Raider : Web Authentication Testing Framework
Questo è un framework progettato per testare l’autenticazione per le applicazioni web. Sebbene i proxy Web come ZAProxy e Burpsuite consentano test autenticati, non forniscono funzionalità per testare...
Nettacker – Automated Penetration Testing Framework
Il progetto OWASP Nettacker è stato creato per automatizzare la raccolta di informazioni, la scansione delle vulnerabilità e, infine, la generazione di un report per le reti, inclusi...
xlsxPoison
Solo un PoC per trasformare xlsx (file Excel regolari) in xlsm (file Excel con macro) e fare un viaggio all’interno di una macro (vbaProject.bin) https://github.com/X-C3LL/xlsxPoison
Adalanche: Active Directory ACL Visualizer and Explorer
La sicurezza di Active Directory è notoriamente complicata. Le piccole organizzazioni generalmente non hanno idea di cosa stanno facendo e troppe persone vengono semplicemente aggiunte agli amministratori di...
Khepri
Agente gratuito, Open-Source, multi-piattaforma e strumento post-exploiton scritto in Golang e C++. Github: https://github.com/geemion/Khepri
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
Firefox sceglie Mistral Small 4 per la sua Finestra Smart
Mozilla integra Mistral Small 4 nella Finestra smart di Firefox, con AI multilingue, scelta del modello e maggiore controllo sulla...
Schleswig-Holstein porta Linux su 30.000 PC della pubblica amministrazione
Schleswig-Holstein sta migrando circa 30.000 PC pubblici da Windows a Linux e LibreOffice, puntando su open source e sovranità digitaleL'articolo...
Java 27: G1 diventa il garbage collector di default ovunque, debutta il TLS post-quantistico ibrido
La release di settembre 2026 rende G1 il collector di default in ogni ambiente e introduce in javax.net.ssl lo scambio...
Fatture generate dall’AI: dentro la campagna BEC da 1 milione di email (e come difendersi)
Microsoft ha documentato una campagna di Business Email Compromise da oltre un milione di email in tre giorni, con chiari...