Sebastiano Spena
GoYou Cybersecurity
Approfondimenti audio sulla sicurezza informatica, le minacce digitali e le tecniche di difesa. Articoli completi letti integralmente da GoYou.it.
Author
Sebastiano Spena
Category
Podcast website
Latest episode
Jul 11, 2026
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
Phantom Squatting: Come i Domini Hallucinati minacciano la Supply Chain del Software 02.07.2026 10:12
I ricercatori di Unit 42 hanno scoperto che i modelli linguistici di grandi dimensioni (LLM) generano costantemente domini web per marchi legittimi, permettendo agli avversari di registrarli e intercettare il traffico generato dai sistemi AI. Questo fenomeno, chiamato phantom squatting, rappresenta una minaccia significativa per la supply chain del software.
Vulnerabilità nascoste: il rischio sicurezza degli LLM nello sviluppo software 02.07.2026 9:43
I modelli LLM stanno rivoluzionando lo sviluppo software con guadagni di produttività, ma introducono vulnerabilità sottili e spesso trascurate. Questo articolo esplora i rischi di sicurezza legati all'uso di GitHub Copilot, ChatGPT e altri LLM, dalle dipendenze problematiche alle allucinazioni di pacchetti malevoli, fino alle minacce elencate nell'OWASP LLM AI Security Top 10.
Cyber Resilience Industriale: Dalla Compliance alla Protezione Operativa 02.07.2026 11:37
La cyber security industriale sta evolvendo da un tema tecnico a una priorità strategica per la continuità operativa e la sicurezza degli impianti. La convergenza tra IT e OT ha ampliato la superficie di esposizione al rischio, rendendo necessaria una gestione integrata che unisca visibilità, competenze specialistiche e capacità decisionale. La compliance normativa, come la Direttiva NIS2, può acc...
CyberGlobal: Come Scalare il Marketing per 27 Franchise di Cybersecurity in 4 Continenti 02.07.2026 8:46
Madalina Petrea, Head of Marketing di CyberGlobal, rivela come gestisce il marketing per 27 franchise di cybersecurity in USA, Europa, Africa e Asia. Scopri le strategie vincenti, le sfide della scalabilità e l'importanza di SEO e AI search tools per il business.
1.596 vulnerabilità AI: il divario tra scoperta e patching nelle aziende 02.07.2026 9:00
Un nuovo rapporto rivela che i sistemi AI stanno identificando vulnerabilità open-source a un ritmo senza precedenti, ma le aziende faticano a tenere il passo con le patch. Scopriamo l'impatto concreto sugli ambienti produttivi e le strategie per mitigare il rischio.
CTRL+ALT+PWN: La guida definitiva per difendersi dagli attacchi informatici 02.07.2026 8:31
CTRL+ALT+PWN: The Hacker’s Playbook (And How to Beat It) è una guida completa che svela gli strumenti e le tecniche utilizzate dai cybercriminali, offrendo strategie pratiche per difendersi. Scritta da Frank Riccardi, esperto in compliance e privacy nel settore sanitario, il libro demistifica il mito dell'hacker solitario e mette in luce le minacce reali poste da gruppi organizzati, alcuni sostenu...
Endpoint Recovery: Perché i Backup Non Basta e Come Ridurre i Costi di Interruzione 02.07.2026 7:51
Matthias Haas, CTO di IGEL, spiega perché la recovery degli endpoint è spesso trascurata e come un'architettura ben progettata può ridurre i costi operativi durante un incidente. Scopri le metriche chiave, i colli di bottiglia e strategie per convincere il CFO a investire in resilienza operativa.
Vulnerabilità Critica in Perforce Helix Core: Attacchi Possibili tramite Configurazioni Maliziose 02.07.2026 10:47
Una recente scoperta rivela una vulnerabilità critica nel protocollo Perforce Helix Core che consente agli attori malintenzionati di eseguire codice arbitrario tramite configurazioni maliziose. La falla, con un punteggio CVSS di 7.7, influisce sulle comunicazioni client-server e può essere sfruttata per compromettere ambienti di sviluppo, specialmente in settori come lo sviluppo di giochi e gli ef...
ESMA semplifica KPI nella Taxonomy Disclosures: consultazione fino al 12 agosto 2026 02.07.2026 11:03
L'ESMA ha avviato una consultazione per semplificare i KPI sotto il Taxonomy Disclosures Delegated Act, mirando a ridurre il carico di reporting per le imprese non finanziarie e i gestori di asset. La consultazione, aperta fino al 12 agosto 2026, include proposte per l'indicatore di spesa operativa (OpEX) e soluzioni pragmatiche per la reporting a livello di gruppo.
Shadow AI: 48% delle aziende prevede incidenti da strumenti non governati 01.07.2026 11:40
L'adozione dell'IA sta superando la governance, con il 48% delle organizzazioni che prevede incidenti da strumenti shadow AI. Scopriamo come implementare runtime governance, osservabilità e integrazione con SIEM/SOAR per una sicurezza efficace.
