Free ransomware decryptor
Sblocca i tuoi file senza pagare il riscatto. Un buon prodotto, liberamente accessibile, aiuta in questo intento, una volta appurata l’infezione da ransomware. La pagina ufficiale prega di...
Smersh : A Pentest Oriented Collaborative Tool.
Smersh è uno strumento collaborativo orientato al pentest utilizzato per tenere traccia dei progressi delle missioni della tua azienda e generare rapporti. Tutte le informazioni sono disponibili al...
Real Intelligence Threat Analytics
rita: Real Intelligence Threat Analytics (RITA) è un framework per rilevare le comunicazioni di comando e controllo attraverso l’analisi del traffico di rete. Github https://github.com/activecm/rita
SpoolSploit
SpoolSploit: una raccolta di exploit dello spooler di stampa di Windows. SpoolSploit è una raccolta di exploit dello spooler di stampa di Windows containerizzati con altre utilità per...
Attack-Surface-Framework
Attack-Surface-Framework: strumento per scoprire la superficie di attacco della rete esterna e interna. Attack-Surface-Framework mira a proteggere le organizzazioni che agiscono come un watchdog della superficie di attacco,...
ntfstool
ntfstool: Strumento forense per NTFS (parser, mft, bitlocker, file cancellati) GitHub https://github.com/thewhiteninja/ntfstool
L’affare dell’ultimo minuto: come inizia una truffa casa vacanze
L'affare dell'ultimo minuto: come inizia una truffa casa vacanze Mancano poche settimane alle ferie. Scorrendo i portali o i gruppi...
Truffa Agenzia Entrate: il finto avviso di debito che fa scattare il panico
Truffa Agenzia Entrate: il finto avviso di debito che fa scattare il panico È un giorno lavorativo qualunque. Apri la...
La truffa dell’acquirente perfetto:troppo bello per essere vero
La truffa dell'acquirente perfetto: quando tutto sembra troppo bello per essere vero Hai messo in vendita una giacca invernale su...
wp2shell: la RCE non autenticata in WordPress e come proteggersi (con o senza Cloudflare)
Due CVE concatenate (SQL injection + RCE non autenticata) mettono a rischio le installazioni WordPress da 6.8 in poi. Ecco...
MCP 2026-07-28: il Model Context Protocol diventa stateless, ecco cosa cambia per chi sviluppa agenti AI
La revisione 2026-07-28 di MCP elimina sessioni e handshake iniziale, introduce le Multi Round-Trip Requests e irrigidisce l'autenticazione OAuth. Ecco...
Testare le skill degli agenti AI senza colpire API reali: Dev Proxy e Promptfoo in pipeline CI/CD
Come combinare Dev Proxy per il mocking deterministico delle API e Promptfoo per valutare quale versione di una skill AI...
Oltre l'hype: chi governa l'economia delle macchine?
Un viaggio nella situazione attuale dell'informatica e della trasformazione digitale che ci investe nonostante gap evidenti