Adobe Commerce e Magento sotto attacco: la falla che espone gli account dei tuoi clienti
Un difetto nel modo in cui Adobe Commerce e Magento legano l'identità del cliente alla sua sessione permette a un attaccante non autenticato di imposs...
CVE e dintorni
12 articoli
Un difetto nel modo in cui Adobe Commerce e Magento legano l'identità del cliente alla sua sessione permette a un attaccante non autenticato di imposs...
Due bug distinti nel core di WordPress, uno nella REST API e uno in WP_Query, uniti in un'unica catena che porta dritti a una web shell senza username...
CSRF rimane nella OWASP Top 10 e colpisce applicazioni apparentemente sicure. Come funziona davvero, con esempi di exploit e le contromisure concrete ...
Un file sticker animato appositamente manipolato puo eseguire codice da remoto su Telegram Android e Linux senza alcuna interazione dell'utente. ZDI-C...
Una falla critica nell'assistente AI integrato di Chrome, battezzata 'Glic Jack', permetteva ad estensioni malevole di accedere a camera, microfono e ...
Un bot che richiede decine di reset password al minuto su un sito WordPress, con user-agent diversi ad ogni richiesta. Ecco come individuarlo nei log ...
La prompt injection rappresenta una debolezza strutturale dei sistemi basati su LLM. Quando comandi e dati viaggiano nello stesso canale, basta una fr...
Gli attacchi alla supply chain software rappresentano una minaccia crescente e subdola: basta compromettere una libreria o un tool DevOps per colpire ...
SQL Injection è ancora tra le vulnerabilità più sfruttate. Ecco come funziona davvero, con esempi pratici e soluzioni concrete per developer.
il cross-site scripting (XSS) è una grave vulnerabilità che permette agli hacker di iniettare script dannosi nelle applicazioni web. copre la prevenzi...
Una raccolta imponente di dati rubati, soprannominata “La madre di tutti i databreach”, è stata recentemente scoperta, includendo 26 miliardi di dati ...
Esistono diversi tipi di malware, inclusi spyware, adware, backdoor, ransomware, scareware, rootkit, virus, trojan e worm, ognuno ha una modalità di d...