Il software SolarWinds violato mancava di protezione dagli exploit
7 Settembre 2021 Dario Fadda
SolarWinds non ha implementato la tecnologia ASLR in alcuni moduli del suo software. Il produttore di software statunitense SolarWinds, che...
Incidenti e Violazioni
Vulnerabilità Zero-Day di SolarWinds sotto attacco attivo
15 Luglio 2021 Dario Fadda
È stata sfruttata una vulnerabilità RCE nel servizio di trasferimento file gestito Serv-U fornito da SolarWinds. L’azienda SolarWinds, precedentemente presa di...
Analisi
È improbabile che SolarWinds sia un evento isolato, gli aggressori diventano più sofisticati
10 Marzo 2021 Dario Fadda
Gli attacchi informatici sono diventati sempre più sofisticati nell’ultimo anno, con l’incidente di SolarWinds che difficilmente sarà un evento isolato...
Data Breach
Malwarebytes, la nuova vittima degli hacker di SolarWinds
20 Gennaio 2021 Dario Fadda
I dirigenti della società di sicurezza informatica Malwarebytes hanno rivelato che i loro sistemi sono stati violati dallo stesso gruppo di autori...
Eventi
SolarWinds assume Chris Krebs, Alex Stamos
9 Gennaio 2021 Dario Fadda
L'ex direttore del CISA Chris Krebs e l'ex dirigente della sicurezza di Facebook Alex Stamos si sono uniti per creare...
Data Breach
Microsoft afferma che gli hacker di SolarWinds hanno avuto accesso ad alcuni dei suoi codici sorgente
1 Gennaio 2021 Dario Fadda
La società per lo più con sede a Redmond ha dichiarato che la sua indagine è comunque in corso, ma...
Incidenti e Violazioni
Sistemi di controllo della NATO dopo l’attacco informatico statunitense
20 Dicembre 2020 Dario Fadda
La NATO ha detto sabato che sta controllando i suoi sistemi informatici dopo un massiccio attacco informatico contro le agenzie...
Incidenti e Violazioni
L’hacker FXMSP vendeva accesso ai server SolarWinds dal 2017
18 Dicembre 2020 Dario Fadda
Negli ultimi anni SolarWinds si è affermata come una delle aziende più importanti nello sviluppo di soluzioni IT: “Non c’è nessuno nel...
Incidenti e Violazioni
Indaghiamo sui dettagli e l’impatto dell’attacco a SolarWinds
14 Dicembre 2020 Dario Fadda
Gli esperti di Microsoft e FireEye affermano che hanno utilizzato una variante del malware nota come SUNBURST
:: voci dal network ::
network
La mano silenziosa di AppCloud: segnali di sorveglianza persistente sui dispositivi Samsung Galaxy
17 November 2025 insicurezzadigitale.com
Le recenti accuse relative alla preinstallazione dell’AppCloud di IronSource sugli smartphone Samsung Galaxy serie A e M, in particolare nella...
The cybersecurity landscape is increasingly characterized by sophistication, and the ongoing SpearSpecter campaign represents a particularly concerning evolution in state-sponsored...
network
Microsoft Entra guest invitations: a sophisticated TOAD evolution
17 November 2025 securebulletin.com
The landscape of sophisticated social engineering attacks is constantly shifting, and a recent development involving Microsoft Entra guest user invitations...
network
The AppCloud anomaly: pre-installed surveillance on Samsung Galaxy devices
17 November 2025 securebulletin.com
The recent accusations surrounding Samsung’s deployment of the AppCloud analytics application within its Galaxy A and M series smartphones, primarily...
network
CrazyRDP takedown: quando l’hosting “bulletproof” mostra la corda
17 November 2025 insicurezzadigitale.com
C’è una regola non scritta, nel sottobosco digitale, che chi fornisce infrastrutture “bulletproof” – quelle che ignorano deliberatamente abuse report...
network
La nascita dei Sistemi Operativi liberi: da GNU a BSD e distribuzioni GNU/Linux
17 November 2025 ziobudda.org
La storia dei sistemi operativi liberi è un intreccio di filosofia, tecnica e comunità. Dalla nascita del progetto GNU e...
network
Anche Red Hat, dopo SUSE, implementerà un supporto europeo centrato sulla sovranità digitale
17 November 2025 ziobudda.org
All’inizio di questa estate abbiamo raccontato di SUSE Sovereign Premium Support, la nuova modalità di supporto adottata dall’azienda open-source tedesca...
network
SilentButDeadly: a targeted disruption of EDR networks
16 November 2025 securebulletin.com
The relentless evolution of cyber threats has forced security professionals to continually adapt, often relying on increasingly complex Endpoint Detection...
network
FortiWeb CVE-2025-64446 PoC: a critical weapon now widely available
16 November 2025 securebulletin.com
The cybersecurity landscape has shifted once again, driven by the public release of a proof-of-concept exploit targeting the critical vulnerability...
network
Come installare Affinity by Canva su Linux
16 November 2025 ziobudda.org
Qualche settimana fa Affinity, con un annuncio a sorpresa, gli autori di Affinity, società ora rientrante nell’universo di Canva, hanno...
network
Le notizie minori del mondo GNU/Linux e dintorni della settimana nr 46/2025
16 November 2025 ziobudda.org
Ogni settimana, il mondo del software libero e open source ci offre una moltitudine di aggiornamenti e nuove versioni di...
network
Rilasciata Debian 13.2 “Trixie”: Aggiornamento con 123 Correzioni di Bug e 55 Aggiornamenti di Sicurezza
16 November 2025 ziobudda.org
Debian è una delle distribuzioni GNU/Linux più longeve e rispettate al mondo, nata nel 1993 come progetto comunitario e completamente...