『Security Walks』のカバーアート

Security Walks

Security Walks

著者: Paolo Perego
無料で聴く

Mentre cammino con Grace, il mio cucciolo di beagle, ti racconto ogni giorno tre notizie di cybersecurity dal mondo, in meno di 5 minuti.Paolo Perego
エピソード
  • Un authentication bypass in Casdoor: chi rischia davvero? - Security Walks #40
    2026/09/04

    Un bypass di autorizzazione in Casdoor mette a rischio la separazione dei dati in ambienti multi-tenant. Questo problema di disallineamento tra autorizzazione e controllo degli oggetti solleva interrogativi sulla sicurezza delle piattaforme di gestione dell'accesso e su come gli amministratori possano comportarsi al di fuori dei limiti previsti.


    Inoltre, discutiamo di un proof-of-concept per una vulnerabilità di escalation dei privilegi in CrowdStrike Falcon e di un aggiornamento critico per FreePBX, che affronta un problema di remote code execution.


    🔗 Fonti:


    1. https://kb.cert.org/vuls/id/889462


    2. https://thehackernews.com/2026/09/researcher-releases-falconflank-poc.html


    3. https://www.exploit-db.com/exploits/52681


    Security Walks: tre storie di cybersecurity, meno di cinque minuti, una passeggiata.

    続きを読む 一部表示
    3 分
  • Un attacco mirato a dati nucleari ? Ecco cosa c’è da sapere - Security Walks #39
    2026/09/03

    Un attacco mirato ha sfruttato una vulnerabilità di ownCloud per rubare dati da un ente di ricerca nucleare nelle Filippine, dimostrando quanto possa essere devastante una falla di sicurezza. Questo mette in evidenza non solo l'importanza di aggiornamenti tempestivi, ma anche la necessità di una continua valutazione delle pratiche di sicurezza.


    In altre notizie, ServiceNow ha rilasciato patch per tre vulnerabilità critiche e si è parlato di una vulnerabilità DoS in EVerest 2025.9.0 che potrebbe compromettere la disponibilità dei servizi.


    🔗 Fonti:


    1. https://thehackernews.com/2026/08/snowflake-github-actions-flaw-lets.html


    2. https://thehackernews.com/2026/08/three-cvss-100-servicenow-flaws-could.html


    3. https://www.exploit-db.com/exploits/52679


    Security Walks: tre storie di cybersecurity, meno di cinque minuti, una passeggiata.

    続きを読む 一部表示
    3 分
  • Security Walks #38 - Langflow, papercut e jfrog artifactory
    2026/09/02

    In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: la vulnerabilità critica di Langflow sfruttata per rubare chiavi OpenAI e AWS, le vulnerabilità zero-day di PaperCut utilizzate in attacchi di furto dati, e la falla critica in JFrog Artifactory che consente l'accesso amministrativo. Rimanete con noi per scoprire come queste minacce possono influenzare la sicurezza delle vostre applicazioni.


    🔗 Fonti:

    1. https://www.bleepingcomputer.com/news/security/critical-langflow-flaw-exploited-to-steal-openai-and-aws-keys/

    2. https://www.bleepingcomputer.com/news/security/recently-patched-papercut-zero-days-used-in-data-theft-attacks/

    3. https://thehackernews.com/2026/09/attackers-exploit-critical-jfrog.html

    続きを読む 一部表示
    4 分
adbl_web_anon_alc_button_suppression_t1
まだレビューはありません