Salta al contenuto
ICT Security Magazine
  • Home
  • Articoli
  • RubricheEspandi
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter
Linkedin YouTube RSS
ICT Security Magazine
Forum ICT Security 2026
  • bug bounty

    Bug Bounty: cosa sono e perché sono utili

    A cura di:Redazione Ore Pubblicato il4 Novembre 20223 Aprile 2026

    Tempi d’oro per i cacciatori di bug: mai come oggi, la velocità imposta dal mercato ai produttori di tecnologie fa sì che molti prodotti vengano rilasciati senza adeguate verifiche, mettendo in circolo vulnerabilità capaci di produrre effetti devastanti. E poiché individuarle per tempo, così da predisporre adeguate patch, rappresenta un’impresa spesso insostenibile per le aziende,…

    Leggi di più Bug Bounty: cosa sono e perché sono utiliContinua

  • Active Directory legacy

    Active Directory legacy: vulnerabilità delle infrastrutture e rischi legati agli utenti malintenzionati

    A cura di:Redazione Ore Pubblicato il10 Ottobre 20221 Aprile 2026

    Le infrastrutture Microsoft Active Directory (AD) sono un bersaglio molto redditizio per i criminali informatici. La cosa non stupisce affatto, vista la diffusione di questo servizio di gestione delle identità in ambiente aziendale (nel 2019 Active Directory veniva ancora utilizzata dal 95% delle aziende Fortune 500) e considerate le sue vulnerabilità di sicurezza. Sfruttando i punti deboli…

    Leggi di più Active Directory legacy: vulnerabilità delle infrastrutture e rischi legati agli utenti malintenzionatiContinua

  • misconfiguration vulnerabilità

    Come difendersi da misconfiguration, vulnerabilità e minacce in cloud

    A cura di:Marco Rottigni Ore Pubblicato il8 Ottobre 20221 Aprile 2026

    Microsoft ha ampliato il portfolio di prodotti nell’ultimo decennio e, da fornitore di sistemi operativi si è trasformato in un’azienda che offre molteplici soluzioni che spaziano dalla produttività alla collaborazione e alle funzionalità in cloud. Le organizzazioni, sempre più si affidano a Microsoft 365 e Microsoft Azure per consolidare la gamma dei vendor adottati, spesso…

    Leggi di più Come difendersi da misconfiguration, vulnerabilità e minacce in cloudContinua

  • OpenSSL

    OpenSSL – Trovata grave vulnerabilità DoS, disponibile la Patch

    A cura di:Redazione Ore Pubblicato il17 Marzo 20226 Marzo 2026

    Segnalato ad OpenSSL un bug nella funzione BN_mod_sqrt() in grado di causare un loop infinito di DoS durante l’analisi dei certificati (CVE-2022-0778) che contengono chiavi pubbliche a curva ellittica in forma compressa o curva ellittica esplicita. OpenSSL fornisce una lista di situazioni in cui la vulnerabilità potrebbe essere sfruttata da: OpenSSLI client TLS per richiedere…

    Leggi di più OpenSSL – Trovata grave vulnerabilità DoS, disponibile la PatchContinua

  • Computer Emergency Response Team

    Secondo l’indagine del Computer Emergency Response Team dell’Agenzia per l’Italia Digitale, un server su sette della Pubblica Amministrazione Italiana presenta vulnerabilità di livello alto

    A cura di:Daniele De Simone Ore Pubblicato il24 Novembre 202115 Febbraio 2026

    L’ultimo report prodotto da CERT-AgID (Computer Emergency Response Team) dell’Agenzia per l’Italia Digitale ha evidenziato che, in media, selezionando casualmente 7 server della Pubblica Amministrazione, uno di essi ha buona probabilità di avere una vulnerabilità High. Un’indagine approfondita basata sul motore di Shodan che si sofferma a considerare sia la qualità delle vulnerabilità riscontrabili (di…

    Leggi di più Secondo l’indagine del Computer Emergency Response Team dell’Agenzia per l’Italia Digitale, un server su sette della Pubblica Amministrazione Italiana presenta vulnerabilità di livello altoContinua

  • WinRAR – un’esposizione lunga 19 anni

    WinRAR – un’esposizione lunga 19 anni

    A cura di:Daniele Rigitano Ore Pubblicato il14 Marzo 201915 Aprile 2022

    In questo articolo riportiamo nel dettaglio il modo in cui i ricercatori di CheckPoint sono venuti a conoscenza di una vulnerabilità, presente nelle dll utilizzate da WinRAR, che permette di ottenere il controllo completo di un dispositivo. WinRAR – Storia dell’exploit WinRAR è un’utilità di archiviazione di file “trialware”, che può manipolare archivi RAR/ZIP e…

