Cosa sappiamo su vulnerabilità #Log4j e come proteggersi
13 Dicembre 2021 Dario Fadda
Analisi e tecniche di mitigazione del rischio sui miei contributi per Cybersecurity360.it
Data Breach
SOGIN ha perso dei dati in un cyber attacco, forse 800 GB
12 Dicembre 2021 Dario Fadda
Ci sono dei dati disponibili online riferibili a un data breach alla società italiana di gestione del nucleare, partecipata dallo...
Data Breach
Perché l’attacco alla radio RDS è importante
11 Dicembre 2021 Dario Fadda
Come l'italiano che fa parte di una community, utilizza le proprie password. Impariamo dal mondo RDS.
Incidenti e Violazioni
Cooperazione Russia e Stati Uniti, le preoccupazioni dei criminali
9 Dicembre 2021 Dario Fadda
Gli hacker potevano contare sul fatto che il governo chiudesse un occhio sulle loro attività, ma ora potrebbe essere finita.
Privacy
Russia blocca Tor, ma non è grave
9 Dicembre 2021 Dario Fadda
Secondo il blog del progetto, Roskomnadzor ha iniziato a bloccare il sito Web principale di Tor in Russia. Ma hacker...
Ransomware
Arrestato canadese con accusa di associazione in attacchi #ransomware
8 Dicembre 2021 Dario Fadda
L'accusa è sulla responsabilità nell'attacco ransomware allo stato dell'Alaska
Ransomware
Importante fornitore IT olandese compromesso da LockBit
7 Dicembre 2021 Dario Fadda
I documenti interni, comprese le comunicazioni sensibili e riservate con i governi sono pubblicati online
Malware e Vulnerabilità
Scoperti 14 nuovi attacchi XS-Leaks sui browser più comuni
7 Dicembre 2021 Dario Fadda
14 nuovi attacchi XS-Leaks risultano efficaci contro Google Chrome, Microsoft Edge, Safari e Mozilla Firefox.
Incidenti e Violazioni
Gruppo NICKEL prende di mira enti governativi in tutto il mondo: Takedown!
6 Dicembre 2021 Dario Fadda
Microsoft operazione takedown NICKEL group. APT cinese che mette in ginocchio governi in giro per il mondo.
Analisi
Clearview AI riceverà un brevetto per la tecnologia di riconoscimento facciale
6 Dicembre 2021 Dario Fadda
Gli attivisti per i diritti umani temono che il brevetto accelererà la crescita di tali tecnologie prima che i legislatori...
Incidenti e Violazioni
Server Tor compromessi per de-anonimizzare gli utenti
5 Dicembre 2021 Dario Fadda
Almeno dal 2017, un aggressore sconosciuto, ben fornito e apparentemente sponsorizzato dallo stato ha immesso un gran numero di server...
Incidenti e Violazioni
Un rapporto su APT SideCopy che prende di mira il governo indiano
5 Dicembre 2021 Dario Fadda
Come SideCopy, gruppo APT pakistano, spia governi e personale indiano e afghano, analisi, storia e attacchi.
:: voci dal network ::
network
Deserializzazione JSON sicura in .NET 10: guida completa a JsonSerializerOptions.Strict
2 May 2026 spcnet.it
.NET 10 introduce JsonSerializerOptions.Strict, un preset che attiva cinque protezioni di sicurezza in System.Text.Json: proprieta' duplicate, campi non mappati, nullable,...
network
SHADOW-EARTH-053: la campagna APT cinese che spia governi asiatici, la NATO e i diplomatici cubani
2 May 2026 insicurezzadigitale.com
Trend Micro ha smascherato SHADOW-EARTH-053, un gruppo APT allineato alla Cina attivo dal dicembre 2024 che ha colpito governi e...
network
Rilasciato Shelly 2.2: nuova versione del gestore grafico dei pacchetti software per Arch Linux
2 May 2026 ziobudda.org
Zoey Bauer, la sviluppatrice (dal nome dovrebbe essere una donna ma non ho certezza di questo) ha pubblicato Shelly 2.2,...
network
DEEP#DOOR: New Python Backdoor Silently Harvests Browser Passwords, Cloud Tokens, SSH Keys, and Wi-Fi Credentials
2 May 2026 securebulletin.com
Securonix researchers have documented DEEP#DOOR, a self-contained Python backdoor delivered via obfuscated batch files that systematically disables Windows defenses before...
network
China-Aligned SHADOW-EARTH Deploys ShadowPad, IOX Proxy, and WMIC in Multi-Stage Espionage Campaign Across Asia
2 May 2026 securebulletin.com
A China-aligned threat group has conducted a prolonged espionage campaign against government agencies and critical infrastructure across eight Asian countries....
network
cPanelSniper PoC Exploit Released for CVSS 9.8 Flaw CVE-2026-41940 — 44,000 Servers Already Compromised
2 May 2026 securebulletin.com
A public proof-of-concept exploit framework called cPanelSniper has been released for CVE-2026-41940, a CVSS 9.8 authentication bypass in cPanel and...
network
CORDIAL SPIDER and SNARKY SPIDER Deploy AiTM Pages to Breach SharePoint, HubSpot, and Google Workspace
2 May 2026 securebulletin.com
Two threat groups are deploying adversary-in-the-middle phishing pages combined with voice phishing to bypass MFA and hijack enterprise SaaS sessions....
network
Rilasciata EndeavourOS Titan Neo: arrivano correzioni e piccoli miglioramenti
2 May 2026 ziobudda.org
EndeavourOS è una distribuzione GNU/Linux basata su Arch Linux, progettata per offrire un’esperienza accessibile e potente, mantenendo la filosofia di semplicità e...
network
A2A v1: comunicazione cross-platform tra agenti AI nel Microsoft Agent Framework per .NET
1 May 2026 spcnet.it
Il protocollo A2A v1.0 è ora stabile e pronto per la produzione. Con il supporto nel Microsoft Agent Framework per...
network
Rilasciata Grml 2026.04: la distribuzione GNU/Linux per amministratori di sistema e appassionati della riga di comando
1 May 2026 ziobudda.org
Grml è una distribuzione GNU/Linux Live, basata su Debian e progettata specificamente per amministratori di sistema e utenti che prediligono strumenti testuali avanzati. Nata come...
network
Rilasciato Calibre 9.8: Novità e Miglioramenti
1 May 2026 ziobudda.org
Calibre è un’applicazione per la gestione completa degli e‑book, progettata per organizzare, convertire e sincronizzare libri digitali all’interno della propria distribuzione GNU/Linux o su...
network
Rilasciato Shotcut 26.4: il software di video editing open source introduce l’accelerazione GPU per la conversione da voce a testo
1 May 2026 ziobudda.org
Shotcut è un editor video open source molto apprezzato per la sua versatilità, la semplicità d’uso e la capacità di funzionare su più sistemi operativi. Nato...