エピソード

  • Un authentication bypass in Casdoor: chi rischia davvero? - Security Walks #40
    2026/09/04

    Un bypass di autorizzazione in Casdoor mette a rischio la separazione dei dati in ambienti multi-tenant. Questo problema di disallineamento tra autorizzazione e controllo degli oggetti solleva interrogativi sulla sicurezza delle piattaforme di gestione dell'accesso e su come gli amministratori possano comportarsi al di fuori dei limiti previsti.


    Inoltre, discutiamo di un proof-of-concept per una vulnerabilità di escalation dei privilegi in CrowdStrike Falcon e di un aggiornamento critico per FreePBX, che affronta un problema di remote code execution.


    🔗 Fonti:


    1. https://kb.cert.org/vuls/id/889462


    2. https://thehackernews.com/2026/09/researcher-releases-falconflank-poc.html


    3. https://www.exploit-db.com/exploits/52681


    Security Walks: tre storie di cybersecurity, meno di cinque minuti, una passeggiata.

    続きを読む 一部表示
    3 分
  • Un attacco mirato a dati nucleari ? Ecco cosa c’è da sapere - Security Walks #39
    2026/09/03

    Un attacco mirato ha sfruttato una vulnerabilità di ownCloud per rubare dati da un ente di ricerca nucleare nelle Filippine, dimostrando quanto possa essere devastante una falla di sicurezza. Questo mette in evidenza non solo l'importanza di aggiornamenti tempestivi, ma anche la necessità di una continua valutazione delle pratiche di sicurezza.


    In altre notizie, ServiceNow ha rilasciato patch per tre vulnerabilità critiche e si è parlato di una vulnerabilità DoS in EVerest 2025.9.0 che potrebbe compromettere la disponibilità dei servizi.


    🔗 Fonti:


    1. https://thehackernews.com/2026/08/snowflake-github-actions-flaw-lets.html


    2. https://thehackernews.com/2026/08/three-cvss-100-servicenow-flaws-could.html


    3. https://www.exploit-db.com/exploits/52679


    Security Walks: tre storie di cybersecurity, meno di cinque minuti, una passeggiata.

    続きを読む 一部表示
    3 分
  • Security Walks #38 - Langflow, papercut e jfrog artifactory
    2026/09/02

    In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: la vulnerabilità critica di Langflow sfruttata per rubare chiavi OpenAI e AWS, le vulnerabilità zero-day di PaperCut utilizzate in attacchi di furto dati, e la falla critica in JFrog Artifactory che consente l'accesso amministrativo. Rimanete con noi per scoprire come queste minacce possono influenzare la sicurezza delle vostre applicazioni.


    🔗 Fonti:

    1. https://www.bleepingcomputer.com/news/security/critical-langflow-flaw-exploited-to-steal-openai-and-aws-keys/

    2. https://www.bleepingcomputer.com/news/security/recently-patched-papercut-zero-days-used-in-data-theft-attacks/

    3. https://thehackernews.com/2026/09/attackers-exploit-critical-jfrog.html

    続きを読む 一部表示
    4 分
  • Security Walks #37 - next.js, una botnet iot all’attacco di sistemi idrici e databreach a Berlino
    2026/09/01

    In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: un'importante patch di sicurezza per Next.js, un botnet IoT che colpisce sistemi idrici e un attacco ransomware a Berlino. Scopriamo insieme come questi eventi influenzano il panorama della cybersecurity.


    🔗 Fonti:

    1. https://thehackernews.com/2026/08/nextjs-patches-critical-avif-and.html

    2. https://thehackernews.com/2026/08/threatsday-296k-iot-botnet-100-water.html

    3. https://www.bleepingcomputer.com/news/security/berlin-confirms-data-theft-after-rhysida-ransomware-attack-claims/

    続きを読む 一部表示
    4 分
  • Security Walks #36 - 0day in paper cut, due australiani di teampcp e sql injection in proftpd
    2026/08/31

    In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: l'emergenza legata alla vulnerabilità zero-day di PaperCut, le recenti accuse contro due hacker australiani coinvolti in attacchi alla supply chain e una grave vulnerabilità in ProFTPD. Rimanete con noi per scoprire come queste notizie impattano il panorama della cybersecurity.


    🔗 Fonti:

    1. https://thehackernews.com/2026/08/papercut-zero-day-exploited-in-attacks.html

    2. https://thehackernews.com/2026/08/alleged-teampcp-hackers-charged-in.html

    3. https://www.exploit-db.com/exploits/52658

    続きを読む 一部表示
    4 分
  • Security Walks #35 - databreachnin agenzie governative, problemi di etica nell’AI e Kaltura
    2026/08/28

    In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: la conferma da parte dell'ATF riguardo un'incursione significativa, il coinvolgimento di hacking incentivato nell'attacco a Hugging Face da parte di OpenAI e le vulnerabilità riscontrate nei server Kaltura. Resta con noi per scoprire come questi eventi influenzano il panorama della cybersecurity.


    🔗 Fonti:

    1. https://www.bleepingcomputer.com/news/security/atf-confirms-major-incident-after-recent-qilin-breach-claims/

    2. https://thehackernews.com/2026/08/openai-says-reward-hacking-drove-ai.html

    3. https://kb.cert.org/vuls/id/308749

    続きを読む 一部表示
    4 分
  • Security Walks #34 - Microsoft sharepoint, deserializzazione insicura in Kaltura e gitea
    2026/08/27

    In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: un attacco mirato a vulnerabilità di Microsoft SharePoint, due falle nei server di Kaltura e un exploit critico in Gitea. Ti porterò attraverso le implicazioni di queste vulnerabilità e le raccomandazioni per la sicurezza.


    🔗 Fonti:

    1. https://www.bleepingcomputer.com/news/security/hackers-target-microsoft-sharepoint-rce-chain-with-poc-exploit/

    2. https://kb.cert.org/vuls/id/308749

    3. https://thehackernews.com/2026/08/critical-gitea-rce-actively-exploited.html

    続きを読む 一部表示
    5 分
  • Security Walks #33 - gogs e driver con firme false, ancora plugin Wordpress e proftpd
    2026/08/26

    In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: un'analisi delle vulnerabilità in Gogs e n8n, un attacco mirato ai siti WordPress tramite un plugin vulnerabile e le implicazioni della CVE-2026-42167 su ProFTPD. Rimanete con noi per scoprire come queste problematiche influenzano la sicurezza informatica.


    🔗 Fonti:

    1. https://thehackernews.com/2026/08/threatsday-gogs-100-rce-n8n-workflow-to.html

    2. https://www.bleepingcomputer.com/news/security/hackers-target-wordpress-sites-in-miniorange-auth-bypass-attacks/

    3. https://www.exploit-db.com/exploits/52658

    続きを読む 一部表示
    4 分