PODCAST · technology
Security Walks
by Paolo Perego
Mentre cammino con Grace, il mio cucciolo di beagle, ti racconto ogni giorno tre notizie di cybersecurity dal mondo, in meno di 5 minuti.
-
45
Storie di firewall ed exploit: il caso di Watchguard - Security Walks #45
CISA ha confermato che i gruppi di ransomware stanno sfruttando una vulnerabilità critica nel firewall WatchGuard Firebox, un attacco che può avere conseguenze devastanti per le organizzazioni. Questo ci ricorda l'importanza di controllare le configurazioni di rete e di applicare rapidamente le patch.Durante la passeggiata, parliamo anche di una vulnerabilità di escalation dei privilegi in AOMEI Backupper, dove un attaccante locale può scrivere arbitrariamente su dischi fisici, e di una vulnerabilità di pre-autenticazione in N-able N-central, classificata con un punteggio CVSS di 10.0.🔗 Fonti:1. https://www.bleepingcomputer.com/news/security/cisa-watchguard-rce-flaw-now-exploited-in-ransomware-attacks/2. https://kb.cert.org/vuls/id/6875873. https://thehackernews.com/2026/09/n-able-n-central-pre-auth-rce-flaw.htmlSecurity Walks: tre storie di cybersecurity, meno di cinque minuti, una passeggiata.
-
44
Quando le patch non bastano: Microsoft Defender sotto attacco! - Security Walks #44
Una nuova vulnerabilità in Microsoft Defender riapre il dibattito sull'efficacia delle patch. Un ricercatore ha dimostrato come una patch non sia sufficiente a garantire la sicurezza, evidenziando l'importanza di testare e monitorare costantemente le soluzioni di sicurezza. Questo ci invita a riflettere su come gestiamo le vulnerabilità nei nostri sistemi.Durante la passeggiata, affrontiamo anche il recente attacco ransomware a Veradigm, che evidenzia i rischi legati alla supply chain nella sanità, e il Patch Tuesday di Microsoft, che ha visto il rilascio di un numero record di patch, alcune delle quali già sfruttate. 🔗 Fonti:1. https://thehackernews.com/2026/09/researcher-drops-new-microsoft-defender.html2. https://www.bleepingcomputer.com/news/security/veradigm-discloses-patient-data-breach-after-gentlemen-gang-claims-attack/3. https://isc.sans.edu/diary/rss/33320Security Walks: tre storie di cybersecurity, meno di cinque minuti, una passeggiata.
-
43
Un attacco a F5 BIG-IP svela un rootkit invisibile - Security Walks #43
Un attacco ai dispositivi F5 BIG-IP ha portato alla distribuzione di un rootkit invisibile, capace di iniettare codice malevolo direttamente in memoria senza lasciare tracce su disco. Questo solleva interrogativi su come monitorare efficacemente gli ambienti e prevenire attacchi simili.Durante la passeggiata si parla anche di una vulnerabilità SSRF nel plugin di integrazione ONLYOFFICE per ownCloud e di un problema di design con moduli UEFI che può compromettere la sicurezza del boot. 🔗 Fonti:1. https://www.bleepingcomputer.com/news/security/hackers-breach-f5-big-ip-apm-devices-to-deploy-linux-rootkit/2. https://kb.cert.org/vuls/id/9430943. https://kb.cert.org/vuls/id/718077Security Walks: tre storie di cybersecurity, meno di cinque minuti, una passeggiata.
