Adobe Commerce e Magento sotto attacco: la falla che espone gli account dei tuoi clienti
Un difetto nel modo in cui Adobe Commerce e Magento legano l'identità del cliente alla sua sessione permette a un attaccante non autenticato di imposs...
Il blog italiano di sicurezza informatica
Articoli, guide e tutorial su cybersecurity, ethical hacking, penetration testing e web app security.
Un difetto nel modo in cui Adobe Commerce e Magento legano l'identità del cliente alla sua sessione permette a un attaccante non autenticato di imposs...
Due bug distinti nel core di WordPress, uno nella REST API e uno in WP_Query, uniti in un'unica catena che porta dritti a una web shell senza username...
IWSS, la ricerca di F-Hack su 10.022 domini .it: nessun header di sicurezza supera il 42% di adozione, meno dell'1% delle CSP e davvero restrittiva, s...
Decifrare non è magia: serve la chiave giusta, l'IV o il nonce corretto, e sapere quale modalità è stata usata in cifratura. Ecco come funziona con AE...
Cos'è una backdoor, in cosa si differenzia da virus e trojan, come viene installata in un sistema e i segnali per riconoscerla in tempo.
AES cifra veloce con una chiave condivisa. RSA risolve il problema della distribuzione con due chiavi. SHA-256 non decifra nulla. Tre strumenti divers...
Un file sticker animato appositamente manipolato puo eseguire codice da remoto su Telegram Android e Linux senza alcuna interazione dell'utente. ZDI-C...
Meta ha annunciato la rimozione definitiva della crittografia end-to-end dalle DM di Instagram, con spegnimento previsto dopo l'8 maggio 2026. Una dec...
Seguici sui social per non perdere gli ultimi articoli, news e tutorial su cybersecurity.