(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home
Ultime notizie

Bugs-feed: A Local Hosted Portal

26 Settembre 2021  |  Dario Fadda

Bugs-feed è un portale ospitato localmente in cui è possibile cercare le ultime notizie, video, CVE, vulnerabilità… È implementato come applicazione PWA in modo da poter eliminare Explorer...

>> leggi tutto

MEAT: un Toolkit che aiuta gli investigatori

26 Settembre 2021  |  Dario Fadda

Incontra MEAT! Da Jack Farley – BlackStone Discovery (https://www.blackstonediscovery.com/) Questo toolkit mira ad aiutare i forensicator a eseguire diversi tipi di acquisizioni su dispositivi iOS (e Android in...

>> leggi tutto

Peirates – Kubernetes Penetration Testing Tool

26 Settembre 2021  |  Dario Fadda

???? Cos’è Peirates? Peirates, uno strumento di penetrazione Kubernetes, consente a un utente malintenzionato di aumentare i privilegi e ruotare attraverso un cluster Kubernetes. Automatizza le tecniche note...

>> leggi tutto

Virtual Machine For Assessing Android applications, AndroL4b

13 Settembre 2021  |  Dario Fadda

AndroL4b è una macchina virtuale di sicurezza Android in vista di ubuntu-mate che incorpora l’accumulo di framework più recenti, esercizi didattici e laboratori di vari nerd e ricercatori...

>> leggi tutto

SigFlip – A Tool For Patching Authenticode Signed PE Files

12 Settembre 2021  |  Dario Fadda

SigFlip è uno strumento per applicare patch ai file PE firmati di autenticazione (exe, dll, sys ..etc) in un modo che non influisca o interrompa la firma di...

>> leggi tutto

torsniff

12 Settembre 2021  |  Dario Fadda

torsniff – uno sniffer che sniffa i torrent dalla rete BitTorrent https://github.com/fanpei91/torsniff

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

Identità di workload vs account utente: perché passare a gMSA e Managed Identity

19 September 2026  |  spcnet.it

Perché un account di servizio non è un account utente travestito: la gerarchia gMSA/Managed Identity, i quattro guasti tipici e...

>> leggi tutto

network

Microsoft Fixes CVSS 10 Azure AI Foundry Privilege-Escalation Flaw

19 September 2026  |  securebulletin.com

Microsoft has remediated a maximum-severity authentication flaw in Azure AI Foundry that could allow an unauthenticated network attacker to gain...

>> leggi tutto

network

BragJack Lets Malicious Extensions Command AI Browser Agents Across Trusted Channels

19 September 2026  |  securebulletin.com

Researchers showed that a malicious browser extension can hijack privileged communication paths used by AI assistants in five Chromium-based environments....

>> leggi tutto

network

Click2Shell Chain Turns One Malicious Link Into WordPress Server Takeover

19 September 2026  |  securebulletin.com

WordPress has fixed a theme-preview weakness that can silently install an attacker-selected theme when an administrator opens a crafted link....

>> leggi tutto