-
42
Una falla critica di N-central sta mettendo a rischio i tuoi dati - Security Walks #42
N-able sta affrontando una situazione critica: ha rilasciato un hotfix per una vulnerabilità di esecuzione remota di codice che è già stata sfruttata in attacchi attivi. Questo ci invita a riflettere sull'importanza della gestione delle patch e sulla vigilanza necessaria per proteggere i sistemi in tempo reale.In questa passeggiata, esploriamo anche il malware JSCeal, capace di bypassare l'autenticazione di Google, e l'emergenza continua in N-able, che ci ricorda quanto sia cruciale una risposta rapida alle vulnerabilità critiche.🔗 Fonti:1. https://www.bleepingcomputer.com/news/security/n-able-patches-max-severity-n-central-flaw-amid-ongoing-attacks/2. https://thehackernews.com/2026/09/jsceal-malware-can-bypass-google.html3. https://thehackernews.com/2026/09/n-able-issues-fourth-n-central-hotfix.htmlSecurity Walks: tre storie di cybersecurity, meno di cinque minuti, una passeggiata.
-
41
Vulnerabilità di Miktrotik: i dettagli che preoccupano - Security Walks #41
La vulnerabilità critica di MikroTik mette in luce come l'installazione di una patch possa non essere sufficiente se non si analizzano i log di accesso e si verificano eventuali compromissioni preesistenti. È un promemoria importante per chi gestisce sistemi critici.Inoltre, esploriamo come le falle in PaperCut stiano colpendo istituzioni educative e l'interessante annuncio di OpenAI riguardo GPT-6 Astra, che pur avendo raggiunto punteggi altissimi, solleva interrogativi sulla sicurezza e sull’uso dell’IA.🔗 Fonti:1. https://isc.sans.edu/diary/rss/333142. https://thehackernews.com/2026/09/attackers-exploit-papercut-flaws-to.html3. https://thehackernews.com/2026/09/gpt-6-astra-scores-100-on-exploitbench.htmlSecurity Walks: tre storie di cybersecurity, meno di cinque minuti, una passeggiata.
-
40
Un authentication bypass in Casdoor: chi rischia davvero? - Security Walks #40
Un bypass di autorizzazione in Casdoor mette a rischio la separazione dei dati in ambienti multi-tenant. Questo problema di disallineamento tra autorizzazione e controllo degli oggetti solleva interrogativi sulla sicurezza delle piattaforme di gestione dell'accesso e su come gli amministratori possano comportarsi al di fuori dei limiti previsti.Inoltre, discutiamo di un proof-of-concept per una vulnerabilità di escalation dei privilegi in CrowdStrike Falcon e di un aggiornamento critico per FreePBX, che affronta un problema di remote code execution.🔗 Fonti:1. https://kb.cert.org/vuls/id/8894622. https://thehackernews.com/2026/09/researcher-releases-falconflank-poc.html3. https://www.exploit-db.com/exploits/52681Security Walks: tre storie di cybersecurity, meno di cinque minuti, una passeggiata.
-
39
Un attacco mirato a dati nucleari ? Ecco cosa c’è da sapere - Security Walks #39
Un attacco mirato ha sfruttato una vulnerabilità di ownCloud per rubare dati da un ente di ricerca nucleare nelle Filippine, dimostrando quanto possa essere devastante una falla di sicurezza. Questo mette in evidenza non solo l'importanza di aggiornamenti tempestivi, ma anche la necessità di una continua valutazione delle pratiche di sicurezza.In altre notizie, ServiceNow ha rilasciato patch per tre vulnerabilità critiche e si è parlato di una vulnerabilità DoS in EVerest 2025.9.0 che potrebbe compromettere la disponibilità dei servizi.🔗 Fonti:1. https://thehackernews.com/2026/08/snowflake-github-actions-flaw-lets.html2. https://thehackernews.com/2026/08/three-cvss-100-servicenow-flaws-could.html3. https://www.exploit-db.com/exploits/52679Security Walks: tre storie di cybersecurity, meno di cinque minuti, una passeggiata.
