Google ha fatto il miracolo: ha pubblicato il codice di un exploit prima ancora di patcharlo. Un piccolo errore di distrazione, o un modo per testare quanto siamo bravi a smanettare?
Scopri di più Google gioca a ‘Rubacuori’ con la vostra sicurezza: ecco il nuovo exploit leakatoTag: cybersecurity
CISA e il manuale su come farsi hackerare (versione GitHub)
Le credenziali della CISA sono finite in un repository pubblico su GitHub da mesi. Un vero e proprio tutorial su come regalare le chiavi di casa ai malintenzionati.
Scopri di più CISA e il manuale su come farsi hackerare (versione GitHub)CTF: L’era degli orchestratori di agenti ha ucciso il divertimento?
L’intelligenza artificiale non sta solo aiutando i player, sta riscrivendo le regole della competizione. I CTF stanno diventando una gara a chi ha il budget più alto per i token di Claude e GPT.
Scopri di più CTF: L’era degli orchestratori di agenti ha ucciso il divertimento?Pixel 10: Quando dimenticare un controllo di sicurezza significa regalare le chiavi di casa
Un nuovo exploit chain per il Google Pixel 10 dimostra che anche l’ultimo gioiello di casa Google ha un buco enorme nel driver VPU. Root in due passaggi e con pochissimo sforzo: un incubo per la sicurezza, un paradiso per chi ama il reverse engineering.
Scopri di più Pixel 10: Quando dimenticare un controllo di sicurezza significa regalare le chiavi di casaIl DOJ vuole fare il check-up alla vostra privacy (e non è un cambio dell’olio)
Il Dipartimento di Giustizia USA sta bussando alla porta di Apple e Google per ottenere i dati di migliaia di utenti che usano app per smanettare con l’auto. Una bella mazzata per chi ama il tuning e la libertà di modificare i propri veicoli.
Scopri di più Il DOJ vuole fare il check-up alla vostra privacy (e non è un cambio dell’olio)Mullvad e il mistero dell’IP deterministico: quando il ‘random’ ti tradisce
Un’analisi tecnica rivela come un presunto errore nell’uso di un generatore di numeri pseudo-casuali possa trasformare gli IP di uscita di Mullvad in un vettore di fingerprinting. La privacy, sembra, ha un nuovo buco nel codice.
Scopri di più Mullvad e il mistero dell’IP deterministico: quando il ‘random’ ti tradisceNginx-Rift: Quando un bug del 2008 decide di svegliarsi nel 2026
Un heap buffer overflow leggendario emerge dal passato di Nginx, permettendo l’esecuzione remota di codice. Ecco come un vecchio errore di logica sta facendo tremare i server di tutto il mondo.
Scopri di più Nginx-Rift: Quando un bug del 2008 decide di svegliarsi nel 2026BitLocker è diventato un optional: Windows 11 non è così blindato come diceva Microsoft
Un nuovo zero-day ha appena dimostrato che le protezioni di default di BitLocker su Windows 11 sono decisamente più fragili di quanto sperassimo. Preparate i backup, perché la sicurezza ‘out-of-the-box’ è ufficialmente saltata.
Scopri di più BitLocker è diventato un optional: Windows 11 non è così blindato come diceva MicrosoftDROP DATABASE: Il tutorial (disastroso) su come non farsi assumere mai più
Due gemelli hanno deciso che il licenziamento era l’input perfetto per un comando DELETE massivo su 96 database governativi. Una lezione di amministrazione sistemi che non troverete in nessun manuale.
Scopri di più DROP DATABASE: Il tutorial (disastroso) su come non farsi assumere mai piùTanStack sotto attacco: quando il tuo ‘npm install’ diventa un film horror
Un attacco alla supply chain ha compromesso 42 pacchetti TanStack usando un trucco geniale (e terrificante) con la cache di GitHub Actions. Ecco come evitare di regalare le chiavi di casa ai malintenzionati.
Scopri di più TanStack sotto attacco: quando il tuo ‘npm install’ diventa un film horror