wp2shell: la catena che trasforma due bug del core WordPress in una shell non autenticata
Due bug distinti nel core di WordPress, uno nella REST API e uno in WP_Query, uniti in un'unica catena che porta dritti a una web shell senza username...
CVE e dintorni
11 articoli
Due bug distinti nel core di WordPress, uno nella REST API e uno in WP_Query, uniti in un'unica catena che porta dritti a una web shell senza username...
CSRF rimane nella OWASP Top 10 e colpisce applicazioni apparentemente sicure. Come funziona davvero, con esempi di exploit e le contromisure concrete ...
Un file sticker animato appositamente manipolato puo eseguire codice da remoto su Telegram Android e Linux senza alcuna interazione dell'utente. ZDI-C...
Una falla critica nell'assistente AI integrato di Chrome, battezzata 'Glic Jack', permetteva ad estensioni malevole di accedere a camera, microfono e ...
Un bot che richiede decine di reset password al minuto su un sito WordPress, con user-agent diversi ad ogni richiesta. Ecco come individuarlo nei log ...
La prompt injection rappresenta una debolezza strutturale dei sistemi basati su LLM. Quando comandi e dati viaggiano nello stesso canale, basta una fr...
Gli attacchi alla supply chain software rappresentano una minaccia crescente e subdola: basta compromettere una libreria o un tool DevOps per colpire ...
SQL Injection è ancora tra le vulnerabilità più sfruttate. Ecco come funziona davvero, con esempi pratici e soluzioni concrete per developer.
il cross-site scripting (XSS) è una grave vulnerabilità che permette agli hacker di iniettare script dannosi nelle applicazioni web. copre la prevenzi...
Una raccolta imponente di dati rubati, soprannominata “La madre di tutti i databreach”, è stata recentemente scoperta, includendo 26 miliardi di dati ...
Esistono diversi tipi di malware, inclusi spyware, adware, backdoor, ransomware, scareware, rootkit, virus, trojan e worm, ognuno ha una modalità di d...