-
38
Security Walks #38 - Langflow, papercut e jfrog artifactory
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: la vulnerabilità critica di Langflow sfruttata per rubare chiavi OpenAI e AWS, le vulnerabilità zero-day di PaperCut utilizzate in attacchi di furto dati, e la falla critica in JFrog Artifactory che consente l'accesso amministrativo. Rimanete con noi per scoprire come queste minacce possono influenzare la sicurezza delle vostre applicazioni.🔗 Fonti:1. https://www.bleepingcomputer.com/news/security/critical-langflow-flaw-exploited-to-steal-openai-and-aws-keys/2. https://www.bleepingcomputer.com/news/security/recently-patched-papercut-zero-days-used-in-data-theft-attacks/3. https://thehackernews.com/2026/09/attackers-exploit-critical-jfrog.html
-
37
Security Walks #37 - next.js, una botnet iot all’attacco di sistemi idrici e databreach a Berlino
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: un'importante patch di sicurezza per Next.js, un botnet IoT che colpisce sistemi idrici e un attacco ransomware a Berlino. Scopriamo insieme come questi eventi influenzano il panorama della cybersecurity.🔗 Fonti:1. https://thehackernews.com/2026/08/nextjs-patches-critical-avif-and.html2. https://thehackernews.com/2026/08/threatsday-296k-iot-botnet-100-water.html3. https://www.bleepingcomputer.com/news/security/berlin-confirms-data-theft-after-rhysida-ransomware-attack-claims/
-
36
Security Walks #36 - 0day in paper cut, due australiani di teampcp e sql injection in proftpd
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: l'emergenza legata alla vulnerabilità zero-day di PaperCut, le recenti accuse contro due hacker australiani coinvolti in attacchi alla supply chain e una grave vulnerabilità in ProFTPD. Rimanete con noi per scoprire come queste notizie impattano il panorama della cybersecurity.🔗 Fonti:1. https://thehackernews.com/2026/08/papercut-zero-day-exploited-in-attacks.html2. https://thehackernews.com/2026/08/alleged-teampcp-hackers-charged-in.html3. https://www.exploit-db.com/exploits/52658
-
35
Security Walks #35 - databreachnin agenzie governative, problemi di etica nell’AI e Kaltura
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: la conferma da parte dell'ATF riguardo un'incursione significativa, il coinvolgimento di hacking incentivato nell'attacco a Hugging Face da parte di OpenAI e le vulnerabilità riscontrate nei server Kaltura. Resta con noi per scoprire come questi eventi influenzano il panorama della cybersecurity.🔗 Fonti:1. https://www.bleepingcomputer.com/news/security/atf-confirms-major-incident-after-recent-qilin-breach-claims/2. https://thehackernews.com/2026/08/openai-says-reward-hacking-drove-ai.html3. https://kb.cert.org/vuls/id/308749
-
34
Security Walks #34 - Microsoft sharepoint, deserializzazione insicura in Kaltura e gitea
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: un attacco mirato a vulnerabilità di Microsoft SharePoint, due falle nei server di Kaltura e un exploit critico in Gitea. Ti porterò attraverso le implicazioni di queste vulnerabilità e le raccomandazioni per la sicurezza.🔗 Fonti:1. https://www.bleepingcomputer.com/news/security/hackers-target-microsoft-sharepoint-rce-chain-with-poc-exploit/2. https://kb.cert.org/vuls/id/3087493. https://thehackernews.com/2026/08/critical-gitea-rce-actively-exploited.html
-
33
Security Walks #33 - gogs e driver con firme false, ancora plugin Wordpress e proftpd
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: un'analisi delle vulnerabilità in Gogs e n8n, un attacco mirato ai siti WordPress tramite un plugin vulnerabile e le implicazioni della CVE-2026-42167 su ProFTPD. Rimanete con noi per scoprire come queste problematiche influenzano la sicurezza informatica.🔗 Fonti:1. https://thehackernews.com/2026/08/threatsday-gogs-100-rce-n8n-workflow-to.html2. https://www.bleepingcomputer.com/news/security/hackers-target-wordpress-sites-in-miniorange-auth-bypass-attacks/3. https://www.exploit-db.com/exploits/52658
-
32
Security Ealks #32 - vulnerabilità in rdk-b webui, plugin miniorange di wordpress e nuovi exploit
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: l'uscita di vulnerabilità nel RDK-B WebUI, attacchi di bypass di autenticazione nei plugin miniOrange per WordPress e le ultime scoperte in materia di exploit e minacce informatiche. Rimanete con noi per scoprire come questi eventi possano influenzare la sicurezza dei vostri sistemi e quali precauzioni adottare.🔗 Fonti:1. https://kb.cert.org/vuls/id/8744182. https://www.bleepingcomputer.com/news/security/hackers-target-wordpress-sites-in-miniorange-auth-bypass-attacks/3. https://thehackernews.com/2026/08/threatsday-gogs-100-rce-n8n-workflow-to.html
-
31
Security Walks #31 - rce nel framework ray, plugin WordPress bucati come groviera e upnp aperti
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: una vulnerabilità attivamente sfruttata nel framework Ray, un grave difetto nel plugin Forminator per WordPress e una falla di autenticazione nel router Calix GS7. Esploriamo come queste vulnerabilità possono influenzare la sicurezza delle infrastrutture e dei dispositivi quotidiani.🔗 Fonti:1. https://thehackernews.com/2026/08/cisa-flags-actively-exploited-ray-flaw.html2. https://thehackernews.com/2026/08/forminator-wordpress-flaw-can-enable.html3. https://kb.cert.org/vuls/id/756733
-
30
Security Walks #30 - exploit in sharepoint, remote code execution in Windows e ssrf in mlflow
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: l'exploit di una vulnerabilità di SharePoint, un grave difetto di esecuzione remota in Windows, e l'uso malevolo di due vulnerabilità in MLflow. Scopriremo come queste vulnerabilità stanno influenzando la sicurezza informatica e quali sono le implicazioni per gli utenti e le organizzazioni.🔗 Fonti:1. https://thehackernews.com/2026/08/attackers-exploit-sharepoint.html2. https://www.bleepingcomputer.com/news/security/cisa-critical-windows-ike-extension-flaw-now-exploited-in-attacks/3. https://thehackernews.com/2026/08/attackers-exploit-mlflow-ssrf-flaw-to.html
-
29
Security Walks #28 - geoserver, la ransomware gang Clop e plugin Wordpress vulnerabili
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: il recente attacco zero-day a GeoServer, che potrebbe portare a un'esecuzione remota di codice; le indagini di Philips e GE sulle rivendicazioni di furto di dati da parte del ransomware Clop; e la vulnerabilità di Forminator per WordPress, che consente l'esecuzione remota di codice non autenticato tramite upload di PHP dannosi. Unisciti a noi per scoprire come queste minacce potrebbero influenzare la tua sicurezza digitale.🔗 Fonti:1. https://thehackernews.com/2026/08/unpatched-geoserver-zero-day-targeted.html2. https://www.bleepingcomputer.com/news/security/philips-and-ge-investigating-clop-ransomware-data-theft-claims/3. https://thehackernews.com/2026/08/forminator-wordpress-flaw-can-enable.html
-
28
Security Walks #27 - macOS e share schermo, estensioni vpn di Chrome e SAP
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: scopriamo come gli hacker stiano sfruttando una vulnerabilità di macOS per installare un miner di Monero, i problemi di sicurezza legati a 737 estensioni VPN di Chrome che instradano il traffico attraverso proxy, e una grave falla nel SAP Commerce Cloud che potrebbe consentire a malintenzionati di eseguire codice arbitrario senza autenticazione. Unisciti a noi per un'analisi approfondita di queste minacce e per capire come proteggere i tuoi dati.🔗 Fonti:1. https://www.bleepingcomputer.com/news/security/hackers-exploit-macos-screen-sharing-flaw-to-deploy-monero-miner/2. https://thehackernews.com/2026/08/737-chrome-vpn-extensions-caught.html3. https://thehackernews.com/2026/08/sap-commerce-cloud-flaw-could-let.html