    Leggi di più WinRAR – un’esposizione lunga 19 anniContinua

  • L’Hardware e la Sicurezza IT – Parte 3: Meltdown e Spectre

    L’Hardware e la Sicurezza IT – Parte 3: Meltdown e Spectre

    A cura di:Andrea Pasquinucci Ore Pubblicato il21 Novembre 201815 Aprile 2022

    Nei due articoli precedenti, L’Hardware e la Sicurezza IT – Parte 1: un poco di storia e L’Hardware e la Sicurezza IT – Parte 2: Attacchi Side Channel, Row Hammer ed attacchi alla Cache, sono stati riassunti brevemente i principali eventi ed alcune informazioni utili per poter svolgere una breve analisi delle vulnerabilità di sicurezza…

    Leggi di più L’Hardware e la Sicurezza IT – Parte 3: Meltdown e SpectreContinua

  • Wireshark 2.6.3 lo sniffer per professionisti

    Wireshark 2.6.3 lo sniffer per professionisti

    A cura di:Fabio Carletti aka Ryuw Ore Pubblicato il25 Settembre 201826 Settembre 2024

    Wireshark è un avanzato sniffer di rete per professionisti, migliorato per l’analisi dei protocolli e la sicurezza delle reti. Supporta nuovi protocolli e ha una nuova interfaccia grafica intuitiva. Rilasciato sotto licenza GNU GPL2 e sviluppato da Gerald Combs, Wireshark cattura il traffico di rete in modalità promiscua per un’analisi dettagliata. Utilizza librerie libpcap/winpcap e…

    Leggi di più Wireshark 2.6.3 lo sniffer per professionistiContinua

  • l'offerta di threat management di Par-Tec per formare le risorse umane e proteggere gli utenti finali dalle minacce cyber

    Threat management, la vulnerabilità delle risorse umane

    A cura di:Redazione Ore Pubblicato il30 Ottobre 20173 Aprile 2025

    L’ultimo Rapporto Clusit evidenzia che nel 2016 gli attacchi informatici hanno creato danni per un valore complessivo mai raggiunto prima, concentrandosi sulla Sanità (+102% di attacchi rispetto al 2015), il Finance (+64%) e il mondo delle Infrastrutture Critiche (+15%). Il 60% degli attacchi più gravi sono attribuibili alla disattenzione o alla mancanza di consapevolezza degli…

    Leggi di più Threat management, la vulnerabilità delle risorse umaneContinua

  • La storia del bug di pornhub e di chi ha salvato la privacy dei milioni di affezionati

    La storia del bug di pornhub e di chi ha salvato la privacy dei milioni di affezionati

    A cura di:Redazione Ore Pubblicato il1 Settembre 20169 Marzo 2025

    L’articolo descrive una importante vulnerabilità scoperta all’interno di Pornhub, la piattaforma di condivisione di materiale pornografico più visitata al mondo. Tre esperti di sicurezza informatica (white-hat hackers) hanno individuato una falla critica nel sistema che avrebbe potuto compromettere la privacy degli utenti e l’intera gestione della piattaforma. Grazie al programma Bug Bounty attivato dal sito,…

    Leggi di più La storia del bug di pornhub e di chi ha salvato la privacy dei milioni di affezionatiContinua

Navigazione pagina

Pagina PrecedentePrecedente 1 2 3 4 Pagina successivaSeguente
Cerca
Newsletter

ISCRIVITI ALLA
NEWSLETTER

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

Iscriviti Ora

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

La Prima Rivista Italiana Dedicata alla Sicurezza Informatica

ICT Security Magazine

ICT Security Magazine 1° rivista italiana di sicurezza informatica, attiva da oltre 20 anni, dedicata in forma esclusiva alla cyber security e alla business continuity, si pone l’obiettivo di coinvolgere i più importanti attori del settore, aziende e istituzioni pubbliche, per la diffusione degli elementi conoscitivi legati a tutti gli aspetti della information security.

Facebook Twitter Linkedin

Segreteria: Humana SRL
C.F e P.IVA: 13642431004
redazione@ictsecuritymagazine.com

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

© 2026 ICT Security Magazine - Tutti i diritti riservati. Vietata la riproduzione anche parziale. Privacy Policy

ISCRIVITI ALLA NEWSLETTER DI ICT SECURITY MAGAZINE

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

🔒 Rispettiamo totalmente la tua privacy, non cederemo i tuoi dati a nessuno e, soprattutto, non ti invieremo spam o continue offerte, ma solo email di aggiornamento.
Privacy Policy
Chiudi
Scorri in alto
  • Home
  • Articoli
  • Rubriche
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter