Security

Chattr-CMS-sicurezza

Aumentare la sicurezza di un CMS utilizzando l’attributo di immutabilità del filesystem

Quando si parla di sicurezza di un CMS, l’attenzione si concentra quasi sempre su aggiornamenti, plugin vulnerabili, password, firewall applicativi e backup. Sono aspetti fondamentali, ma esiste un livello più basso e spesso trascurato che può contribuire in modo concreto […]

Aumentare la sicurezza di un CMS utilizzando l’attributo di immutabilità del filesystem Read More »

NGINX-RCE-Nebula-Security

Nuova presunta RCE in NGINX segnalata da Nebula Security: niente CVE, niente patch, ma il rischio va gestito ora

Il 9 giugno 2026 Nebula Security ha pubblicato su X un messaggio destinato a far discutere l’intera comunità sistemistica e di sicurezza: secondo quanto dichiarato dal team, sarebbe stata segnalata a F5 una nuova vulnerabilità Remote Code Execution in NGINX,

Nuova presunta RCE in NGINX segnalata da Nebula Security: niente CVE, niente patch, ma il rischio va gestito ora Read More »

CVE-2026-23111

CVE-2026-23111: il bug “di un solo carattere” nel kernel Linux che permette l’escalation locale a root

CVE-2026-23111 è una vulnerabilità del kernel Linux nel sottosistema Netfilter / nf_tables che consente, in determinate condizioni, a un utente locale non privilegiato di ottenere privilegi di root. Non si tratta di una vulnerabilità remota sfruttabile direttamente via rete, ma

CVE-2026-23111: il bug “di un solo carattere” nel kernel Linux che permette l’escalation locale a root Read More »

Perchè i pannelli di controllo impostano in modo errato i permessi dei file Linux ?

Nel mondo dell’hosting web esiste una di quelle “verità” ripetute talmente tante volte da essere diventata quasi dogma: le directory devono avere permessi 755 e i file devono avere permessi 644. Lo dicono guide, tutorial, pannelli di controllo, provider generalisti,

Perchè i pannelli di controllo impostano in modo errato i permessi dei file Linux ? Read More »

TLS-Fingerprinting

TLS Fingerprinting: cos’è e perché permette di riconoscere client, bot e traffico automatizzato

Quando si parla di sicurezza web, identificazione del traffico e mitigazione dei bot, si tende spesso a concentrare l’attenzione su elementi molto visibili: indirizzo IP, User-Agent, header HTTP, cookie, reputazione dell’ASN, geolocalizzazione, frequenza delle richieste o comportamento dell’utente all’interno del

TLS Fingerprinting: cos’è e perché permette di riconoscere client, bot e traffico automatizzato Read More »

User Agent Spoofing come misura di sicurezza nel ridurre l’esposizione agli attacchi

Ogni webserver pubblicamente esposto su Internet è, per definizione, una superficie d’attacco. Non importa che si tratti di un grande e-commerce, di una piccola API REST, di un pannello amministrativo, di un endpoint usato da un’app mobile o di un

User Agent Spoofing come misura di sicurezza nel ridurre l’esposizione agli attacchi Read More »

Mayday May Day ! Maggio tra AI e vulnerabilità critiche: quando la Festa dei Lavoratori diventa un miraggio per i sistemisti

In Italia il primo maggio è la Festa dei Lavoratori. Normalmente è il giorno delle scampagnate, delle merende all’aperto, dei pranzi con amici e parenti, delle gite “fuori porta”, come qualche attempato ultra quarantenne ricorderà ancora si chiamassero quei viaggi

Mayday May Day ! Maggio tra AI e vulnerabilità critiche: quando la Festa dei Lavoratori diventa un miraggio per i sistemisti Read More »

Metà del traffico web non è umano: bot, AI crawler e nuove sfide per sicurezza, costi e performance

Il web non è più frequentato solo dagli utenti Per anni abbiamo immaginato il traffico web come il risultato dell’interazione tra persone e siti: utenti che leggono articoli, clienti che acquistano prodotti, visitatori che navigano tra pagine, amministratori che accedono

Metà del traffico web non è umano: bot, AI crawler e nuove sfide per sicurezza, costi e performance Read More »

Browser-Fingerprinting

Proteggersi da BOT AI, Crawler indesiderati e attacchi hacker automatizzati tramite il fingerprinting del Browser

Negli ultimi dodici mesi abbiamo assistito, come azienda di Hosting e sistemistica Linux specializzata nelle Web Performance dei principali CMS, a un fenomeno sempre più evidente: il traffico automatizzato verso i siti web è aumentato in modo importante, spesso improvviso,

Proteggersi da BOT AI, Crawler indesiderati e attacchi hacker automatizzati tramite il fingerprinting del Browser Read More »

Hai dei dubbi? Non sai da dove iniziare? Contattaci !

Abbiamo tutte le risposte alle tue domande per aiutarti nella giusta scelta.

Chatta con noi

Chatta direttamente con il nostro supporto prevendita.

0256569681

Contattaci telefonicamente negli orari d’ufficio 9:30 – 19:30

Contattaci online

Apri una richiesta direttamente nell’area dei contatti.