EvilTokens: Il Nuovo Kit di Phishing-as-a-Service che Minaccia Microsoft 365 01.07.2026 9:13
EvilTokens è un kit di strumenti per il phishing-as-a-service che prende di mira gli account Microsoft 365 sfruttando il flusso di autorizzazione OAuth 2.0. Questo attacco non ruba password né utilizza pagine di login false, ma induce le vittime a completare un'autenticazione legittima su una pagina autentica di Microsoft, inclusa l'autenticazione a due fattori (2FA). Gli hacker ottengono così l'a...
Rainbow Tables: come funzionano e perché minacciano la sicurezza delle password 01.07.2026 12:05
Le Rainbow Tables sono strumenti potenti utilizzati dagli hacker per decifrare le password. Questo articolo spiega come funzionano, perché sono pericolose e quali misure adottare per proteggere i propri dati.
Data Privacy Framework Ue-Usa a rischio: la Corte Suprema U.S. minaccia l'indipendenza della FTC 01.07.2026 10:43
La Corte Suprema degli Stati Uniti ha messo in discussione l'indipendenza della Federal Trade Commission (FTC), l'autorità chiamata a far rispettare il Data Privacy Framework Ue-Usa. La Commissione europea sta analizzando le implicazioni di questa decisione, che potrebbe minare la fiducia nell'accordo transatlantico sulla protezione dei dati personali.
Microsoft accelera la transizione alla crittografia post-quantistica: PQC entro il 2029 01.07.2026 10:57
Microsoft ha annunciato un'accelerazione del proprio programma di sicurezza post-quantistica, anticipando la transizione a crittografia resistente al quantum (PQC) per i prodotti critici entro il 2029. L'azienda sottolinea l'urgenza di prepararsi a potenziali attacchi 'harvest now, decrypt later', dove dati criptati rubati oggi potrebbero essere decifrati in futuro con computer quantistici più pot...
Geofence Warrants Limitati: La Corte Suprema Impone Nuove Regole per la Privacy 01.07.2026 8:23
La Corte Suprema degli Stati Uniti ha imposto limiti ai geofence warrants, richiedendo mandati per l'accesso ai dati di localizzazione di Google. Nel frattempo, il DHS pianifica di assumere 600 nuovi esperti di cybersecurity per CISA, mentre il Dipartimento di Stato offre un premio di 10 milioni di dollari per informazioni su hacker russi. Nuove vulnerabilità in Oracle e SimpleHelp sono attivament...
Device Code Phishing: Come gli hacker sfruttano l'autenticazione OAuth 01.07.2026 10:13
Un approfondimento sulle tattiche di phishing che sfruttano i flussi di autenticazione OAuth, con focus su come gli attaccanti bypassano i controlli tradizionali e quali misure tecniche implementare per mitigare il rischio.
Microsoft Teams introduce nuove protezioni contro bot non autorizzati nelle riunioni 01.07.2026 9:02
Microsoft Teams ha introdotto una nuova policy amministrativa per gestire l'accesso di bot esterni alle riunioni, offrendo maggiore visibilità e controllo. La policy identifica i bot e applica misure di sicurezza prima dell'ammissione, sostituendo la precedente policy CAPTCHA. Gli amministratori possono configurare il policy nel Teams Admin Center per utenti specifici o gruppi, con opzioni per ril...
AI-generated code: rischi per sicurezza, legalità e compliance nelle aziende 01.07.2026 12:01
Quasi la metà delle aziende utilizza codice generato da AI in produzione, ma i team implementano multiple safeguard prima del deployment. La review del codice diventa più complessa, con impatti su sicurezza e apprendimento dei junior developer. Le organizzazioni investono in strumenti di analisi e testing per mitigare i rischi.
Nika: Analisi Cross-File per Rilevare Vulnerabilità in Java Microservices 01.07.2026 8:33
Nika, sviluppato da PhonePe, è uno strumento open-source che esegue analisi cross-file per identificare vulnerabilità in applicazioni Java. Utilizza taint analysis per tracciare input controllati da attaccanti attraverso diversi strati dell'applicazione, rilevando percorsi vulnerabili che scanner tradizionali potrebbero ignorare.
AI Bots e Sicurezza Web: Come Gestire il Nuovo Panorama delle Minacce 01.07.2026 16:10
L'ascesa degli AI bots sta trasformando il modo in cui gli utenti interagiscono con il web, creando nuove sfide per la sicurezza e la visibilità delle aziende. Questo articolo esplora i diversi tipi di AI bots, i rischi associati e le strategie per gestire efficacemente il traffico AI, garantendo che il tuo sito rimanga protetto e visibile.
Nuova vulnerabilità critica in Elasticsearch: come proteggere i tuoi dati 01.07.2026 10:38
Elasticsearch è stato recentemente colpito da una vulnerabilità critica che potrebbe esporre i tuoi dati a attacchi informatici. Questo articolo esplora le implicazioni tecniche e le soluzioni pratiche per proteggere i tuoi sistemi.
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.