Questo è un blog nel Fediverso

== ultime_notizie ==

Raider : Web Authentication Testing Framework

12 Settembre 2021 Dario Fadda

Questo è un framework progettato per testare l’autenticazione per le applicazioni web. Sebbene i proxy Web come ZAProxy e Burpsuite...

Nettacker – Automated Penetration Testing Framework

12 Settembre 2021 Dario Fadda

Il progetto OWASP Nettacker è stato creato per automatizzare la raccolta di informazioni, la scansione delle vulnerabilità e, infine, la...

xlsxPoison

12 Settembre 2021 Dario Fadda

Solo un PoC per trasformare xlsx (file Excel regolari) in xlsm (file Excel con macro) e fare un viaggio all’interno...

Adalanche: Active Directory ACL Visualizer and Explorer

12 Settembre 2021 Dario Fadda

La sicurezza di Active Directory è notoriamente complicata. Le piccole organizzazioni generalmente non hanno idea di cosa stanno facendo e...

CVE-2021-40444-Sample

12 Settembre 2021 Dario Fadda

PoC: https://github.com/Udyz/CVE-2021-40444-Sample

Khepri

12 Settembre 2021 Dario Fadda

Agente gratuito, Open-Source, multi-piattaforma e strumento post-exploiton scritto in Golang e C++. Github: https://github.com/geemion/Khepri

Wprecon

22 Gennaio 2021 Dario Fadda

Wprecon (WordPress Recon), è uno strumento di riconoscimento delle vulnerabilità in CMS WordPress, sviluppato al 100% in Go.

ProtOSINT

22 Gennaio 2021 Dario Fadda

Questo strumento può aiutarti nella tua indagine OSINT sul servizio Proton (solo per scopi educativi). ProtOSINT è suddiviso in 3...

Pineapple MK7 REST Client

22 Gennaio 2021 Dario Fadda

PINEAPPLE MK7 REST CLIENT è un punto di accesso e un toolkit pentest WiFi per operazioni di accesso ravvicinato. È...

Stegseek

25 Dicembre 2020 Dario Fadda

Il cracker Steghide più veloce al mondo, che mastica milioni di password al secondo. Stegseek è un cracker fulmineo che...

ToRat

25 Dicembre 2020 Dario Fadda

Uno strumento di amministrazione remota scritto in Go utilizzando Tor come meccanismo di trasporto e RPC per la comunicazione. ToRat...

Cryptomator per Android

25 Dicembre 2020 Dario Fadda

Lo abbiamo annunciato il mese scorso e ora siamo pronti… Il nostro regalo alla community per le feste: Cryptomator per...
Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing
social engineering

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing

9 June 2026 RSS Feed

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing Sei in ritardo per una cena o un...
La truffa del voto su Instagram: quando il pericolo arriva da un amico
social engineering

La truffa del voto su Instagram: quando il pericolo arriva da un amico

8 June 2026 RSS Feed

La truffa del voto su Instagram: quando il pericolo arriva da un amico Sei sul divano, a fine giornata, e...
La truffa del falso amico: quando il pericolo arriva in chat
social engineering

La truffa del falso amico: quando il pericolo arriva in chat

22 May 2026 RSS Feed

La truffa del falso amico: quando il pericolo arriva in chat Sei sul divano dopo il lavoro. Scorri le notifiche...

:: voci dal network ::

CVE-2026-20245 e CVE-2026-41089: zero-day Cisco SD-WAN e RCE su Netlogon sotto attacco attivo
network

CVE-2026-20245 e CVE-2026-41089: zero-day Cisco SD-WAN e RCE su Netlogon sotto attacco attivo

9 June 2026 spcnet.it

Due vulnerabilità critiche sotto sfruttamento attivo: il zero-day CVE-2026-20245 su Cisco Catalyst SD-WAN Manager, ancora senza patch, e il buffer...
CVE-2026-50751: Check Point VPN 0-Day Actively Exploited to Deploy Qilin Ransomware
network

CVE-2026-50751: Check Point VPN 0-Day Actively Exploited to Deploy Qilin Ransomware

9 June 2026 securebulletin.com

A critical CVSS 9.3 authentication bypass in Check Point Remote Access VPN (CVE-2026-50751) is being actively exploited in the wild,...
CVE-2026-23111: Linux Kernel nftables Use-After-Free Enables Root Privilege Escalation — Public Exploit Available
network

CVE-2026-23111: Linux Kernel nftables Use-After-Free Enables Root Privilege Escalation — Public Exploit Available

9 June 2026 securebulletin.com

A use-after-free vulnerability in the Linux kernel nftables subsystem (CVE-2026-23111) allows unprivileged local attackers to escalate privileges to root on...
WhatsApp Disrupts Fresh NSO Group Pegasus Campaign, Seeks Court Contempt Order
network

WhatsApp Disrupts Fresh NSO Group Pegasus Campaign, Seeks Court Contempt Order

9 June 2026 securebulletin.com

Meta's WhatsApp has disrupted a new NSO Group-linked Pegasus spyware campaign targeting users in Jordan and Lebanon, and is now...