Scoperti 14 nuovi attacchi XS-Leaks sui browser più comuni
7 Dicembre 2021 Dario Fadda
14 nuovi attacchi XS-Leaks risultano efficaci contro Google Chrome, Microsoft Edge, Safari e Mozilla Firefox.
Incidenti e Violazioni
Gruppo NICKEL prende di mira enti governativi in tutto il mondo: Takedown!
6 Dicembre 2021 Dario Fadda
Microsoft operazione takedown NICKEL group. APT cinese che mette in ginocchio governi in giro per il mondo.
Analisi
Clearview AI riceverà un brevetto per la tecnologia di riconoscimento facciale
6 Dicembre 2021 Dario Fadda
Gli attivisti per i diritti umani temono che il brevetto accelererà la crescita di tali tecnologie prima che i legislatori...
Incidenti e Violazioni
Server Tor compromessi per de-anonimizzare gli utenti
5 Dicembre 2021 Dario Fadda
Almeno dal 2017, un aggressore sconosciuto, ben fornito e apparentemente sponsorizzato dallo stato ha immesso un gran numero di server...
Incidenti e Violazioni
Un rapporto su APT SideCopy che prende di mira il governo indiano
5 Dicembre 2021 Dario Fadda
Come SideCopy, gruppo APT pakistano, spia governi e personale indiano e afghano, analisi, storia e attacchi.
Analisi
NoGreenPass e RaidForums, i leoni da tastiera
4 Dicembre 2021 Dario Fadda
Cosa c’entrano i noGreenPass con il tema della sicurezza informatica, che predomina questo blog? Beh nel 2021, nel bel mezzo...
Data Breach
CIA Papers: leak che conferma abusi su minori rimasti impuniti
4 Dicembre 2021 Dario Fadda
Documenti declassificati tramite FOIA rivelano che la CIA aveva prove sul coinvolgimento del proprio personale in crimini di abusi sessuali...
Malware e Vulnerabilità
Nuovo malware travestito da processo nginx
3 Dicembre 2021 Dario Fadda
I server Nginx sono stati presi di mira da malware di accesso remoto.
Ransomware
Il ransomware #BlackByte attacca server Microsoft #Exchange tramite ProxyShell
2 Dicembre 2021 Dario Fadda
Dopo il rilascio del decryptor gratuito di Trustwave, sono apparse diverse nuove versioni di BlackByte.
Phishing
Massiccia campagna #phishing contro obiettivi iraniani
2 Dicembre 2021 Dario Fadda
Gli hacker hanno inviato messaggi di testo agli utenti Android spacciandosi per il governo iraniano.
Analisi
Proofpoint: la nuova tecnica di injection di formati RTF
2 Dicembre 2021 Dario Fadda
Injection is the New Black: la nuova tecnica di injection di formati RTF è destinata a diffondersi ben oltre gli...
Incidenti e Violazioni
Russia contro Microsoft: nessun legame con cyber crimine
1 Dicembre 2021 Dario Fadda
Il Foreign Intelligence Service ha definito le accuse di collegamenti con gli hacker "un'altra serie di disinformazione preparata dai servizi...
:: voci dal network ::
network
.NET 10 su Ubuntu 26.04 “Resolute Raccoon”: installazione, container e Native AOT
25 April 2026 spcnet.it
Ubuntu 26.04 LTS porta .NET 10 come toolchain ufficiale installabile direttamente via APT. Guida all'installazione, aggiornamento dei container da noble...
network
Kali Linux 2026.1 Released: Eight New Hacking Tools, Kernel 6.18, and Enhanced Mobile Pentesting
25 April 2026 securebulletin.com
Kali Linux 2026.1 has been released with eight new hacking tools including AdaptixC2, Atomic-Operator, and MetasploitMCP, alongside the Linux 6.18...
network
Microsoft Confirms Windows Server 2025 Domain Controllers Enter Reboot Loops After April 2026 Patch
25 April 2026 securebulletin.com
Microsoft has confirmed that the April 2026 cumulative update KB5082063 causes Windows Server 2025 domain controllers to enter reboot loops,...
network
Firefox testa il blocco annunci di Brave: ecco come abilitarlo
25 April 2026 ziobudda.org
Mozilla ha introdotto adblock‑rust, il motore di blocco degli annunci open source sviluppato da Brave e scritto in Rust, all’interno...
network
StealTok: 130.000 utenti spiati da 12 estensioni browser mascherate da downloader TikTok
25 April 2026 insicurezzadigitale.com
La campagna StealTok, scoperta da LayerX Security, ha utilizzato dodici estensioni browser su Chrome e Edge che fingevano di scaricare...
network
File RDP non fidati dopo la patch Windows di Aprile 2026: come firmarli con PowerShell
25 April 2026 spcnet.it
Le patch KB5083769 e KB5082200 di aprile 2026 rendono i file .rdp non attendibili per impostazione predefinita, in risposta a...
network
Microsoft’s April 2026 Update Adds New RDP Security Warnings to Protect Against Phishing via .rdp Files
25 April 2026 securebulletin.com
Microsoft's April 2026 Patch Tuesday introduces new multi-layer warning dialogs in Windows Remote Desktop Connection, designed to protect users from...
network
Microsoft Patch Tuesday April 2026: 168 Vulnerabilities Fixed Including Actively Exploited SharePoint Zero-Day
25 April 2026 securebulletin.com
Microsoft's April 2026 Patch Tuesday fixes a record 168 vulnerabilities, including an actively exploited SharePoint zero-day (CVE-2026-32201) and a publicly...
network
Rilasciata Redcore Linux Hardened 2601 “Vulpecula”: una distribuzione GNU/Linux basata su Gentoo
25 April 2026 ziobudda.org
Redcore Linux Hardened è una distribuzione GNU/Linux a sviluppo continuo (rolling release) basata su Gentoo, progettata per offrire un sistema...
network
Threat Group UNC6692 Breaches Enterprise Networks via Microsoft Teams Impersonation and SNOW Malware Suite
24 April 2026 securebulletin.com
The newly identified threat group UNC6692 is compromising enterprise networks by impersonating IT helpdesk staff on Microsoft Teams, deploying a...
network
Hackers Abuse SS7 and Diameter Protocols to Track Mobile Users Worldwide
24 April 2026 securebulletin.com
Citizen Lab researchers have uncovered two sophisticated threat actors, STA1 and STA2, exploiting legacy SS7 and 4G Diameter telecom protocols...
network
GopherWhisper: il nuovo APT cinese che spia il governo mongolo nascondendo il C2 in Slack, Discord e Outlook
24 April 2026 insicurezzadigitale.com
ESET Research ha scoperto GopherWhisper, un APT cinese attivo dal 2023 che ha compromesso 12 sistemi governativi mongoli usando Discord,...