM Application Security Posture Management sicurezza applicativa

    Application Security Posture Management (ASPM): mettere ordine nel rumore degli strumenti di sicurezza applicativa

    A cura di:Redazione Ore Pubblicato il28 Luglio 202617 Luglio 2026

    Più strumenti di sicurezza applicativa si aggiungono, meno chiaro è quali difetti contino. L’ASPM (Application Security Posture Management) correla, deduplica e prioritizza i risultati di SAST, DAST e affini: che cos’è, come valutarlo oltre il marketing e perché la categoria è già sotto pressione da CTEM, supply chain e codice generato dall’AI.

    Leggi di più Application Security Posture Management (ASPM): mettere ordine nel rumore degli strumenti di sicurezza applicativaContinua

  • CBOM Cryptographic Bill of Materials

    Cryptographic Bill of Materials (CBOM): sapere che crittografia si usa prima di migrare

    A cura di:Redazione Ore Pubblicato il27 Luglio 202617 Luglio 2026

    Non si può migrare la crittografia che non si sa di avere. Che cos’è un Cryptographic Bill of Materials (CBOM), perché l’Executive Order 14412 e la roadmap UE lo mettono al primo posto della migrazione post-quantum, come abilita la crypto-agility e quali sono i suoi limiti.

    Leggi di più Cryptographic Bill of Materials (CBOM): sapere che crittografia si usa prima di migrareContinua

  • Quishing QR code che scavalca la sicurezza email

    Quishing: il QR code che scavalca la sicurezza email

    A cura di:Redazione Ore Pubblicato il26 Luglio 202617 Luglio 2026

    Il quishing, il phishing veicolato da un QR code, è cresciuto del 146% tra gennaio e marzo 2026. Perché aggira i filtri dell’email, sposta l’attacco sul telefono personale e come difendersi con un’autenticazione resistente al phishing.

    Leggi di più Quishing: il QR code che scavalca la sicurezza emailContinua

Navigazione pagina

1 2 3 … 87 Pagina successivaSeguente
Cerca
Newsletter

ISCRIVITI ALLA
NEWSLETTER

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

Iscriviti Ora

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

La Prima Rivista Italiana Dedicata alla Sicurezza Informatica

ICT Security Magazine

ICT Security Magazine 1° rivista italiana di sicurezza informatica, attiva da oltre 20 anni, dedicata in forma esclusiva alla cyber security e alla business continuity, si pone l’obiettivo di coinvolgere i più importanti attori del settore, aziende e istituzioni pubbliche, per la diffusione degli elementi conoscitivi legati a tutti gli aspetti della information security.

Facebook Twitter Linkedin

Segreteria: Humana SRL
C.F e P.IVA: 13642431004
redazione@ictsecuritymagazine.com

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

© 2026 ICT Security Magazine - Tutti i diritti riservati. Vietata la riproduzione anche parziale. Privacy Policy

ISCRIVITI ALLA NEWSLETTER DI ICT SECURITY MAGAZINE

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

🔒 Rispettiamo totalmente la tua privacy, non cederemo i tuoi dati a nessuno e, soprattutto, non ti invieremo spam o continue offerte, ma solo email di aggiornamento.
Privacy Policy
Chiudi
Scorri in alto
  • Home
  • Articoli
  • Rubriche
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter