✨ Diagnosticare lo swap su Linux con smem: USS, PSS, RSS e il ruolo di vm.swappiness nei cgroup v2 Leggi il blog: spcnet.it/diagnosticar...
N_{Dario Fadda}
@nuke86.rfeed.it
SOC Analyst coder with ❤️ #opensource #freesoftware #infoSec for https://insicurezzadigitale.com & https://ransomfeed.it
Un attacco informatico spegne 21 milioni di angolani alla vigilia della più grande IPO del paese: cosa sappiamo su Unitel il blog: insicurezzadigitale.com/un-attacco-i... #cybersecurity #angola #cyberwar #infosec #infrastrutturecritiche #telecomunicazioni
Flying Eagle: il RAT Android che spiava per conto della «polizia cinese» finisce nelle mani sbagliate il blog: insicurezzadigitale.com/flying-eagle... #cybersecurity #android #cina #cybercrime #flyingeagle #spynote #spyware
Wow.. #blockchain #bitcoin in crisi! Occhio ai vostri risparmi nel cassetto. La lezione è sul considerare la serietà di scrivere il codice: se la moda di scrivere in C non fosse stata persa, quel sistema funzionerebbe! #python #rust #go
$38M in Bitcoin drained from COLDCARD wallet in 25 minutes. Only Mk2-Mk5 devices with weak seed generation are affected. Coinkite is telling users to migrate funds NOW, firmware updates alone won't fix already-compromised seeds. If you have an old Coldcard, check this today! #Bitcoin #Coldcard
RedRelay: la società fantasma cinese che nasconde le operazioni cyber del PLA dietro un brevetto per spiare Telegram il blog: insicurezzadigitale.com/redrelay-la-... #cybersecurity #apt #cina #cyberwar #infosec #orbnetwork #redrelay
Operation Double Barrel: quando lo spionaggio di stato nordcoreano condivide l’infrastruttura con il ransomware Gunra il blog: insicurezzadigitale.com/operation-do... #cybersecurity #apt #backdoor #coreadelnord #cybercrime #infosec #lazarusgroup #ransomware
✨ Podman: l’alternativa a Docker che ogni sysadmin Linux dovrebbe conoscere Leggi il blog: spcnet.it/podman-lalte...
✨ C# 15 introduce le union: basta OneOf e Results<> per modellare i tipi (.NET 11 Preview 6) Leggi il blog: spcnet.it/c-15-introdu...
JadeProx: il cluster cinese che si è tradito da solo mentre colpiva ospedali, ministeri e università in Asia il blog: insicurezzadigitale.com/jadeprox-il-... #cybersecurity #apt #backdoor #cina #claude #groupib #infosec #jadeprox #tribackloader
✨ Nmap su Linux: la guida pratica a scanning e discovery di rete per sistemisti Leggi il blog: spcnet.it/nmap-su-linu...
✨ PHP-FPM: perché pm static batte dynamic e ondemand sui server ad alto traffico Leggi il blog: spcnet.it/php-fpm-perc...
Email bombing, finto IT support e un’estensione Edge che evade la sandbox: la tradecraft di UNC6692 il blog: insicurezzadigitale.com/email-bombin... #cybersecurity #backdoor #cyberpedia #infosec #initialaccessbroker #microsoftteams #phishing #ransomware #socialengineering
Un agente IA in modalità YOLO contro il Ministero delle Finanze thailandese: dentro l’operazione Hermes/Hades il blog: insicurezzadigitale.com/un-agente-ia... #cybersecurity #apt #backdoor #cyberspionaggio #infosec #intelligenzaartificiale #thailandia
Funky Mantis: la gang ransomware DevMan si dota di un CRM per gestire estorsioni contro ospedali e fabbriche il blog: insicurezzadigitale.com/funky-mantis... #cybersecurity #cybercrime #darkweb #infosec #ransomware
✨ Fail2ban su Linux: come configurarlo per bloccare davvero gli attacchi brute-force Leggi il blog: spcnet.it/fail2ban-su-...
Servizi online che sul più bello ti chiedono la registrazione? #nosignups risponde a questo problema con una directory ricca di servizi open, privacy-first e zero registrazioni nosignups.net
NoSignups
A directory of no-signup, in-browser, open-source tools you can use instantly in your browser
nosignups.net
✨ HOLLOWGRAPH: quando il calendario di Microsoft 365 diventa un canale C2 nascosto Leggi il blog: spcnet.it/hollowgraph-...
✨ Azure Event Grid Namespaces: Autoscale automatico per i workload di messaggistica dinamici Leggi il blog: spcnet.it/azure-event-...
✨ CVE-2026-8933: come una race condition in snap-confine dà root su Ubuntu Desktop Leggi il blog: spcnet.it/cve-2026-893...
Cruciferra: il crypter da 2.000 dollari al mese che uccide gli EDR e fa sparire il malware dal disco il blog: insicurezzadigitale.com/cruciferra-i... #cybersecurity #byovd #cruciferra #crypter #edr #edrkiller #infosec #malware #processghosting #ta4922 #trojan
Cl0p sfrutta una falla critica in PTC Windchill e FlexPLM: webshell ed estorsioni nella supply chain del manufacturing il blog: insicurezzadigitale.com/cl0p-sfrutta... #cybersecurity #backdoor #cl0p #cybercrime #infosec #ransomware #supplychain
Operation Olympus Blade: BKA e FBI smantellano Kratos, il phishing-as-a-service da 1.800 clienti in 35 paesi il blog: insicurezzadigitale.com/operation-ol... #cybersecurity #aitm #bka #cybercrime #fbi #infosec #kratos #operationolympusblade #phishing
✨ Identità ibrida come debito tecnico: la strada pratica verso Entra ID cloud-only Leggi il blog: spcnet.it/identita-ibr...
✨ Nginx e TLS nel 2026: le tecniche aggiornate per ridurre TTFB e latenza HTTPS Leggi il blog: spcnet.it/nginx-e-tls-...
HollowGraph: la backdoor che trasforma il calendario di Microsoft 365 in un canale C2 cifrato il blog: insicurezzadigitale.com/hollowgraph-... #cybersecurity #apt #backdoor #cavernmanticore #cyberwar #graphapi #groupib #hollowgraph #infosec #iran #microsoft365 #spyware
World Leaks nel cuore del nucleare indiano: 19.000 file della centrale di Kudankulam in vendita sul dark web il blog: insicurezzadigitale.com/world-leaks-... #cybersecurity #cybercrime #darkweb #india #kudankulam #ransomware #supplychain #worldleaks
✨ Swap attivo con RAM libera? Ecco come scoprire il processo colpevole con smem su Linux Leggi il blog: spcnet.it/swap-attivo-...
✨ Sandbox escape negli agenti di coding AI: come Cursor, Codex, Gemini CLI e Antigravity sono stati bypassati Leggi il blog: spcnet.it/sandbox-esca...
Un ordine su Uber Eats incastra la banda dietro i giochi-malware PirateFi e BlockBlasters su Steam il blog: insicurezzadigitale.com/un-ordine-su... #cybersecurity #bitcoin #criptovalute #cybercrime #fbi #infosec #malware #steam
Hugging Face violata da un agente AI autonomo: quando l’attaccante non ha bisogno di un umano il blog: insicurezzadigitale.com/hugging-face... #cybersecurity #ai #autonomousai #huggingface #infosec #intelligenzaartificiale #supplychain