DISCLAIMER, Note Legali e Copyright. Red Hat, Inc. detiene i diritti su Red Hat®, RHEL®, RedHat Linux®, e CentOS®; AlmaLinux™ è un marchio di AlmaLinux OS Foundation; Rocky Linux® è un marchio registrato di Rocky Linux Foundation; SUSE® è un marchio registrato di SUSE LLC; Canonical Ltd. detiene i diritti su Ubuntu®; Software in the Public Interest, Inc. detiene i diritti su Debian®; Linus Torvalds detiene i diritti su Linux®; FreeBSD® è un marchio registrato di The FreeBSD Foundation; NetBSD® è un marchio registrato di The NetBSD Foundation; OpenBSD® è un marchio registrato di Theo de Raadt; Oracle Corporation detiene i diritti su Oracle®, MySQL®, MyRocks®, VirtualBox® e ZFS®; Percona® è un marchio registrato di Percona LLC; MariaDB® è un marchio registrato di MariaDB Corporation Ab; PostgreSQL® è un marchio registrato di PostgreSQL Global Development Group; SQLite® è un marchio registrato di Hipp, Wyrick & Company, Inc.; KeyDB® è un marchio registrato di EQ Alpha Technology Ltd.; Typesense® è un marchio registrato di Typesense Inc.; REDIS® è un marchio registrato di Redis Labs Ltd; F5 Networks, Inc. detiene i diritti su NGINX® e NGINX Plus®; Varnish® è un marchio registrato di Varnish Software AB; HAProxy® è un marchio registrato di HAProxy Technologies LLC; Traefik® è un marchio registrato di Traefik Labs; Envoy® è un marchio registrato di CNCF; Adobe Inc. detiene i diritti su Magento®; PrestaShop® è un marchio registrato di PrestaShop SA; OpenCart® è un marchio registrato di OpenCart Limited; Automattic Inc. detiene i diritti su WordPress®, WooCommerce®, e JetPack®; Open Source Matters, Inc. detiene i diritti su Joomla®; Dries Buytaert detiene i diritti su Drupal®; Shopify® è un marchio registrato di Shopify Inc.; BigCommerce® è un marchio registrato di BigCommerce Pty. Ltd.; TYPO3® è un marchio registrato di TYPO3 Association; Ghost® è un marchio registrato di Ghost Foundation; Amazon Web Services, Inc. detiene i diritti su AWS® e Amazon SES®; Google LLC detiene i diritti su Google Cloud™, Chrome™, e Google Kubernetes Engine™; Alibaba Cloud® è un marchio registrato di Alibaba Group Holding Limited; DigitalOcean® è un marchio registrato di DigitalOcean, LLC; Linode® è un marchio registrato di Linode, LLC; Vultr® è un marchio registrato di The Constant Company, LLC; Akamai® è un marchio registrato di Akamai Technologies, Inc.; Fastly® è un marchio registrato di Fastly, Inc.; Let’s Encrypt® è un marchio registrato di Internet Security Research Group; Microsoft Corporation detiene i diritti su Microsoft®, Azure®, Windows®, Office®, e Internet Explorer®; Mozilla Foundation detiene i diritti su Firefox®; Apache® è un marchio registrato di The Apache Software Foundation; Apache Tomcat® è un marchio registrato di The Apache Software Foundation; PHP® è un marchio registrato del PHP Group; Docker® è un marchio registrato di Docker, Inc.; Kubernetes® è un marchio registrato di The Linux Foundation; OpenShift® è un marchio registrato di Red Hat, Inc.; Podman® è un marchio registrato di Red Hat, Inc.; Proxmox® è un marchio registrato di Proxmox Server Solutions GmbH; VMware® è un marchio registrato di Broadcom Inc.; CloudFlare® è un marchio registrato di Cloudflare, Inc.; NETSCOUT® è un marchio registrato di NETSCOUT Systems Inc.; ElasticSearch®, LogStash®, e Kibana® sono marchi registrati di Elastic N.V.; Grafana® è un marchio registrato di Grafana Labs; Prometheus® è un marchio registrato di The Linux Foundation; Zabbix® è un marchio registrato di Zabbix LLC; Datadog® è un marchio registrato di Datadog, Inc.; Ceph® è un marchio registrato di Red Hat, Inc.; MinIO® è un marchio registrato di MinIO, Inc.; Mailgun® è un marchio registrato di Mailgun Technologies, Inc.; SendGrid® è un marchio registrato di Twilio Inc.; Postmark® è un marchio registrato di ActiveCampaign, LLC; cPanel®, L.L.C. detiene i diritti su cPanel®; Plesk® è un marchio registrato di Plesk International GmbH; Hetzner® è un marchio registrato di Hetzner Online GmbH; OVHcloud® è un marchio registrato di OVH Groupe SAS; Terraform® è un marchio registrato di HashiCorp, Inc.; Ansible® è un marchio registrato di Red Hat, Inc.; cURL® è un marchio registrato di Daniel Stenberg; Facebook®, Inc. detiene i diritti su Facebook®, Messenger® e Instagram®. Questo sito non è affiliato, sponsorizzato o altrimenti associato a nessuna delle entità sopra menzionate e non rappresenta nessuna di queste entità in alcun modo. Tutti i diritti sui marchi e sui nomi di prodotto menzionati sono di proprietà dei rispettivi detentori di copyright. Ogni altro marchio citato appartiene ai propri registranti. MANAGED SERVER® è un marchio registrato a livello europeo da MANAGED SERVER SRL, con sede legale in Via Flavio Gioia, 6, 62012 Civitanova Marche (MC), Italia e sede operativa in Via Enzo Ferrari, 9, 62012 Civitanova Marche (MC), Italia.

SOLO UN ATTIMO !

Ti sei mai chiesto se il tuo Hosting faccia schifo ?

Scopri subito se il tuo hosting provider ti sta danneggiando con un sito lento degno del 1990 ! Risultato immediato.

Close the CTA
Torna in alto