Come l'italiano che fa parte di una community, utilizza le proprie password. Impariamo dal mondo RDS.
Incidenti e Violazioni
Cooperazione Russia e Stati Uniti, le preoccupazioni dei criminali
9 Dicembre 2021 Dario Fadda
Gli hacker potevano contare sul fatto che il governo chiudesse un occhio sulle loro attività, ma ora potrebbe essere finita.
Privacy
Russia blocca Tor, ma non è grave
9 Dicembre 2021 Dario Fadda
Secondo il blog del progetto, Roskomnadzor ha iniziato a bloccare il sito Web principale di Tor in Russia. Ma hacker...
Ransomware
Arrestato canadese con accusa di associazione in attacchi #ransomware
8 Dicembre 2021 Dario Fadda
L'accusa è sulla responsabilità nell'attacco ransomware allo stato dell'Alaska
Ransomware
Importante fornitore IT olandese compromesso da LockBit
7 Dicembre 2021 Dario Fadda
I documenti interni, comprese le comunicazioni sensibili e riservate con i governi sono pubblicati online
Malware e Vulnerabilità
Scoperti 14 nuovi attacchi XS-Leaks sui browser più comuni
7 Dicembre 2021 Dario Fadda
14 nuovi attacchi XS-Leaks risultano efficaci contro Google Chrome, Microsoft Edge, Safari e Mozilla Firefox.
Incidenti e Violazioni
Gruppo NICKEL prende di mira enti governativi in tutto il mondo: Takedown!
6 Dicembre 2021 Dario Fadda
Microsoft operazione takedown NICKEL group. APT cinese che mette in ginocchio governi in giro per il mondo.
Analisi
Clearview AI riceverà un brevetto per la tecnologia di riconoscimento facciale
6 Dicembre 2021 Dario Fadda
Gli attivisti per i diritti umani temono che il brevetto accelererà la crescita di tali tecnologie prima che i legislatori...
Incidenti e Violazioni
Server Tor compromessi per de-anonimizzare gli utenti
5 Dicembre 2021 Dario Fadda
Almeno dal 2017, un aggressore sconosciuto, ben fornito e apparentemente sponsorizzato dallo stato ha immesso un gran numero di server...
Incidenti e Violazioni
Un rapporto su APT SideCopy che prende di mira il governo indiano
5 Dicembre 2021 Dario Fadda
Come SideCopy, gruppo APT pakistano, spia governi e personale indiano e afghano, analisi, storia e attacchi.
Analisi
NoGreenPass e RaidForums, i leoni da tastiera
4 Dicembre 2021 Dario Fadda
Cosa c’entrano i noGreenPass con il tema della sicurezza informatica, che predomina questo blog? Beh nel 2021, nel bel mezzo...
Data Breach
CIA Papers: leak che conferma abusi su minori rimasti impuniti
4 Dicembre 2021 Dario Fadda
Documenti declassificati tramite FOIA rivelano che la CIA aveva prove sul coinvolgimento del proprio personale in crimini di abusi sessuali...
:: voci dal network ::
network
Cisco Patches Four Critical Flaws in Identity Services Engine and Webex: Unauthenticated RCE and Full User Impersonation at Risk
21 April 2026 securebulletin.com
Cisco has patched four critical vulnerabilities in Identity Services Engine (ISE) and Webex, including an unauthenticated remote code execution flaw...
network
Inditex (Zara) Confirms Third-Party Data Breach: Transaction Records Exposed via Analytics Platform with April 21 Leak Deadline
21 April 2026 securebulletin.com
Inditex, owner of Zara and Bershka, has confirmed a data breach affecting transaction records accessed via a third-party analytics platform,...
network
whereisapp: lo script che identifica l’origine di un’applicazione
21 April 2026 ziobudda.org
Quando si utilizzano più formati di pacchetti software nelle distribuzioni GNU/Linux, può diventare complicato ricordare come è stata installata una...
network
Chrome, Chromium e ungoogled-chromium: 3 modi diversi di usare lo stesso motore
21 April 2026 ziobudda.org
Nel mondo dei browser disponibili per una distribuzione GNU/Linux, la famiglia basata su Chromium rappresenta una delle scelte più diffuse....
network
The Gentlemen e SystemBC: anatomia di un’operazione ransomware con botnet da 1.570 vittime aziendali
21 April 2026 insicurezzadigitale.com
Check Point Research ha documentato come il gruppo ransomware-as-a-service The Gentlemen impieghi la botnet SystemBC per orchestrare attacchi devastanti: 320...
network
Linux Mint conferma il cambio di strategia per la sopravvivenza: meno release, più qualità
21 April 2026 ziobudda.org
Verso la metà dello scorso febbraio, commentando il consueto appuntamento mensile di aggiornamenti a proposito del progetto, avevamo ragionato sui...
network
Critical CVE-2026-33032 (MCPwn): Actively Exploited nginx-ui Flaw Enables Full Web Server Takeover in Two HTTP Requests
21 April 2026 securebulletin.com
CVE-2026-33032 (MCPwn) is a CVSS 9.8 authentication bypass in nginx-ui being actively exploited in the wild. Attackers can seize full...
network
ShinyHunters Sets April 21 Deadline for Canada Life Assurance: 5.6 Million Salesforce Records at Risk
21 April 2026 securebulletin.com
ShinyHunters claims to have breached Canada Life Assurance Company, stealing over 5.6 million Salesforce records containing PII. The group set...
network
RAG in .NET con Semantic Kernel: le insidie che i tutorial non ti dicono
21 April 2026 spcnet.it
Costruire un sistema RAG in produzione con .NET e Semantic Kernel va ben oltre i tutorial: chunking con overlap, soglie...
network
Debian: Sruthi Chandran è la nuova leader del progetto per il 2026
20 April 2026 ziobudda.org
La distribuzione GNU/Linux Debian è uno dei progetti più longevi e influenti dell’intero ecosistema del software libero. Nata nel 1993,...
network
Dal Roblox script al breach di Vercel: come un infostealer ha quasi compromesso la supply chain di Next.js
20 April 2026 insicurezzadigitale.com
Un dipendente di Context.ai infettato da Lumma Stealer tramite script Roblox ha aperto la porta a una potenziale supply chain...
network
Rilasciato LXQt 2.4: novità e miglioramenti per l’ambiente desktop leggero basato su Qt
20 April 2026 ziobudda.org
LXQt è un ambiente desktop libero e open source, progettato per offrire un’esperienza leggera, reattiva e adatta sia ai sistemi...