Sebastiano Spena

GoYou Cybersecurity (EN)

Audio deep-dives on information security, digital threats and defense techniques. Full articles read aloud from GoYou.it.

Author

Sebastiano Spena

Category

Technology

Podcast website

www.goyou.it

Latest episode

Jul 11, 2026

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android 5M+ downloads · 4.8 rating iOS soon

Episodes

Vulnerabilities in OAuth Tokens: The Problem of AI Agent Identity 02.07.2026

L'adozione diffusa di agenti AI nelle aziende solleva critiche sfide di sicurezza, in particolare riguardo alla gestione dell'identità e degli accessi. Questo articolo esplora il problema dell'identità degli agenti AI e la mancanza di standardizzazione nei token OAuth, evidenziando le implicazioni per la sicurezza e suggerendo soluzioni per un controllo più granulare e sicuro.

Browser Security: The Growing Threat of Zero-Day and Mediated Attacks in 2026 02.07.2026

I browser moderni sono diventati un ambiente operativo cruciale per il lavoro aziendale, ma rappresentano anche un obiettivo ad alto valore per gli attaccanti. Questo articolo esplora le tendenze recenti nelle vulnerabilità dei browser, l'aumento degli attacchi zero-day e le strategie di difesa necessarie per proteggere le aziende.

Phantom Squatting: How Hallucinated Domains Threaten the Software Supply Chain 02.07.2026

I ricercatori di Unit 42 hanno scoperto che i modelli linguistici di grandi dimensioni (LLM) generano costantemente domini web per marchi legittimi, permettendo agli avversari di registrarli e intercettare il traffico generato dai sistemi AI. Questo fenomeno, chiamato phantom squatting, rappresenta una minaccia significativa per la supply chain del software.

Hidden Vulnerabilities: The Security Risk of LLM in Software Development 02.07.2026

I modelli LLM stanno rivoluzionando lo sviluppo software con guadagni di produttività, ma introducono vulnerabilità sottili e spesso trascurate. Questo articolo esplora i rischi di sicurezza legati all'uso di GitHub Copilot, ChatGPT e altri LLM, dalle dipendenze problematiche alle allucinazioni di pacchetti malevoli, fino alle minacce elencate nell'OWASP LLM AI Security Top 10.

Industrial Cyber Resilience: From Compliance to Operational Protection 02.07.2026

La cyber security industriale sta evolvendo da un tema tecnico a una priorità strategica per la continuità operativa e la sicurezza degli impianti. La convergenza tra IT e OT ha ampliato la superficie di esposizione al rischio, rendendo necessaria una gestione integrata che unisca visibilità, competenze specialistiche e capacità decisionale. La compliance normativa, come la Direttiva NIS2, può acc...

CyberGlobal: How to Scale Marketing for 27 Cybersecurity Franchises in 4 Continents 02.07.2026

Madalina Petrea, Head of Marketing di CyberGlobal, rivela come gestisce il marketing per 27 franchise di cybersecurity in USA, Europa, Africa e Asia. Scopri le strategie vincenti, le sfide della scalabilità e l'importanza di SEO e AI search tools per il business.

1,596 AI vulnerabilities: the gap between discovery and patching in companies 02.07.2026

Un nuovo rapporto rivela che i sistemi AI stanno identificando vulnerabilità open-source a un ritmo senza precedenti, ma le aziende faticano a tenere il passo con le patch. Scopriamo l'impatto concreto sugli ambienti produttivi e le strategie per mitigare il rischio.

CTRL+ALT+PWN: The Definitive Guide to Defending Against Cyber Attacks 02.07.2026

CTRL+ALT+PWN: The Hacker’s Playbook (And How to Beat It) è una guida completa che svela gli strumenti e le tecniche utilizzate dai cybercriminali, offrendo strategie pratiche per difendersi. Scritta da Frank Riccardi, esperto in compliance e privacy nel settore sanitario, il libro demistifica il mito dell'hacker solitario e mette in luce le minacce reali poste da gruppi organizzati, alcuni sostenu...

Endpoint Recovery: Why Backups Aren't Enough and How to Reduce Downtime Costs 02.07.2026

Matthias Haas, CTO di IGEL, spiega perché la recovery degli endpoint è spesso trascurata e come un'architettura ben progettata può ridurre i costi operativi durante un incidente. Scopri le metriche chiave, i colli di bottiglia e strategie per convincere il CFO a investire in resilienza operativa.

Critical Vulnerability in Perforce Helix Core: Possible Attacks via Malicious Configurations 02.07.2026

Una recente scoperta rivela una vulnerabilità critica nel protocollo Perforce Helix Core che consente agli attori malintenzionati di eseguire codice arbitrario tramite configurazioni maliziose. La falla, con un punteggio CVSS di 7.7, influisce sulle comunicazioni client-server e può essere sfruttata per compromettere ambienti di sviluppo, specialmente in settori come lo sviluppo di giochi e gli ef...

ESMA Simplifies KPI in Taxonomy Disclosures: Consultation Until August 12, 2026 02.07.2026

L'ESMA ha avviato una consultazione per semplificare i KPI sotto il Taxonomy Disclosures Delegated Act, mirando a ridurre il carico di reporting per le imprese non finanziarie e i gestori di asset. La consultazione, aperta fino al 12 agosto 2026, include proposte per l'indicatore di spesa operativa (OpEX) e soluzioni pragmatiche per la reporting a livello di gruppo.

