Salta al contenuto

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone
  • 0 Votazioni
    1 Post
    27 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Più di 400 pacchetti Arch Linux diffondono rootkit e infosteer📌 Link all'articolo : https://www.redhotcyber.com/post/piu-di-400-pacchetti-arch-linux-diffondono-rootkit-e-infosteer/A cura di Carolina Vivianti#redhotcyber #news #cybersecurity #hacking #malware #linux #archlinux #aur #sicurezzainformatica
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    redhotcyber@mastodon.bida.im
    🔥 A grande richiesta, ecco a voi il traduttore Databreach italiano.#redhotcyber #meme4cyber #cybersecurity #hacking #hacker #infosec #infosecurity #quotes
  • Sovereign AI?

    Mondo canada aisovereignty technology technews anthropic cybersecurity nationalsecurity
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    the14@mastodon.world
    Sovereign AI? Anthropic shutdown reveals Canada’s weakness#Canada #AI #AISovereignty #Technology #TechNews #Anthropic #CyberSecurity #NationalSecurity #Economy #DataCenters #MachineLearning #DeepLearning #DigitalSovereignty #G7 #FutureOfAI #TechIndustry https://the-14.com/sovereign-ai-anthropic-shutdown-reveals-canadas-weakness/
  • 0 Votazioni
    1 Post
    26 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Il bug che non muore mai: perché il Buffer Overflow è ancora ovunque nel 2026📌 Link all'articolo : https://www.redhotcyber.com/post/il-bug-che-non-muore-mai-perche-il-buffer-overflow-e-ancora-ovunque-nel-2026/A cura di Canio Campaniello#redhotcyber #news #cybersecurity #hacking #vulnerabilita #bufferoverflow #rce #codeinjection
  • 0 Votazioni
    1 Post
    24 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Microsoft conferma lo 0-day RoguePlanet in Defender e sta per rilasciare la patch📌 Link all'articolo : https://www.redhotcyber.com/post/microsoft-conferma-lo-0-day-rogueplanet-in-defender-e-sta-per-rilasciare-la-patch/A cura di Luigi Zullo#redhotcyber #news #cybersecurity #hacking #malware #microsoft #defender #rougeplanet
  • 0 Votazioni
    1 Post
    24 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Un bug in Copilot permetteva di rubare i codici di autenticazione a due fattori📌 Link all'articolo : https://www.redhotcyber.com/post/un-bug-in-copilot-permetteva-di-rubare-i-codici-di-autenticazione-a-due-fattori/A cura di Luigi Zullo#redhotcyber #news #cybersecurity #hacking #microsoft365 #copilotenenterprise #vulnerabilita
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    redhotcyber@mastodon.bida.im
    🎓 BORSA STUDENTI / JUNIOR PER CORSO "DARK WEB & CYBER THREAT INTELLIGENCE".Per info e iscrizioni: 📱 💬 379 163 8765 ✉️ formazione@redhotcyber.com#redhotcyber #formazione #cybersecurity #cti #cyberthreatintelligence #ethicalhacking #infosec #darkweb #studenti #junior #formazioneonline
  • 0 Votazioni
    1 Post
    19 Visualizzazioni
    redhotcyber@mastodon.bida.im
    FortiBleed: 320.000 firewall Fortinet nel mirino, compromesse migliaia di credenziali📌 Link all'articolo : https://www.redhotcyber.com/post/fortibleed-320-000-firewall-fortinet-nel-mirino-compromesse-migliaia-di-credenziali/A cura di Carolina Vivianti#redhotcyber #news #cybersecurity #hacking #malware #fortinet #fortigate #fortibleed
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    blog@insicurezzadigitale.com
