Un nuovo exploit dimostra come manipolare la struttura fisica della memoria per leggere dati che dovrebbero essere invisibili anche al sistema operativo.
Scopri di più Scherzi a parte, la vostra RAM non è così privata come pensateTag: infosec
La porta sul retro è sempre stata aperta (e pure con l’aria condizionata)
Una vulnerabilità critica nei controller delle schede madri sta lasciando migliaia di server pronti per essere hackerati. Il sogno del controllo remoto totale è diventato l’incubo di ogni sysadmin.
Scopri di più La porta sul retro è sempre stata aperta (e pure con l’aria condizionata)Exchange Server: il nuovo ospite indesiderato che non se ne va nemmeno se riavvii tutto
Una vulnerabilità critica in Microsoft Exchange sta permettendo a hacker russi di piazzare backdoor praticamente indistruttibili. Se pensavi che cambiare password fosse la soluzione, preparati a una brutta sorpresa.
Scopri di più Exchange Server: il nuovo ospite indesiderato che non se ne va nemmeno se riavvii tuttoClickfix: quando anche i ‘professionisti’ russi decidono di usare i trucchi da quattro soldi
I gruppi di hacker più sofisticati stanno adottando tecniche di social engineering da dilettanti. Ecco come il Clickfix sta infettando i dispositivi con un semplice clic sbagliato.
Scopri di più Clickfix: quando anche i ‘professionisti’ russi decidono di usare i trucchi da quattro soldiSpegnete tutto (o quasi): il tuo router è il nuovo bersaglio preferito del KGB
La CISA lancia l’allarme: gli hacker russi stanno trasformando i router domestici in proxy residenziali. Ecco perché il tuo hardware di plastica economica potrebbe diventare un nodo della botnet globale.
Scopri di più Spegnete tutto (o quasi): il tuo router è il nuovo bersaglio preferito del KGBCursor e il gioco della sedia: quando il tuo IDE ti invita a casa (e porta gli amici non invitati)
Un nuovo zero-day in Cursor sta trasformando l’apertura di un progetto in un potenziale incubo di esecuzione codice. Basta un file git.exe camuffato per far fare al tuo editor esattamente quello che vuole un attaccante.
Scopri di più Cursor e il gioco della sedia: quando il tuo IDE ti invita a casa (e porta gli amici non invitati)L’archivio del caos: un nuovo repository di exploit sta scuotendo il web
Un misterioso repository GitHub sta rilasciando una serie di vulnerabilità critiche (0-day) e exploit pronti all’uso. Ecco cosa sta succedendo nel sottobosco del web.
Scopri di più L’archivio del caos: un nuovo repository di exploit sta scuotendo il webIl grande banchetto dei leak: quando le credenziali diventano merce di scambio
Un nuovo mega-data breach ha messo a nudo migliaia di reti sensibili, inclusi colossi come Oracle e Fortinet. Preparate i backup, perché la sicurezza digitale sta affondando più velocemente di una nave di Titanic.
Scopri di più Il grande banchetto dei leak: quando le credenziali diventano merce di scambioMicrosoft e il gioco del ‘ti vedo, ma faccio finta di niente’ (fino all’ultimo patch)
Microsoft ha finalmente chiuso due buchi di sicurezza zero-day dopo che un ricercatore indipendente ha iniziato a fare rumore. Un classico esempio di come la sicurezza reattiva sia un po’ un disastro.
Scopri di più Microsoft e il gioco del ‘ti vedo, ma faccio finta di niente’ (fino all’ultimo patch)CISA e il manuale su come farsi hackerare (versione GitHub)
Le credenziali della CISA sono finite in un repository pubblico su GitHub da mesi. Un vero e proprio tutorial su come regalare le chiavi di casa ai malintenzionati.
Scopri di più CISA e il manuale su come farsi hackerare (versione GitHub)