Shadow AI: 48% of companies predict incidents from ungoverned tools 01.07.2026

L'adozione dell'IA sta superando la governance, con il 48% delle organizzazioni che prevede incidenti da strumenti shadow AI. Scopriamo come implementare runtime governance, osservabilità e integrazione con SIEM/SOAR per una sicurezza efficace.

EvilTokens: The New Phishing-as-a-Service Kit that Threatens Microsoft 365 01.07.2026

EvilTokens è un kit di strumenti per il phishing-as-a-service che prende di mira gli account Microsoft 365 sfruttando il flusso di autorizzazione OAuth 2.0. Questo attacco non ruba password né utilizza pagine di login false, ma induce le vittime a completare un'autenticazione legittima su una pagina autentica di Microsoft, inclusa l'autenticazione a due fattori (2FA). Gli hacker ottengono così l'a...

Rainbow Tables: how they work and why they threaten password security 01.07.2026

Le Rainbow Tables sono strumenti potenti utilizzati dagli hacker per decifrare le password. Questo articolo spiega come funzionano, perché sono pericolose e quali misure adottare per proteggere i propri dati.

Data Privacy Framework EU-US at Risk: The U.S. Supreme Court Threatens the Independence of the FTC 01.07.2026

La Corte Suprema degli Stati Uniti ha messo in discussione l'indipendenza della Federal Trade Commission (FTC), l'autorità chiamata a far rispettare il Data Privacy Framework Ue-Usa. La Commissione europea sta analizzando le implicazioni di questa decisione, che potrebbe minare la fiducia nell'accordo transatlantico sulla protezione dei dati personali.

Microsoft Accelerates the Transition to Post-Quantum Cryptography: PQC by 2029 01.07.2026

Microsoft ha annunciato un'accelerazione del proprio programma di sicurezza post-quantistica, anticipando la transizione a crittografia resistente al quantum (PQC) per i prodotti critici entro il 2029. L'azienda sottolinea l'urgenza di prepararsi a potenziali attacchi 'harvest now, decrypt later', dove dati criptati rubati oggi potrebbero essere decifrati in futuro con computer quantistici più pot...

Geofence Warrants Limited: The Supreme Court Imposes New Privacy Rules 01.07.2026

La Corte Suprema degli Stati Uniti ha imposto limiti ai geofence warrants, richiedendo mandati per l'accesso ai dati di localizzazione di Google. Nel frattempo, il DHS pianifica di assumere 600 nuovi esperti di cybersecurity per CISA, mentre il Dipartimento di Stato offre un premio di 10 milioni di dollari per informazioni su hacker russi. Nuove vulnerabilità in Oracle e SimpleHelp sono attivament...

Device Code Phishing: How Hackers Exploit OAuth Authentication 01.07.2026

Un approfondimento sulle tattiche di phishing che sfruttano i flussi di autenticazione OAuth, con focus su come gli attaccanti bypassano i controlli tradizionali e quali misure tecniche implementare per mitigare il rischio.

Microsoft Teams Introduces New Protections Against Unauthorized Bots in Meetings 01.07.2026

Microsoft Teams ha introdotto una nuova policy amministrativa per gestire l'accesso di bot esterni alle riunioni, offrendo maggiore visibilità e controllo. La policy identifica i bot e applica misure di sicurezza prima dell'ammissione, sostituendo la precedente policy CAPTCHA. Gli amministratori possono configurare il policy nel Teams Admin Center per utenti specifici o gruppi, con opzioni per ril...

AI-generated code: risks for security, legality and compliance in companies 01.07.2026

Quasi la metà delle aziende utilizza codice generato da AI in produzione, ma i team implementano multiple safeguard prima del deployment. La review del codice diventa più complessa, con impatti su sicurezza e apprendimento dei junior developer. Le organizzazioni investono in strumenti di analisi e testing per mitigare i rischi.

Nika: Cross-File Analysis to Detect Vulnerabilities in Java Microservices 01.07.2026

Nika, sviluppato da PhonePe, è uno strumento open-source che esegue analisi cross-file per identificare vulnerabilità in applicazioni Java. Utilizza taint analysis per tracciare input controllati da attaccanti attraverso diversi strati dell'applicazione, rilevando percorsi vulnerabili che scanner tradizionali potrebbero ignorare.

AI Bots and Web Security: How to Manage the New Threat Landscape 01.07.2026

L'ascesa degli AI bots sta trasformando il modo in cui gli utenti interagiscono con il web, creando nuove sfide per la sicurezza e la visibilità delle aziende. Questo articolo esplora i diversi tipi di AI bots, i rischi associati e le strategie per gestire efficacemente il traffico AI, garantendo che il tuo sito rimanga protetto e visibile.

New critical vulnerability in Elasticsearch: how to protect your data 01.07.2026

Elasticsearch è stato recentemente colpito da una vulnerabilità critica che potrebbe esporre i tuoi dati a attacchi informatici. Questo articolo esplora le implicazioni tecniche e le soluzioni pratiche per proteggere i tuoi sistemi.

Listen to the GoYou Cybersecurity (EN) podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.