1. Introduzione Headless Chrome è quella modalità non interfacciale del browser Google Chrome che apre e visualizza le pagine Web...
Analisi
OWASP ha aggiornato l’elenco dei rischi per la sicurezza delle applicazioni web
13 Settembre 2021 Dario Fadda
L’elenco è stato aggiornato l’ultima volta nel 2017. L’OWASP Working Group ha pubblicato una bozza del nuovo elenco Top 10...
Analisi
La vulnerabilità di Ghostscript che ha esposto Airbnb e Dropbox messa a nudo
8 Settembre 2021 Dario Fadda
È stato rilasciato un codice exploit Proof of Concept che prende di mira una vulnerabilità Ghostscript recentemente divulgata. Gli hacker...
Analisi
Il ruolo della supply chain nella (cyber)guerra
2 Settembre 2021 Dario Fadda
Il 2021 ci ha mostrato come le supply chain siano tanto vulnerabili agli attacchi informatici quanto essenziali per la nostra...
Analisi
Perché gli attacchi informatici definiranno la guerra del 21° secolo
1 Settembre 2021 Dario Fadda
Gli attacchi informatici economici, a basso rischio, efficaci e negabili, sostenuti dallo stato sono attraenti per nazioni come la Russia...
Analisi
Una nuova definizione e distribuzione degli utenti guida lo spostamento verso l’edge
27 Agosto 2021 Dario Fadda
Con il termine utente, nel contesto delle applicazioni, si è sempre indicato il soggetto che interagisce con essa. Il test...
Analisi
IBM svela il processore Telum per combattere le frodi
26 Agosto 2021 Dario Fadda
Il nuovo chip è progettato per supportare i sistemi di intelligenza artificiale di classe enterprise, nonché per combattere le frodi....
Analisi
I dipendenti Apple lanciano #AppleToo per denunciare gli abusi
24 Agosto 2021 Dario Fadda
C’è un malcontento tale da parte di alcuni dipendenti di Apple che hanno deciso di lanciare il movimento #AppleToo. È come...
Analisi
CISA pubblica linee guida per prevenire la fuga di dati a causa di ransomware
20 Agosto 2021 Dario Fadda
Il documento contiene le migliori pratiche per prevenire attacchi ransomware e proteggere le informazioni riservate. La Cybersecurity and Infrastructure Security...
Analisi
L’America ha perso con l’Afghanistan a causa di WhatsApp?
17 Agosto 2021 Dario Fadda
Nel bel mezzo di un conflitto, è difficile trovare una buona analisi. Poiché gli avversari non possono comunicare reciprocamente i loro...
Analisi
Quella volta in cui la più grande piattaforma di trading darknet AlphaBay ha ripreso la sua attività
15 Agosto 2021 Dario Fadda
L’amministratore di AlphaBay intende creare un “mercato gestito in modo professionale, anonimo e sicuro”. La piattaforma di trading clandestino AlphaBay...
Analisi
Panoramica degli incidenti di sicurezza per il periodo dal 7 al 13 agosto 2021
13 Agosto 2021 Dario Fadda
Una breve panoramica dei principali eventi nel mondo della sicurezza informatica per la settimana. La settimana che si sta chiudendo...
:: voci dal network ::
network
Tymoshchuk: latitante ucraino ricercato per responsabilità in LockerGoga, MegaCortex, e Nefilim ransomware
9 September 2025 insicurezzadigitale.com
In una mossa coordinata, il Dipartimento di Giustizia USA ha svelato un atto d’accusa federale che punta il dito contro...
network
Collegamenti tra ransomware gang: Play, Ransomhub e Dragonforce
9 September 2025 insicurezzadigitale.com
Un caso investigato dagli analisti di The DFIR Report all’inizio del 2025 è l’esempio perfetto della tendenza criminale a fare...
network
Le spie informatiche cinesi si sono spacciate per un importante parlamentare statunitense
9 September 2025 ransomfeed.it
Una campagna di phishing ha preso di mira individui coinvolti nei negoziati sulla politica commerciale tra Stati Uniti e Cina....
network
Malware AI colpisce: l'attacco "s1ngularity" dirotta oltre 2000 account GitHub
9 September 2025 ransomfeed.it
L'attacco "s1ngularity" ha sfruttato una vulnerabilità di GitHub Actions nel sistema di build Nx, consentendo l'esecuzione di codice arbitrario. Un...
network
Attaccanti promuovono siti di gioco d'azzardo con l'avvelenamento SEO
9 September 2025 ransomfeed.it
Una campagna di cybercrimine utilizza l'iniezione SQL per l'accesso iniziale, quindi distribuisce script PowerShell, exploit EfsPotato/BadPotato per l'escalation dei privilegi...
network
Gli hacker rubano 3.325 segreti nell'attacco GhostAction alla supply chain di GitHub
9 September 2025 ransomfeed.it
Un attacco alla supply chain di GitHub, denominato "GhostAction", ha compromesso 3.325 segreti. Tra le credenziali rubate figuravano le chiavi...
network
18 popolari pacchetti di codice hackerati e manipolati per rubare criptovalute
9 September 2025 ransomfeed.it
Diciotto popolari pacchetti di codice JavaScript su NPM, con oltre due miliardi di download settimanali, sono stati compromessi. Il codice...
network
Rilasciata MocaccinoOS v25.09: Miglioramenti Tecnici e Prestazioni Migliorate
9 September 2025 ziobudda.org
MocaccinoOS è una distribuzione GNU/Linux basata su Gentoo, progettata per offrire un sistema veloce, essenziale e adatto anche al gioco....
network
Ubuntu 25.10, release transitoria, comincia a presentarsi con sudo e coreutils scritti in Rust
9 September 2025 ziobudda.org
Si avvicina il mese di ottobre e, come ormai tutti gli utenti sanno, sarà il momento di veder pubblicata una...
network
DAZN e ACE smantellano Calcio: colpito uno dei più grandi network Illiciti di streaming sportivo in Italia
8 September 2025 insicurezzadigitale.com
In un’operazione congiunta che segna un punto di svolta nella lotta alla pirateria digitale legata allo sport, DAZN — piattaforma...
network
Salesloft, databreach su GitHub di marzo e la lunga scia degli attacchi a Salesforce
8 September 2025 insicurezzadigitale.com
La storia inizia in sordina, mesi prima che il mondo della sicurezza informatica iniziasse a parlare di furto di dati...
network
Attacco supply chain in corso: pacchetti NPM critici violati
8 September 2025 insicurezzadigitale.com
In una specie di deja vu di log4j, attori malevoli hanno violato alcuni dei pacchetti più critici dell’ecosistema npm, iniettando...