    Quando si parla di grandi eventi sportivi globali, l’immaginario collettivo corre subito agli stadi, alle telecamere, alle regie televisive e alle centinaia di milioni di spettatori collegati da ogni parte del mondo. Molto meno visibile è invece l’enorme infrastruttura digitale che permette a tutto questo di funzionare.Eppure, secondo quanto raccontato dalla ricercatrice nota come BobDaHacker, sarebbe bastata una semplice registrazione come agente FIFA per ottenere accesso a sistemi interni capaci di influenzare direttamente la distribuzione delle immagini dei Mondiali di calcio 2026.La storia inizia in modo apparentemente banale. La ricercatrice decide di iscriversi alla piattaforma pubblica utilizzata dalla FIFA per la registrazione degli agenti calcistici. Dopo aver completato il processo di verifica dell’identità, il suo account viene automaticamente inserito nel tenant Microsoft Entra utilizzato dall’organizzazione. Nulla di strano, almeno in apparenza. Il problema emerge quando, esplorando altri portali appartenenti all’ecosistema FIFA, la ricercatrice scopre che l’autenticazione funziona correttamente ma l’autorizzazione no.Si tratta di una delle vulnerabilità più comuni e allo stesso tempo più pericolose nel mondo delle applicazioni enterprise: il sistema verifica chi sei, ma non controlla adeguatamente cosa sei autorizzato a fare.Nel caso specifico, alcune verifiche di autorizzazione sembravano essere implementate principalmente lato client. Una volta aggirati questi controlli, l’account appena creato riusciva ad accedere a piattaforme che avrebbero dovuto essere riservate esclusivamente al personale autorizzato. La scoperta più preoccupante riguarda il pannello di gestione dello streaming dei Mondiali.Secondo la documentazione pubblicata dalla ricercatrice, il sistema mostrava l’elenco completo delle partite del torneo, gli stream video associati, i relativi endpoint RTMP e diversi controlli operativi utilizzati per la gestione delle trasmissioni. Ancora più grave, sarebbero stati presenti comandi per l’avvio, l’arresto e la pianificazione dei flussi video. BobDaHacker afferma di non aver mai eseguito operazioni distruttive e di essersi limitata a verificare l’accessibilità delle risorse. Tuttavia il semplice fatto che tali funzioni fossero raggiungibili da un account privo di privilegi rappresenta un classico scenario di “Broken Access Control”, categoria che da anni occupa le prime posizioni della classifica OWASP Top 10.L’aspetto più interessante, dal punto di vista di chi si occupa di sicurezza applicativa, è che non siamo davanti a un sofisticato attacco zero-day, né a tecniche avanzate di exploitation.Non ci sono buffer overflow, catene di exploit o vulnerabilità particolarmente esotiche.L’intera vicenda sembra essere riconducibile a un errore architetturale estremamente semplice: un account legittimo appartenente al tenant aziendale veniva considerato implicitamente attendibile da sistemi che avrebbero invece dovuto effettuare controlli granulari sui ruoli e sulle autorizzazioni.È un problema che molte organizzazioni incontrano quando adottano ecosistemi cloud complessi basati su Single Sign-On. L’autenticazione centralizzata riduce la complessità operativa, ma può trasformarsi in un rischio significativo quando le applicazioni downstream assumono che chiunque possieda un’identità valida debba poter accedere alle funzionalità disponibili. In altre parole, l’esistenza di un account non dovrebbe mai equivalere automaticamente all’esistenza di privilegi.Secondo la ricostruzione pubblicata, la FIFA avrebbe corretto rapidamente il problema dopo la segnalazione, anche se senza instaurare un dialogo diretto con la ricercatrice. Al di là dell’aneddoto del possibile “Rickroll” trasmesso durante una partita dei Mondiali, questa storia rappresenta un promemoria importante per tutte le organizzazioni che gestiscono infrastrutture critiche, piattaforme cloud e sistemi federati di identità.Molto spesso la sicurezza non viene compromessa da vulnerabilità particolarmente sofisticate. Basta una singola autorizzazione mancante, un controllo implementato nel posto sbagliato o una fiducia eccessiva nell’identità dell’utente.E quando il sistema in questione controlla la distribuzione televisiva dell’evento sportivo più seguito del pianeta, anche il più banale errore di autorizzazione può trasformarsi in un incidente di portata globale.
