Un viaggio dentro l’RCE di Burp Suite
1. Introduzione Headless Chrome è quella modalità non interfacciale del browser Google Chrome che apre e visualizza le pagine Web tramite le righe di comando. Viene spesso utilizzato...
OWASP ha aggiornato l’elenco dei rischi per la sicurezza delle applicazioni web
L’elenco è stato aggiornato l’ultima volta nel 2017. L’OWASP Working Group ha pubblicato una bozza del nuovo elenco Top 10 Web Application Security Risks 2021. L’elenco è stato...
La vulnerabilità di Ghostscript che ha esposto Airbnb e Dropbox messa a nudo
È stato rilasciato un codice exploit Proof of Concept che prende di mira una vulnerabilità Ghostscript recentemente divulgata. Gli hacker hanno rilasciato un codice proof-of-concept che sfrutta una vulnerabilità recentemente...
Il ruolo della supply chain nella (cyber)guerra
Il 2021 ci ha mostrato come le supply chain siano tanto vulnerabili agli attacchi informatici quanto essenziali per la nostra vita quotidiana. A ben vedere, però, da quando...
Perché gli attacchi informatici definiranno la guerra del 21° secolo
Gli attacchi informatici economici, a basso rischio, efficaci e negabili, sostenuti dallo stato sono attraenti per nazioni come la Russia e la Cina, in particolare mentre la sicurezza...
Una nuova definizione e distribuzione degli utenti guida lo spostamento verso l’edge
Con il termine utente, nel contesto delle applicazioni, si è sempre indicato il soggetto che interagisce con essa. Il test di accettazione dell’utente (UAT) era, un tempo, una...
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
Mozilla Firefox 153: Novità e Miglioramenti per una Navigazione Avanzata
Mozilla Firefox è un browser libero e open source sviluppato dalla Mozilla Foundation e dalla Mozilla Corporation. Nonostante non sia...
Azure Event Grid Namespaces: Autoscale automatico per i workload di messaggistica dinamici
Microsoft porta in public preview l'Autoscale per Azure Event Grid Namespaces: le Throughput Unit si adattano automaticamente al traffico MQTT...
CVE-2026-8933: come una race condition in snap-confine dà root su Ubuntu Desktop
Qualys ha scoperto una privilege escalation locale in snap-confine su Ubuntu 24.04/25.10/26.04: una race condition tra FUSE, symlink e udev...
Cruciferra: il crypter da 2.000 dollari al mese che uccide gli EDR e fa sparire il malware dal disco
Proofpoint svela Cruciferra, servizio di crypter venduto su forum underground che combina BYOVD, syscall indiretti e una variante di Process...