Spcnet.it Notizie geek e OSS/Linux. Su Telegram: InfoSec ITA Notizie
Home > Tag > Sicurezza
#Sicurezza

TerminalFix: come funziona l’attacco ClickFix con falsi CAPTCHA Cloudflare (e come difendersi)

Settembre 3, 2026  |  Dario Fadda  |  Sicurezza

Una nuova campagna sfrutta falsi CAPTCHA Cloudflare per far incollare comandi PowerShell alle vittime, aprendo la strada a DLL sideloading, steganografia e un tunnel di rete inverso persistente.

>> leggi tutto

Code signing di nuova generazione su Windows: RSA-3072, SHA-384 e la rotta verso la crittografia post-quantistica

Agosto 31, 2026  |  Dario Fadda  |  Microsoft

Entro fine 2026 Windows passa a RSA-3072/SHA-384 e nel 2027 alla crittografia post-quantistica: cosa cambia nella catena di firma Authenticode, chi rischia di rompersi e come verificare oggi...

>> leggi tutto

768 chiavi AWS con accesso amministrativo ancora attive: la guida pratica all’igiene delle credenziali cloud

Agosto 29, 2026  |  Dario Fadda  |  Guide

Una ricerca di Truffle Security ha trovato 64.024 chiavi AWS esposte pubblicamente, l'88% ancora valide e centinaia con privilegi amministrativi completi. Ecco il piano d'azione concreto per non...

>> leggi tutto

Next.js sotto attacco: due RCE critiche (AVIF e Windows) da patchare subito

Agosto 28, 2026  |  Dario Fadda  |  Sicurezza

Next.js 15.5.24 e 16.3.3 correggono due vulnerabilità critiche di Remote Code Execution non autenticata: una nella decodifica AVIF via libheif, l'altra un path traversal sfruttabile solo su server...

>> leggi tutto

Wi-Fi 7 e WPA3: perché la modalità di compatibilità rischia di isolare i dispositivi legacy

Agosto 25, 2026  |  Dario Fadda  |  Sicurezza

CableLabs avverte: il meccanismo RSNO che dovrebbe garantire la retrocompatibilità WPA2/WPA3 su Wi-Fi 7 non è ancora supportato da molti dispositivi, causando disconnessioni. Cosa sapere prima di pianificare...

>> leggi tutto

BTR Reforged: come il driver firmato di Defender può cancellare le difese di Windows all’avvio

Agosto 24, 2026  |  Dario Fadda  |  Sicurezza

Check Point Research mostra come BTR.sys, driver firmato integrato in Windows Defender, possa essere abusato per cancellare AV ed EDR durante il boot, aggirando la Vulnerable Driver Blocklist....

>> leggi tutto