Nmap su Linux: la guida pratica a scanning e discovery di rete per sistemisti
Come usare nmap per host discovery, port scanning, version detection e script NSE: la guida pratica per audit di sicurezza e troubleshooting di rete su Linux.
Fail2ban su Linux: come configurarlo per bloccare davvero gli attacchi brute-force
Guida pratica a Fail2ban: installazione, jail per SSH e Nginx, integrazione con nftables e firewalld, ban persistenti e configurazione di partenza pronta per la produzione.
HOLLOWGRAPH: quando il calendario di Microsoft 365 diventa un canale C2 nascosto
Il malware HOLLOWGRAPH usa il calendario di una mailbox Microsoft 365 compromessa come dead-drop C2 tramite Graph API, con cifratura ibrida RSA/AES e rinnovo credenziali via DNS tunneling....
CVE-2026-8933: come una race condition in snap-confine dà root su Ubuntu Desktop
Qualys ha scoperto una privilege escalation locale in snap-confine su Ubuntu 24.04/25.10/26.04: una race condition tra FUSE, symlink e udev che porta da utente non privilegiato a root....
Nginx e TLS nel 2026: le tecniche aggiornate per ridurre TTFB e latenza HTTPS
Guida aggiornata al tuning TLS/HTTPS di Nginx nel 2026: HTTP/2 e HTTP/3 con la nuova sintassi, session cache, OCSP stapling dopo la fine del supporto Let's Encrypt, e...
Sandbox escape negli agenti di coding AI: come Cursor, Codex, Gemini CLI e Antigravity sono stati bypassati
Pillar Security ha dimostrato che quattro agenti di coding AI molto diffusi possono essere fatti uscire dal proprio sandbox senza attaccarlo direttamente: basta scrivere un file che uno...