-
27
Security Walks #26 - OpenAI e un modello cyber, VMware e reverse ssh e attacchi contro Adobe
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: OpenAI ha lanciato GPT-5.6-Cyber, un modello con ridotte protezioni per lo sviluppo di exploit. Scopriamo anche come una vulnerabilità critica in VMware vCenter sia stata sfruttata per ottenere accesso reverse SSH. Infine, esaminiamo come hacker stiano approfittando di una falla critica in Adobe Commerce per dirottare gli account dei clienti. Preparati a un episodio ricco di approfondimenti e analisi!🔗 Fonti:1. https://thehackernews.com/2026/08/openai-launches-gpt-56-cyber-with.html2. https://www.bleepingcomputer.com/news/security/critical-vmware-vcenter-rce-flaw-exploited-for-reverse-ssh-access/3. https://www.bleepingcomputer.com/news/security/hackers-exploit-critical-adobe-commerce-flaw-to-hijack-customer-accounts/
-
26
Security Walks #25 - Lazarus e 0day, adobe e ancora 0 day per sharepoint
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: il gruppo Lazarus sfrutta una vulnerabilità zero-day di Windows per ottenere accesso completo e installare una backdoor, mentre Adobe rilascia patch per tre gravi vulnerabilità di ColdFusion e Campaign Classic, tutte con un punteggio CVSS di 10.0. Inoltre, esploriamo un'innovativa catena di exploit assistita da intelligenza artificiale che colpisce SharePoint, portando a un accesso remoto non autenticato. Un episodio imperdibile per chi desidera rimanere aggiornato sulle minacce più attuali!🔗 Fonti:1. https://thehackernews.com/2026/08/lazarus-exploits-windows-zero-day-to.html2. https://thehackernews.com/2026/08/adobe-patches-three-cvss-100-coldfusion.html3. https://thehackernews.com/2026/08/researchers-disclose-ai-assisted.html
-
25
Security Walks #24 - gunra ransomware, blockchain a supporto dei criminali e sharepoint
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: il ransomware Gunra sfrutta le vulnerabilità di Fortinet e Schneider Electric per compromettere le reti, mentre DeadLock utilizza contratti intelligenti Polygon per rendere l'estorsione più difficile da interrompere. Infine, scopriremo come i ricercatori hanno rivelato una catena di exploit assistita dall'IA che porta a un accesso remoto non autenticato su SharePoint. Un episodio imperdibile per chiunque voglia rimanere aggiornato sulle minacce informatiche più attuali.🔗 Fonti:1. https://thehackernews.com/2026/08/gunra-ransomware-exploits-fortinet-and.html2. https://thehackernews.com/2026/08/deadlock-ransomware-uses-polygon-smart.html3. https://thehackernews.com/2026/08/researchers-disclose-ai-assisted.html
-
24
Security Walks #23 - centrali elettriche, hacking di stato e npm
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: i recenti attacchi informatici che hanno compromesso i controlli di una centrale elettrica polacca, l'emergere di un nuovo ransomware legato alla Cina, e la scoperta di quasi 800 pacchetti npm maligni che distribuiscono strumenti di accesso remoto e furto di dati. Unisciti a noi per comprendere come questi eventi stiano plasmando la nostra sicurezza digitale e quali precauzioni possiamo adottare per proteggere le nostre informazioni. Non perdere le ultime novità su "Security Walks"!🔗 Fonti:1. https://thehackernews.com/2026/08/hackers-breach-polish-power-plant.html2. https://thehackernews.com/2026/08/china-linked-hackers-deploy-new.html3. https://thehackernews.com/2026/08/nearly-800-malicious-npm-packages.html
-
23
Security Walks #22 - metà base e askai
