Bugs-feed: A Local Hosted Portal
Bugs-feed è un portale ospitato localmente in cui è possibile cercare le ultime notizie, video, CVE, vulnerabilità… È implementato come applicazione PWA in modo da poter eliminare Explorer...
MEAT: un Toolkit che aiuta gli investigatori
Incontra MEAT! Da Jack Farley – BlackStone Discovery (https://www.blackstonediscovery.com/) Questo toolkit mira ad aiutare i forensicator a eseguire diversi tipi di acquisizioni su dispositivi iOS (e Android in...
Peirates – Kubernetes Penetration Testing Tool
???? Cos’è Peirates? Peirates, uno strumento di penetrazione Kubernetes, consente a un utente malintenzionato di aumentare i privilegi e ruotare attraverso un cluster Kubernetes. Automatizza le tecniche note...
Virtual Machine For Assessing Android applications, AndroL4b
AndroL4b è una macchina virtuale di sicurezza Android in vista di ubuntu-mate che incorpora l’accumulo di framework più recenti, esercizi didattici e laboratori di vari nerd e ricercatori...
SigFlip – A Tool For Patching Authenticode Signed PE Files
SigFlip è uno strumento per applicare patch ai file PE firmati di autenticazione (exe, dll, sys ..etc) in un modo che non influisca o interrompa la firma di...
torsniff
torsniff – uno sniffer che sniffa i torrent dalla rete BitTorrent https://github.com/fanpei91/torsniff
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
Identità di workload vs account utente: perché passare a gMSA e Managed Identity
Perché un account di servizio non è un account utente travestito: la gerarchia gMSA/Managed Identity, i quattro guasti tipici e...
Microsoft Fixes CVSS 10 Azure AI Foundry Privilege-Escalation Flaw
Microsoft has remediated a maximum-severity authentication flaw in Azure AI Foundry that could allow an unauthenticated network attacker to gain...
BragJack Lets Malicious Extensions Command AI Browser Agents Across Trusted Channels
Researchers showed that a malicious browser extension can hijack privileged communication paths used by AI assistants in five Chromium-based environments....
Click2Shell Chain Turns One Malicious Link Into WordPress Server Takeover
WordPress has fixed a theme-preview weakness that can silently install an attacker-selected theme when an administrator opens a crafted link....