Un modulo Go camuffato da brute forcer SSH nasconde un canale di esfiltrazione su Telegram
25 Agosto 2025 Dario Fadda
La ricerca di strumenti offensivi pronti all’uso, spesso impacchettati in repository pubblici e diffusi come proof-of-concept, continua a rappresentare un...
Malware e Vulnerabilità
Lo spyware che si finge antivirus: la nuova arma per colpire dirigenti e istituzioni
25 Agosto 2025 Dario Fadda
Quando un’applicazione promette di proteggere lo smartphone e invece lo trasforma in uno strumento di sorveglianza, non si tratta più...
Malware e Vulnerabilità
PhantomCard: la nuova minaccia NFC che colpisce gli utenti Android in Brasile
14 Agosto 2025 Dario Fadda
Di recente l’abbiamo visto con NFCgate, ora lo scenario si ripete con l’emergere di PhantomCard, un malware Android sofisticato che...
Malware e Vulnerabilità
RomCom sfrutta una vulnerabilità zero-day in WinRAR
11 Agosto 2025 Dario Fadda
Negli ultimi giorni, il gruppo APT RomCom (noto anche come Storm-0978 o Tropical Scorpius) è tornato alla ribalta per aver...
Malware e Vulnerabilità
28.000 server Microsoft Exchange vulnerabili a CVE-2025-53786: lo stato della minaccia
9 Agosto 2025 Dario Fadda
Un’analisi condotta da Shadowserver Foundation ha messo in luce un quadro preoccupante: oltre 28.000 istanze Microsoft Exchange Server esposte pubblicamente...
Malware e Vulnerabilità
Android SpyBanker: il malware che devia le chiamate verso gli attaccanti
5 Agosto 2025 Dario Fadda
Il team di K7 Labs ha individuato un’applicazione malevola chiamata “Customer Help Service.apk”, progettata per colpire gli utenti di banche...
Malware e Vulnerabilità
Router abbandonati: un arsenale di 0-day pronto all’uso
27 Luglio 2025 Dario Fadda
I dispositivi obsoleti rappresentano una minaccia spesso sottovalutata. Un recente studio condotto da Trail of Bits durante la competizione DistrictCon…
Malware e Vulnerabilità
SHUYAL: il malware che ruba tutto e svanisce nel nulla
25 Luglio 2025 Dario Fadda
Di recente tracciamento, un nuovo infostealer, potrebbe aggiungersi alle minacce già note. Si chiama SHUYAL, una specie di tornado digitale:…
Malware e Vulnerabilità
Scavenger: il trojan che saccheggia i gamer per rubare crypto e password
25 Luglio 2025 Dario Fadda
Nel mondo del gaming, dove cheat e mod sembrano offrire vantaggi irresistibili, si cela oggi una delle minacce informatiche più…
Malware e Vulnerabilità
BEETLEPAD: l’ultima backdoor leggera ma insidiosa nel toolkit di APT41 (e affiliati?)
1 Luglio 2025 Dario Fadda
Nel vasto arsenale di malware attribuiti (o attribuibili) all’ecosistema APT41, una nuova backdoor sta via via emergendo e la si…
Malware e Vulnerabilità
BEEPFREEZE: un nuovo wiper iraniano nei confronti dell’Albania
25 Giugno 2025 Dario Fadda
Il Google Threat Intelligence Group (GTIG) ha recentemente individuato un nuovo wiper denominato BEEPFREEZE, potenzialmente utilizzato in un’operazione distruttiva condotta…
Malware e Vulnerabilità
ClickFix, dove il comando malevolo viene lanciato direttamente dalla vittima
20 Giugno 2025 Dario Fadda
L’analisi condotta da Elastic Security Labs sulla campagna denominata ClickFix, culminata nella distribuzione di infostealer come ARECHCLIENT2 tramite il loader…
:: voci dal network ::
network
KDE Plasma 6.6 introdurrà il comando “winver” per …
28 October 2025 ziobudda.org
Il titolo con i puntini è voluto, sì, proprio così. Perché quello di cui starò per parlare è qualcosa di...
network
Nuova sorpresa per gli utenti open-source di MinIO: ad essere sparite stavolta sono le immagini Docker!
28 October 2025 ziobudda.org
Lo scorso giugno avevamo raccontato della brutta sorpresa che gli utenti della versione open-source di MinIO, soluzione object storage scritta...
network
Arch Linux: il repository software AUR colpito da un nuovo attacco DDoS
27 October 2025 ziobudda.org
Gli attacchi DDoS (Distributed Denial of Service, attacco distribuito di tipo negazione del servizio) in corso hanno costretto il team...
network
Arriva Solseek: Gestore di Pacchetti Software per Solus
27 October 2025 ziobudda.org
La distribuzione GNU/Linux Solus si arricchisce di un nuovo strumento pensato per gli utenti che preferiscono gestire il proprio sistema...
network
Collins Aerospace: password obsolete e risposte ritardate favoriscono il furto di dati
27 October 2025 ransomfeed.it
Un incidente di esfiltrazione di dati ha preso di mira Collins Aerospace, sfruttando un server FTP non sicuro. Gli aggressori...
network
Eset: lo spyware Formbook è il più diffuso sui PC domestici a settembre
27 October 2025 ransomfeed.it
Lo spyware Formbook era molto attivo, rubando informazioni sensibili e credenziali di accesso, propagandosi tramite allegati email. La campagna includeva...
network
Allerta della rete della polizia postale per un attacco informatico basato sullo "SMISHING"!
27 October 2025 ransomfeed.it
Una campagna di "Smishing" prende di mira i clienti bancari tramite SMS o messaggi WhatsApp. Questi messaggi, provenienti dalla banca...
network
Addio al resolver DNS europeo: chiude DNS0.EU
27 October 2025 ziobudda.org
Il panorama della sovranità digitale europea ha subito un duro colpo questa settimana. Il servizio pubblico DNS europeo DNS0.EU è...
network
Immich, alternativa open-source a Google Photos, è giudicato ingiustamente pericoloso da Google Safe Browsing
27 October 2025 ziobudda.org
Tra le soluzioni disponibili nel mondo open-source per quanti cercano alternative a Google Photos, una delle più apprezzate dagli utenti...
network
Il podcast di Marco’s Box – Puntata 212
26 October 2025 ziobudda.org
Nuova puntata del podcast di Marco’s Box, come sempre dedicata a commentare le principali notizie della settimana (circa) appena trascorsa....
network
Linux Day 2025: il kernel che ha conquistato il mondo
25 October 2025 ziobudda.org
Oggi, Sabato 25 ottobre 2025, torna in tutta Italia il Linux Day, la principale manifestazione nazionale dedicata alla promozione del...
network
Volete celebrare 25 anni di Linux Day? L’associazione Sputnix vi aspetta sabato all’università di Palermo!
24 October 2025 ziobudda.org
Se siete in Sicilia nel weekend e siete appassionati Linux questa notizia fa per voi: sabato 25 ottobre 2025, per...