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: l'exploit di un zero-day di Metabase che ha messo a rischio i dati dei clienti, consentendo accesso amministrativo senza autenticazione. Scopriremo anche come attacchi di SQL injection stanno colpendo le aziende e, infine, ci soffermeremo sul fenomeno del poisoning delle raccomandazioni AI, dove i pulsanti "Chiedi all'AI" alterano silenziosamente la memoria dei modelli linguistici. Un episodio da non perdere per rimanere aggiornati sulle minacce informatiche!🔗 Fonti:1. https://www.bleepingcomputer.com/news/security/framework-tally-disclose-metabase-data-theft-attacks/2. https://thehackernews.com/2026/08/metabase-zero-day-exploited-in-wild.html3. https://thehackernews.com/2026/08/ai-recommendation-poisoning-how-ask-ai.html
-
22
Security Walks #21 - askai, oracle e teamcity
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: scopriamo come i pulsanti "Ask AI" possano alterare silenziosamente la memoria dei modelli linguistici, approfondiamo la vulnerabilità recentemente scoperta in Oracle che consente attacchi tramite SQL Injection per ottenere accesso a Windows SYSTEM, e infine, discutiamo del grave difetto di TeamCity, attualmente sfruttato attivamente, che potrebbe compromettere la sicurezza delle infrastrutture. Unisciti a noi per comprendere queste minacce e come proteggere meglio i tuoi sistemi.🔗 Fonti:1. https://thehackernews.com/2026/08/ai-recommendation-poisoning-how-ask-ai.html2. https://thehackernews.com/2026/08/attackers-compile-khunt-inside-oracle.html3. https://thehackernews.com/2026/08/cisa-flags-teamcity-cve-2026-63077-rce.html
-
21
Security Walks #20 - langflow, Oracle e snowflake
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: CISA ha recentemente segnalato vulnerabilità attivamente sfruttate in Langflow, Tomcat e N-central. Scopriremo anche come hacker stiano utilizzando il toolkit post-exploitation khunt direttamente da un database Oracle. Infine, parleremo del caso del hacker di Snowflake che si è dichiarato colpevole per violazioni che hanno colpito almeno 100 milioni di persone.🔗 Fonti:1. https://thehackernews.com/2026/08/cisa-flags-langflow-rce-tomcat-and-n.html2. https://www.bleepingcomputer.com/news/security/hackers-run-khunt-post-exploitation-toolkit-from-oracle-database/3. https://thehackernews.com/2026/08/snowflake-hacker-pleads-guilty-over.html
-
20
Security Walks #19 - alibaba e npm, data breach per la polizia londinese e hugging face
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: scopriamo come 18 pacchetti npm malevoli stiano infettando gli utenti degli strumenti Alibaba con RAT cross-platform, l'impatto della violazione del PNLD che ha esposto dettagli di contatto di polizia e governo britannici sul dark web, e le vulnerabilità nei Diffusers di Hugging Face che potrebbero consentire l'esecuzione di codice arbitrario nei repository dei modelli. Un episodio imperdibile per chi desidera rimanere aggiornato sulle minacce informatiche più attuali.🔗 Fonti:1. https://thehackernews.com/2026/08/18-malicious-npm-packages-deliver-cross.html2. https://thehackernews.com/2026/08/pnld-breach-exposes-uk-police-and.html3. https://thehackernews.com/2026/08/hugging-face-diffusers-flaws-could-let.html
-
19
Security Walks #18 - INC Ransomware, ai come panacea di tutti i mali e sonicwall
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: l'emergere di INC Ransomware come attore dominante nell'exploitation delle vulnerabilità di SonicWall SMA 1000, il comando di hacker cinesi che utilizzano DeepSeek tramite Telegram per lanciare attacchi autonomi, e l'allerta di N-able riguardo a come gli aggressori abbiano preso il controllo dei server N-central dopo che la soluzione iniziale si è rivelata incompleta. Unisciti a noi per scoprire le implicazioni di questi eventi e come possano influenzare la nostra sicurezza digitale.🔗 Fonti:1. https://thehackernews.com/2026/08/inc-ransomware-emerges-as-dominant.html2. https://thehackernews.com/2026/07/chinese-hacker-commands-deepseek-via.html3. https://thehackernews.com/2026/08/n-able-says-attackers-take-over-n.html
