🔥 Articoli di tendenza
-

5 Motori di Ricerca per il Dark Web nel 2025
Il Dark Web è una parte di Internet frequentemente associata ad attività criminali, offre vantaggi per la privacy e l’accesso a informazioni in regimi oppressivi. Esistono diversi motivi per cui destreggiarsi all’interno di questo mondo.…
-

5 Canali Telegram di Credential Leak che devi monitorare nel 2025
Telegram è diventato un’importante piattaforma per i cybercriminali, facilitando la diffusione di credenziali rubate. Monitorare i canali Telegram è cruciale per la cybersecurity. Questo articolo evidenzia cinque canali da tenere d’occhio nel 2025 per prevenire…
-

Come Siamo Riusciti a Bypassare CrowdStrike
Nell’articolo di oggi mostriamo e analizziamo nel dettaglio come siamo riusciti ad eseguire il bypass di uno dei principali Vendor di soluzioni EDR.
🕗 Articoli recenti
-
Vulnerability Research: scoperti 7 Gap di Hardening nelle Variabili d’Ambiente di env.c in sudo
Durante un audit del modulo `env.c` di **sudo 1.9.17p2 / 1.9.18rc1**, sono state identificate sette variabili d’ambiente che possono essere trasmesse a processi privilegiati quando `env_reset` è disabilitato. Queste variabili rappresentano un gap di hardening, non una vulnerabilità classica, per cui il maintainer ha già proposto un fix.
-
Come Eseguire un Attacco DNS Cache Poisoning, tra Entropia e Post-Quantum
Il DNS interno è fondamentale allo stesso modo, poiché permette a tutti i servizi interni all’organizzazione di funzionare correttamente: autenticazioni, applicazioni, microservizi, integrazioni legacy, cloud ibrido. Se qualcuno dovesse riuscire a manipolarlo modificando le risoluzioni a proprio piacimento, gli utenti verrebbero indirizzati verso servizi fasulli senza neanche possibilità di accorgersene.
-
Come fare Jailbreak ai Large Language Models con una Poesia
La poesia, oltre a essere un mezzo espressivo, può essere utilizzata per attaccare Large Language Models attraverso una tecnica chiamata “Adversarial Poetry”. In questo articolo approfondiamo lo studio sull’adversarial poetry, concentrandoci sul suo meccanismo di funzionamento, sulla sua efficacia e sui risultati ottenuti.
-
Malware Analysis: Introduzione al disassemblaggio con Radare2
Questo articolo guida alla comprensione di Radare2, non come semplice disassemblatore, ma come ambiente modulare e flessibile per il reverse engineering. L’obiettivo non è imparare comandi a memoria, ma sviluppare un modello mentale coerente del binario, padroneggiando navigazione, configurazioni ed euristiche per trasformare dati grezzi in informazioni interpretabili.
-
Threat Hunting oltre gli alert: principi e modelli operativi
Il Threat Hunting è una pratica proattiva di ricerca di minacce all’interno delle reti aziendali, distinta dalla Cyber Threat Intelligence e dall’Incident Response. Mira a identificare compromissioni già avvenute per ridurre il dwell time, attraverso analisi basate su ipotesi. Richiede competenze specifiche e approcci metodologici
-
Q-Day: Perché la crittografia attuale non è pronta per un avversario quantistico
L’evoluzione del calcolo quantistico pone una minaccia diretta agli algoritmi crittografici attualmente più diffusi, come RSA e Diffie-Hellman, che costituiscono la base della sicurezza delle comunicazioni moderne, poiché non sono progettati per resistere ad avversari dotati di capacità quantistiche sufficientemente avanzate. Per affrontare questo scenario stanno emergendo la Crittografia Post-Quantistica e la Quantum Key Distribution.
-
Threat Hunting su Cobalt Strike: dalle viscere del beaconing all’infrastruttura C2
Un tool che non ha bisogno di presentazioni, ampiamente utilizzato dai threat actor e costantemente analizzato dai difensori. Dopo anni passati ad osservare e analizzare compromissioni reali, è arrivato il momento di realizzare quella che riteniamo essere la guida più completa mai pubblicata sul threat hunting di Cobalt Strike.
-
Chain-Of-Thoughts Hijacking: un nuovo attacco di Jailbreak contro Large Reasoning Models
I Large Reasoning Model sono modelli di Intelligenza Artificiale progettati per risolvere problemi complessi combinando la comprensione del linguaggio naturale con il ragionamento logico. In un recente studio è stato dimostrato che prompt con sequenze di ragionamento molto lunghe possono far eseguire comandi malevoli che, in condizioni normali, verrebbero rifiurati.





















