OpenClaw 2.0: l'aggiornamento che ripensa la sicurezza degli agenti AI
Il progetto open source per agenti AI autonomi rilascia il suo aggiornamento più grande di sempre, quasi interamente dedicato a colmare le falle di si...
Il blog italiano di sicurezza informatica
Articoli, guide e tutorial su cybersecurity, ethical hacking, penetration testing e web app security.
Il progetto open source per agenti AI autonomi rilascia il suo aggiornamento più grande di sempre, quasi interamente dedicato a colmare le falle di si...
Un difetto nel modo in cui Adobe Commerce e Magento legano l'identità del cliente alla sua sessione permette a un attaccante non autenticato di imposs...
Due bug distinti nel core di WordPress, uno nella REST API e uno in WP_Query, uniti in un'unica catena che porta dritti a una web shell senza username...
I comandi per installare nmap sulle principali distribuzioni Linux, come verificare che l'installazione sia andata a buon fine e come lanciare il prim...
Confronto pratico tra Burp Suite e OWASP ZAP: proxy, Repeater, scanner, automazione, estensioni, falsi positivi e costi.
Come E4del e PINHOLE RAT usano il banner FTP come dead drop per ricevere comandi, con analisi PCAP, regole Suricata e hardening.
Decifrare non è magia: serve la chiave giusta, l'IV o il nonce corretto, e sapere quale modalità è stata usata in cifratura. Ecco come funziona con AE...
Cos'è una backdoor, in cosa si differenzia da virus e trojan, come viene installata in un sistema e i segnali per riconoscerla in tempo.
AES cifra veloce con una chiave condivisa. RSA risolve il problema della distribuzione con due chiavi. SHA-256 non decifra nulla. Tre strumenti divers...
Seguici sui social per non perdere gli ultimi articoli, news e tutorial su cybersecurity.