Il Supermarket delle identità fasulle: così l’FBI ha smantellato VerifTools
C’è un mercato oscuro, accessibile con pochi click, dove l’identità di un cittadino americano viene svenduta per meno del costo di una pizza. Un luogo digitale dove, per...
NetScaler: sfruttata Zero-Day tra tre nuove criticità
La storia si ripete, ma i conti da pagare sono sempre più salati. Citrix ha rilasciato un bollettino d’emergenza che suona come un déjà-vu: tre nuove vulnerabilità critiche...
Cephalus ransomware: una minaccia che sfrutta tool legittimi
Il nome Cephalus è emerso con una certa eleganza maligna a metà agosto. Non è l’ennesimo clone di LockBit, ma una variante che dimostra una certa sofisticazione nell’evasione...
Android dice addio all’anonimato: la verifica dell’identità arriverà anche fuori dal Play Store
Google ha deciso di spostare il baricentro della sicurezza Android dal perimetro dell’app store al sistema operativo. Dal prossimo anno, gli sviluppatori che distribuiscono app su dispositivi Android...
CVE-2025-43300: come un’immagine ha violato le difese di Apple
Un file DNG, apparentemente innocuo, si è trasformato in una chiave universale per violare uno dei sistemi più blindati al mondo: l’ecosistema Apple. La vulnerabilità CVE-2025-43300, scoperta nel...
Un modulo Go camuffato da brute forcer SSH nasconde un canale di esfiltrazione su Telegram
La ricerca di strumenti offensivi pronti all’uso, spesso impacchettati in repository pubblici e diffusi come proof-of-concept, continua a rappresentare un terreno fertile per l’abuso da parte degli attori...