(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home > Categoria > Analisi
Ultime notizie

Un viaggio dentro l’RCE di Burp Suite

14 Settembre 2021  |  Dario Fadda  |  Analisi

1. Introduzione Headless Chrome è quella modalità non interfacciale del browser Google Chrome che apre e visualizza le pagine Web tramite le righe di comando. Viene spesso utilizzato...

>> leggi tutto

OWASP ha aggiornato l’elenco dei rischi per la sicurezza delle applicazioni web

13 Settembre 2021  |  Dario Fadda  |  Analisi

L’elenco è stato aggiornato l’ultima volta nel 2017. L’OWASP Working Group ha pubblicato una bozza del nuovo elenco Top 10 Web Application Security Risks 2021. L’elenco è stato...

>> leggi tutto

La vulnerabilità di Ghostscript che ha esposto Airbnb e Dropbox messa a nudo

8 Settembre 2021  |  Dario Fadda  |  Analisi

È stato rilasciato un codice exploit Proof of Concept che prende di mira una vulnerabilità Ghostscript recentemente divulgata. Gli hacker hanno rilasciato un codice proof-of-concept che sfrutta una vulnerabilità recentemente...

>> leggi tutto

Il ruolo della supply chain nella (cyber)guerra

2 Settembre 2021  |  Dario Fadda  |  Analisi

Il 2021 ci ha mostrato come le supply chain siano tanto vulnerabili agli attacchi informatici quanto essenziali per la nostra vita quotidiana. A ben vedere, però, da quando...

>> leggi tutto

Perché gli attacchi informatici definiranno la guerra del 21° secolo

1 Settembre 2021  |  Dario Fadda  |  Analisi

Gli attacchi informatici economici, a basso rischio, efficaci e negabili, sostenuti dallo stato sono attraenti per nazioni come la Russia e la Cina, in particolare mentre la sicurezza...

>> leggi tutto

Una nuova definizione e distribuzione degli utenti guida lo spostamento verso l’edge

27 Agosto 2021  |  Dario Fadda  |  Analisi

Con il termine utente, nel contesto delle applicazioni, si è sempre indicato il soggetto che interagisce con essa. Il test di accettazione dell’utente (UAT) era, un tempo, una...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

Mozilla Firefox 153: Novità e Miglioramenti per una Navigazione Avanzata

23 July 2026  |  ziobudda.org

Mozilla Firefox è un browser libero e open source sviluppato dalla Mozilla Foundation e dalla Mozilla Corporation. Nonostante non sia...

>> leggi tutto

network

Azure Event Grid Namespaces: Autoscale automatico per i workload di messaggistica dinamici

23 July 2026  |  spcnet.it

Microsoft porta in public preview l'Autoscale per Azure Event Grid Namespaces: le Throughput Unit si adattano automaticamente al traffico MQTT...

>> leggi tutto

network

CVE-2026-8933: come una race condition in snap-confine dà root su Ubuntu Desktop

23 July 2026  |  spcnet.it

Qualys ha scoperto una privilege escalation locale in snap-confine su Ubuntu 24.04/25.10/26.04: una race condition tra FUSE, symlink e udev...

>> leggi tutto

network

Cruciferra: il crypter da 2.000 dollari al mese che uccide gli EDR e fa sparire il malware dal disco

23 July 2026  |  insicurezzadigitale.com

Proofpoint svela Cruciferra, servizio di crypter venduto su forum underground che combina BYOVD, syscall indiretti e una variante di Process...

>> leggi tutto