#Phishing
TerminalFix: come funziona l’attacco ClickFix con falsi CAPTCHA Cloudflare (e come difendersi)
Una nuova campagna sfrutta falsi CAPTCHA Cloudflare per far incollare comandi PowerShell alle vittime, aprendo la strada a DLL sideloading, steganografia e un tunnel di rete inverso persistente.
Attacchi CSS contro le webmail: come Outlook, Gmail e Yahoo possono essere aggirati per rubare password e token
Una ricerca presentata a Black Hat USA 2026 mostra come tecniche CSS possano bypassare le difese di Outlook, Gmail, Yahoo e altre webmail per rubare password, token di...