Cooperazione Russia e Stati Uniti, le preoccupazioni dei criminali
9 Dicembre 2021 Dario Fadda
Gli hacker potevano contare sul fatto che il governo chiudesse un occhio sulle loro attività, ma ora potrebbe essere finita.
Privacy
Russia blocca Tor, ma non è grave
9 Dicembre 2021 Dario Fadda
Secondo il blog del progetto, Roskomnadzor ha iniziato a bloccare il sito Web principale di Tor in Russia. Ma hacker...
Ransomware
Arrestato canadese con accusa di associazione in attacchi #ransomware
8 Dicembre 2021 Dario Fadda
L'accusa è sulla responsabilità nell'attacco ransomware allo stato dell'Alaska
Ransomware
Importante fornitore IT olandese compromesso da LockBit
7 Dicembre 2021 Dario Fadda
I documenti interni, comprese le comunicazioni sensibili e riservate con i governi sono pubblicati online
Malware e Vulnerabilità
Scoperti 14 nuovi attacchi XS-Leaks sui browser più comuni
7 Dicembre 2021 Dario Fadda
14 nuovi attacchi XS-Leaks risultano efficaci contro Google Chrome, Microsoft Edge, Safari e Mozilla Firefox.
Incidenti e Violazioni
Gruppo NICKEL prende di mira enti governativi in tutto il mondo: Takedown!
6 Dicembre 2021 Dario Fadda
Microsoft operazione takedown NICKEL group. APT cinese che mette in ginocchio governi in giro per il mondo.
Analisi
Clearview AI riceverà un brevetto per la tecnologia di riconoscimento facciale
6 Dicembre 2021 Dario Fadda
Gli attivisti per i diritti umani temono che il brevetto accelererà la crescita di tali tecnologie prima che i legislatori...
Incidenti e Violazioni
Server Tor compromessi per de-anonimizzare gli utenti
5 Dicembre 2021 Dario Fadda
Almeno dal 2017, un aggressore sconosciuto, ben fornito e apparentemente sponsorizzato dallo stato ha immesso un gran numero di server...
Incidenti e Violazioni
Un rapporto su APT SideCopy che prende di mira il governo indiano
5 Dicembre 2021 Dario Fadda
Come SideCopy, gruppo APT pakistano, spia governi e personale indiano e afghano, analisi, storia e attacchi.
Analisi
NoGreenPass e RaidForums, i leoni da tastiera
4 Dicembre 2021 Dario Fadda
Cosa c’entrano i noGreenPass con il tema della sicurezza informatica, che predomina questo blog? Beh nel 2021, nel bel mezzo...
Data Breach
CIA Papers: leak che conferma abusi su minori rimasti impuniti
4 Dicembre 2021 Dario Fadda
Documenti declassificati tramite FOIA rivelano che la CIA aveva prove sul coinvolgimento del proprio personale in crimini di abusi sessuali...
Malware e Vulnerabilità
Nuovo malware travestito da processo nginx
3 Dicembre 2021 Dario Fadda
I server Nginx sono stati presi di mira da malware di accesso remoto.
:: voci dal network ::
network
Omarchy 3.7: nuovo rilascio per la distribuzione GNU/Linux basata su Arch Linux
5 May 2026 ziobudda.org
Omarchy è una distribuzione GNU/Linux basata su Arch Linux, pensata per offrire un’esperienza preconfigurata e ottimizzata sia per utenti avanzati che per...
network
Copy Fail: un bug che uno script Python può sfruttare per diventare root su ogni distro Linux dal 2017
5 May 2026 ziobudda.org
Diventare root su una distribuzione Linux che non ha patch per la CVE-2026-31431 è un'operazione di una semplicità imbarazzante: si...
network
Fine del supporto NGINX Ingress su AKS: guida alla migrazione verso Gateway API
5 May 2026 spcnet.it
Microsoft ha annunciato la fine del supporto per NGINX Ingress su AKS entro novembre 2026, dopo il ritiro del progetto...
network
Gemma 4 con Ollama e .NET Aspire: LLM in locale con il visualizzatore GenAI completo
5 May 2026 spcnet.it
Il visualizzatore GenAI di .NET Aspire funziona con qualsiasi backend compatibile OpenAI, non solo con Azure. Scopri come configurare Ollama...
network
Jenkins Secret Guard Plugin: blocca i segreti hardcoded nelle pipeline CI/CD
5 May 2026 spcnet.it
Il nuovo Secret Guard Plugin per Jenkins analizza job e pipeline alla ricerca di segreti hardcoded come token API, password...
network
La Corea del Nord ha rubato il 76% di tutte le criptovalute hackerate nel 2026: due attacchi, $577 milioni, e una macchina da guerra finanziata dal cyber
5 May 2026 insicurezzadigitale.com
Con solo due operazioni nel primo quadrimestre 2026, gli hacker nordcoreani hanno sottratto $577 milioni in criptovalute — il 76%...
network
Microsoft Edge Stores Your Entire Password Vault in Cleartext Process Memory — Every Session
5 May 2026 securebulletin.com
Security researcher @L1v1ng0ffTh3L4N has revealed that Microsoft Edge decrypts all stored passwords into plaintext process memory at browser launch and...
network
Critical Apache HTTP Server 2.4.67 Patches RCE Flaw CVE-2026-23918 — Upgrade All Servers Immediately
5 May 2026 securebulletin.com
Apache has released HTTP Server 2.4.67, patching five vulnerabilities including a critical double-free bug CVE-2026-23918 (CVSS 8.8) in the HTTP/2...
network
Critical Android Zero-Click Vulnerability CVE-2026-0073 Allows Remote Shell Access Without User Interaction
5 May 2026 securebulletin.com
Google has disclosed a critical zero-click remote code execution vulnerability tracked as CVE-2026-0073 in the Android System component. The flaw...
network
Trellix sotto attacco: hacker violano il repository del codice sorgente del gigante della cybersecurity
4 May 2026 insicurezzadigitale.com
Una delle più grandi aziende di sicurezza informatica al mondo è stata compromessa: hacker sconosciuti hanno ottenuto accesso non autorizzato...
network
AccountDumpling: Vietnamese Phishing Ring Abuses Google AppSheet and Telegram to Harvest 30,000 Facebook Accounts
4 May 2026 securebulletin.com
A sophisticated phishing operation called AccountDumpling has compromised around 30,000 Facebook accounts by routing lures through legitimate platforms including Google...
network
Microsoft Defender False Positive Quarantines DigiCert Root Certificates, Risks Breaking SSL Across Enterprise Networks
4 May 2026 securebulletin.com
A faulty Microsoft Defender antimalware definition update incorrectly flagged two legitimate DigiCert root certificates as malware, automatically quarantining them from...