  • 0 Votazioni
    1 Post
    26 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Kodak vittima del ricatto di ShinyHunters: 2.2 milioni di record a rischio📌 Link all'articolo : https://www.redhotcyber.com/post/kodak-vittima-del-ricatto-di-shinyhunters-2-2-milioni-di-record-a-rischio/A cura di Chiara Nardini#redhotcyber #news #cybersecurity #hacking #malware #violazionedidati #sicurezzainformatica
  • 0 Votazioni
    1 Post
    28 Visualizzazioni
    redhotcyber@mastodon.bida.im
    BitLocker sotto attacco? GreatXML riaccende i dubbi sulla sicurezza di Windows Recovery📌 Link all'articolo : https://www.redhotcyber.com/post/bitlocker-sotto-attacco-greatxml-riaccende-i-dubbi-sulla-sicurezza-di-windows-recovery/A cura di Antonino Battaglia#redhotcyber #news #cybersecurity #hacking #malware #ransomware #bitlocker #microsoftdefender
  • 0 Votazioni
    1 Post
    28 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Apple Intelligence: il nuovo gestore di password che le cambierà senza dirtelo📌 Link all'articolo : https://www.redhotcyber.com/post/apple-intelligence-il-nuovo-gestore-di-password-che-le-cambiera-senza-dirtelo/A cura di Luigi Zullo#redhotcyber #news #apple #ios #gestorepassword #sicurezzadigitale #cybersecurity
  • 0 Votazioni
    1 Post
    21 Visualizzazioni
    redhotcyber@mastodon.bida.im
    “The Gentlemen” si evolve grazie agli LLM. Ora il ciclo di vita degli attacchi diventa breve📌 Link all'articolo : https://www.redhotcyber.com/post/the-gentlemen-si-evolve-grazie-agli-llm-ora-il-ciclo-di-vita-degli-attacchi-diventa-breve/A cura di Carolina Vivianti#redhotcyber #news #cybersecurity #ransomware #thegentlemen #intelligenzartificiale #llm #malware
  • 0 Votazioni
    1 Post
    15 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Napoli riconnette il futuro: la Federico II smette di aspettare e le aziende bussano alla porta📌 Link all'articolo : https://www.redhotcyber.com/post/napoli-riconnette-il-futuro-la-federico-ii-smette-di-aspettare-e-le-aziende-bussano-alla-porta/A cura di Carlo Denza#redhotcyber #news #scuolaPolitecnica #federicoII #neacademy #datafest2026 #cybersecurity
  • 0 Votazioni
    1 Post
    21 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Google Workspace usato dagli hacker cinesi per rubare email da Ospedali e Università📌 Link all'articolo : https://www.redhotcyber.com/post/google-workspace-usato-dagli-hacker-cinesi-per-rubare-email-da-ospedali-e-universita/A cura di Carolina Vivianti#redhotcyber #news #cybersecurity #hacking #malware #infinitered #redcap #backdoor #server
  • 0 Votazioni
    1 Post
    24 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Il nuovo fronte oscuro dell’AI: quando i modelli LLM vengono “bucati” a pezzi📌 Link all'articolo : https://www.redhotcyber.com/post/il-nuovo-fronte-oscuro-dellai-quando-i-modelli-llm-vengono-bucati-a-pezzi/A cura di Sandro Sana del gruppo DarkLab#redhotcyber #news #intelligenzaartificiale #cybersecurity #sicurezzainformatica #hacking
  • 0 Votazioni
    1 Post
    22 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Vulnerabilità critica in LiteSpeed cPanel sfruttata attivamente: il CISA avverte!📌 Link all'articolo : https://www.redhotcyber.com/post/vulnerabilita-critica-in-litespeed-cpanel-sfruttata-attivamente-il-cisa-avverte/A cura di Redazione RHC#redhotcyber #news #cybersecurity #hacking #vulnerabilita #cisa #cve202654420 #liteSpeed #cpanel
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    ransomnews.online@bsky.brid.gy
    🚨 nuova rivendicazione #ransomware Italia 🚨 🏴‍☠️ gruppo #TheGentlemen 🧬 Buratti S.N.C. | Bolzano 🎯 settore: calzature 🔗 buratti.it 🗓️ 15 giugno 2026 📄 sample: - ▪️ dati esfiltrati dichiarati: - ▪️ dati esfiltrati pubblicati: - ⏲️ scadenza: 25 giugno 2026 #ransomNews #cyberthreats #cybersecurity
  • 🔥 SONO APERTE LE ISCRIZIONI!

    Mondo redhotcyber formazione cybersecurity darkweb cti
    1
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    redhotcyber@mastodon.bida.im
    🔥 SONO APERTE LE ISCRIZIONI! "𝗗𝗔𝗥𝗞 𝗪𝗘𝗕 𝗘 𝗖𝗬𝗕𝗘𝗥 𝗧𝗛𝗥𝗘𝗔𝗧 𝗜𝗡𝗧𝗘𝗟𝗟𝗜𝗚𝗘𝗡𝗖𝗘" 🚀Per info: 📱 💬 379 163 8765 ✉️ formazione@redhotcyber.com✅ Pagina del corso: https://www.redhotcyber.com/linksSk2L/academy-dark-web-e-cyber-threat-intelligence#redhotcyber #formazione #cybersecurity #darkweb #cti
  • 0 Votazioni
    1 Post
    29 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Anubis e la “pulizia generale”: porte chiuse e standard più alti nel ransomware-as-a-service📌 Link all'articolo : https://www.redhotcyber.com/post/anubis-e-la-pulizia-generale-porte-chiuse-e-standard-piu-alti-nel-ransomware-as-a-service/A cura di Inva Malaj del gruppo DarkLab#redhotcyber #news #cybersecurity #hacking #malware #ransomware