Attacchi CSS contro le webmail: come Outlook, Gmail e Yahoo possono essere aggirati per rubare password e token
Una ricerca presentata a Black Hat USA 2026 mostra come tecniche CSS possano bypassare le difese di Outlook, Gmail, Yahoo e altre webmail per rubare password, token di...
CVE-2026-9198: Langflow sotto attacco attivo, ecco perché aggiornare subito
CISA ha aggiunto al catalogo KEV una RCE non autenticata (CVSS 9.8) in Langflow, sfruttata attivamente. Ecco come funziona l'exploit chain e come mitigare subito.
Microsoft Sentinel: le Detections-as-Code portano il GitOps nel SOC
Sentinel Repositories ora gestisce anche le regole di detection come codice versionato su GitHub o Azure DevOps, mentre il nuovo pannello Table Insights monitora l'ingestion senza query KQL.
Windows Server 2016: gli Extended Security Updates via Azure Arc sono ora GA
Microsoft rende generally available gli Extended Security Updates per Windows Server 2016 abilitati da Azure Arc, con pricing pay-as-you-go e copertura fino a gennaio 2030 senza migrare le...
AI Recommendation Poisoning: quando i pulsanti “Riassumi con l’AI” avvelenano la memoria degli assistenti
Microsoft ha scoperto decine di aziende che iniettano istruzioni nascoste nei pulsanti “Riassumi con l’AI” per avvelenare la memoria persistente degli assistenti AI. Ecco come funziona la tecnica...
Autenticazione SSH a chiave pubblica: la guida completa con ssh-keygen
Come generare chiavi Ed25519 con ssh-keygen, distribuirle, gestire host multipli e disabilitare in sicurezza il login via password su SSH.