Origin-mo: il trucco pigro che ha aperto 40.000 siti WordPress agli hacker
16 Gennaio 2026 Dario Fadda
I ricercatori hanno scoperto una vulnerabilità critica nel plugin Modular DS per WordPress che ha permesso a hacker di compromettere...
Malware e Vulnerabilità
Il mercato dello spyware: come Intellexa sopravvive alle sanzioni e continua a colpire
7 Dicembre 2025 Dario Fadda
Apple e Google inviano ondate di notifiche di minaccia a centinaia di utenti in oltre 150 paesi, e il panorama...
Incidenti e Violazioni
LANDFALL: la nuova spia commerciale Android e la catena di exploit che colpisce i dispositivi Samsung
10 Novembre 2025 Dario Fadda
Era solo questione di tempo. Dopo le rivelazioni di agosto su una sofisticata catena di exploit zero-click che sfruttava vulnerabilità...
Malware e Vulnerabilità
WhatsApp, il nuovo zero-click che spaventa Apple: spyware invisibile e factory reset come unica cura
30 Agosto 2025 Dario Fadda
WhatsApp ha confermato di aver corretto una vulnerabilità critica nelle sue applicazioni per iOS e macOS, sfruttata in attacchi mirati...
Malware e Vulnerabilità
NetScaler: sfruttata Zero-Day tra tre nuove criticità
28 Agosto 2025 Dario Fadda
La storia si ripete, ma i conti da pagare sono sempre più salati. Citrix ha rilasciato un bollettino d’emergenza che...
Malware e Vulnerabilità
CVE-2025-43300: come un’immagine ha violato le difese di Apple
25 Agosto 2025 Dario Fadda
Un file DNG, apparentemente innocuo, si è trasformato in una chiave universale per violare uno dei sistemi più blindati al...
Malware e Vulnerabilità
28.000 server Microsoft Exchange vulnerabili a CVE-2025-53786: lo stato della minaccia
9 Agosto 2025 Dario Fadda
Un’analisi condotta da Shadowserver Foundation ha messo in luce un quadro preoccupante: oltre 28.000 istanze Microsoft Exchange Server esposte pubblicamente...
Malware e Vulnerabilità
CVE-2025-45542: problemi di SQL Injection in PHP CloudClassroom
4 Giugno 2025 Dario Fadda
Un nuovo caso di SQL Injection time-based blind è emerso nel progetto open-source CloudClassroom PHP versione 1.0, assegnato alla CVE-2025-45542....
Malware e Vulnerabilità
Quasi due terzi delle CVE sono a bassa complessità
15 Febbraio 2021 Dario Fadda
Gli esperti di sicurezza hanno avvertito di un aumento delle vulnerabilità pubblicate che sono relativamente facili da sfruttare e non...
:: voci dal network ::
network
Copy Fail 2: la nuova falla Linux riaccende l’allarme sicurezza dopo “Copy Fail”
9 May 2026 ziobudda.org
Dopo Copy Fail emerge "Copy Fail 2", una nuova vulnerabilità del kernel Linux che potrebbe consentire escalation di privilegi root...
network
UAT-8302: China-Nexus APT Uses Custom Malware and Open-Source Tools to Steal Data From Government Agencies
8 May 2026 securebulletin.com
Cisco Talos has detailed UAT-8302, a China-nexus APT group conducting long-term espionage campaigns against government agencies in southeastern Europe. The...
network
CQRS senza MediatR: implementare Command e Query handler in .NET con il DI container
8 May 2026 spcnet.it
MediatR è passato a licenza commerciale e molti team .NET stanno cercando alternative. Buone notizie: CQRS è un pattern, non...
network
Cyberspionaggio iranian-nexus contro l’Oman: 12 ministeri colpiti, 26.000 record esfiltrati, server C2 lasciato aperto negli Emirati
8 May 2026 insicurezzadigitale.com
Hunt.io ha scoperto un'intera operazione di cyberspionaggio contro il governo omanita grazie a un server di staging lasciato esposto su...
network
Ubuntu Touch 24.04-1.3: nuovo rilascio con miglioramenti e correzioni di bug
8 May 2026 ziobudda.org
Ubuntu Touch è una versione mobile del sistema operativo Ubuntu, sviluppata e mantenuta dalla comunità UBports. Il progetto nacque inizialmente all’interno di Canonical, con...
network
New Ivanti EPMM Zero-Day CVE-2026-6973 Actively Exploited — Patch Immediately
8 May 2026 securebulletin.com
Ivanti has confirmed active exploitation of CVE-2026-6973, a new zero-day vulnerability in its on-premises Endpoint Manager Mobile (EPMM) product. The...
network
Dirty Frag: New Linux Kernel Vulnerability Chains Two Flaws to Grant Root Privileges — Public PoC Released
8 May 2026 securebulletin.com
A newly disclosed Linux kernel vulnerability dubbed Dirty Frag chains two page-cache write flaws to achieve full root access on...
network
La Sovereign Tech Agency vuole offrire un (alto) stipendio a quanti sviluppano standard open-source
8 May 2026 ziobudda.org
Un nuovo "bel colpo" da parte del Sovereign Tech Fund tedesco il quale, alla costante ricerca di sovranità digitale, offre...
network
Arch Linux 2026.05.01: rilasciata l’immagine ISO di maggio 2026
7 May 2026 ziobudda.org
Arch Linux è una distribuzione GNU/Linux indipendente, progettata con l’obiettivo di offrire un sistema operativo semplice, leggero e altamente personalizzabile. Nata nel 2002 grazie al lavoro...
network
OAuth 2.1 spiegato semplicemente: i tre flussi che coprono ogni scenario
7 May 2026 spcnet.it
OAuth 2.1 elimina i flussi insicuri di OAuth 2.0 e semplifica radicalmente la scelta: tre flussi coprono ogni scenario reale....
network
TypeScript 7 Beta abilitato di default in Visual Studio 2026: guida pratica
7 May 2026 spcnet.it
Visual Studio 2026 18.6 Insiders 3 porta TypeScript 7 Beta (native preview) come compilatore integrato di default. Ecco cosa cambia...
network
Massive 2.45 Billion-Request DDoS Attack Uses 1.2 Million IPs to Defeat Rate Limiting in “Low and Slow” Campaign
7 May 2026 securebulletin.com
DataDome researchers have documented a record-scale DDoS attack that delivered 2.45 billion malicious requests over five hours using 1.2 million...