Wi-Fi pubblico: VPN o HTTPS, cosa ti protegge davvero
Al bar, in hotel o in aeroporto il problema non è solo il Wi-Fi aperto. HTTPS, VPN, captive portal e hotspot-clone proteggono cose diverse.
LeggiGuide, analisi e storie Able2Code su Privacy: 33 articoli con spiegazioni tecniche e difese pratiche.
Al bar, in hotel o in aeroporto il problema non è solo il Wi-Fi aperto. HTTPS, VPN, captive portal e hotspot-clone proteggono cose diverse.
Leggi
Google ha degradato NetNut/Popa, una rete proxy su milioni di device domestici: il rischio non è solo banda rubata, ma traffico ostile dentro casa.
Leggi
Foto, PDF, documenti e screenshot portano date, software, autori, percorsi e coordinate. Non è magia forense: è OSINT di base, e va gestito prima di…
Leggi
PCAPdroid, app OEM, permessi e Data Safety: prima di disinstallare a caso, misura cosa esce davvero dal telefono e riduci il rumore con metodo.
Leggi
Nome, username, email, PDF dimenticati e archivi web: la tua identità pubblica non è una pagina, ma una rete di frammenti che oggi l'AI collega molto più in…
Leggi
Dai casi StegoAd e BadBlocker: permessi larghi, payload nascosti e regole remote trasformano le estensioni browser in una superficie critica.
Leggi
Prima di aprire un allegato strano, fermati: hash, tipo reale, metadati, sandbox e contesto valgono più della curiosità.
Leggi
Le patch critiche UniFi ricordano che console di rete, controller e appliance sono superfici operative ad alto impatto.
Leggi
Le piattaforme di agenti cloud non sono solo UX conversazionale: permessi, codice custom e progetto condiviso diventano superficie d'attacco.
Leggi
Il phishing moderno può nascondere il payload fino all'apertura nel browser: URL reputation e sandbox leggere vedono troppo poco.
Leggi
Il client-side scanning cambia il confine della crittografia: il messaggio può essere letto prima ancora di diventare sicuro.
Leggi
Le passkey riducono phishing e credential stuffing, ma gli attaccanti cercano recupero account, help desk e verifica identità.
Leggi
CERT/CC segnala CVE-2026-11405 in firmware Tenda: una backdoor di autenticazione può dare accesso admin al router.
Leggi
Una maglietta con Bash offuscato finisce su Hacker News: il vero tema è la cultura del copy-paste nel terminale.
Leggi
Gli agenti AI nei workflow GitHub possono confondere testo pubblico e contesto privato: il rischio non è il prompt, è il confine.
Leggi
Nel device-code phishing l'utente entra su una pagina legittima, ma autorizza la sessione di chi lo sta truffando.
Leggi
Il badge Verified conferma una parte della storia del commit, ma non sempre comunica tutto quello che un team crede di vedere.
Leggi
Le campagne ClickFix non bucano il sistema: convincono l'utente a copiare ed eseguire il passo che installa il malware.
Leggi
Il malware-as-a-service abbassa il costo dell'attacco: dashboard, affitto, supporto e payload pronti per colpire utenti Android e banche.
Leggi
Una privilege escalation locale su sistemi esposti o multiutente pesa anche in homelab, NAS e piccoli server sempre accesi.
Leggi
Gli agenti AI leggono file, issue e repository: ecco perché la prompt injection non è più solo un problema da chatbot.
Leggi
Router, telecamere IP e firmware dimenticati sono diventati infrastruttura perfetta per botnet, backdoor e attacchi persistenti.
Leggi
Facebook ha messo a punto la chat su Messenger con cifratura end-to-end, chiamandola “Secret Conversations”. Perché è importante attivarla?
Leggi
Il gruppo di software open source, Open Whisper Systems, ha annunciato il rilascio di Signal 2.0 – la seconda versione della sua applicazione di messaggistica…
Leggi
Ormai chi naviga su internet sa benissimo di essere costantemente monitorato; in breve, la privacy on-line non esiste.
Leggi
Da Mark Zuckerberg, al direttore dell’FBI James Comey tutti ci dicono che sarebbe il caso di tappare l’obbiettivo della webcam nei nostri dispositivi.
Leggi
Juice jacking è il termine usato per descrivere un attacco informatico in cui la porta di ricarica, che funge anche da connessione dati ( come la porta USB ),…
Leggi
Il web sta diventando, di nuovo, il selvaggio west. Internet non è mai stato un posto completamente sicuro, ma con la proliferazione dei dispositivi…
Leggi
Quando si parla di autodistruzione non può non venire in mente uno scenario in stile 007 o Mission Impossible, ma posso assicurarvi che un gadget come questo…
Leggi
Pochi giorni or sono Yahoo ha confermato che, oltre un mese fa, un gruppo di hacker ha violato i loro database, appropriandosi delle informazioni mezzo…
Leggi
Non passa giorno che qualcuno ( milioni in realtá ) non cerchi di compromettere l’account Facebook o Whatsapp di qualche altro … immancabilmente si finisce…
Leggi
Sa girando, da un po di tempo ormai, la notizia per cui Google stia registrando tutte le nostre chiamate … cechiamo di capire cosa ci sia di vero.
Leggi
Da oltre un anno in Italia, Google sta tracciando ( col tuo implicito consenso ) tutte le posizioni il cui si è trovato il tuo smartphone.
Leggi