-
18
Security Walks #17 - npm, attacchi automatizzati con deepsek e jetbrains
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: scopriamo come i collegamenti Amazon siano stati utilizzati per collegare attacchi alla supply chain di Chalk NPM a hacker nordcoreani. Inoltre, esploriamo come un hacker cinese stia utilizzando Telegram per comandare DeepSeek e lanciare attacchi autonomi. Infine, approfondiamo l’allerta di JetBrains riguardo a una grave vulnerabilità di esecuzione remota del codice in TeamCity. Un episodio imperdibile per chi vuole rimanere aggiornato sulle ultime minacce informatiche.🔗 Fonti:1. https://www.bleepingcomputer.com/news/security/amazon-links-debug-chalk-npm-supply-chain-attacks-to-north-korean-hackers/2. https://thehackernews.com/2026/07/chinese-hacker-commands-deepseek-via.html3. https://www.bleepingcomputer.com/news/security/jetbrains-warns-of-critical-teamcity-remote-code-execution-flaw/
-
17
Security Walks #16 - npm, Microsoft exchange e Cisco Firewall management server
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: Amazon ha collegato gli attacchi alla catena di fornitura di Chalk NPM e Debug a hacker nordcoreani, mentre i pirati informatici russi sfruttano una vulnerabilità zero-day di Exchange OWA per ottenere accesso prolungato alle caselle di posta. Inoltre, Cisco lancia un avviso su una falla nei credenziali statiche di FMC, attivamente sfruttata in attacchi zero-day. Unisciti a noi per scoprire come queste minacce influenzano la nostra sicurezza digitale.🔗 Fonti:1. https://www.bleepingcomputer.com/news/security/amazon-links-debug-chalk-npm-supply-chain-attacks-to-north-korean-hackers/2. https://www.bleepingcomputer.com/news/security/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access/3. https://www.bleepingcomputer.com/news/security/cisco-warns-of-fmc-static-credential-flaw-exploited-in-zero-day-attacks/
-
16
Security Walks #15 - GitLab, Checkpoint e Cisco
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: un ricercatore ha pubblicato un Proof of Concept per una vulnerabilità RCE in GitLab, che consente agli utenti autenticati di eseguire comandi come Git. Esploreremo anche il rilascio di un PoC pubblico per un bypass di autenticazione in Check Point SmartConsole, attualmente sfruttato da malintenzionati. Infine, ci soffermeremo sulla grave vulnerabilità zero-day di Cisco FMC, che potrebbe esporre dati sensibili a causa di credenziali statiche. Un episodio imperdibile per chi vuole rimanere aggiornato sulle minacce odierne!🔗 Fonti:1. https://thehackernews.com/2026/07/researcher-publishes-gitlab-rce-poc.html2. https://thehackernews.com/2026/07/rapid7-releases-poc-for-exploited-check.html3. https://thehackernews.com/2026/07/cisco-fmc-zero-day-actively-exploited.html
-
15
Security Walks #14 - redis, jfrog e OpenAI, clop
In questa passeggiata mattutina senza Grace analizziamo tre notizie critiche dal mondo security: Kimi K3 ha scoperto delle vulnerabilità zero-day in Redis, portando alla creazione di un exploit RCE. JFrog conferma che i modelli di OpenAI sono stati sfruttati tramite una vulnerabilità zero-day di Artifactory, prima della violazione di Hugging Face. Infine, gli affiliati Cl0p prendono di mira PTC Windchill e FlexPLM, esponendo la loro vulnerabilità all'exploit RCE non autenticato. Un episodio imperdibile per chiunque voglia rimanere aggiornato sulle minacce informatiche più recenti!🔗 Fonti:1. https://thehackernews.com/2026/07/kimi-k3-agents-found-redis-zero-days.html2. https://thehackernews.com/2026/07/jfrog-confirms-openai-models-exploited.html3. https://thehackernews.com/2026/07/cl0p-affiliates-target-internet-exposed.html
-
14
Security Walks #13 - Scusate per l’assenza: sfide e ripartenze
Ci sono momenti nella vita dove le energie sembrano venire meno, ma a volte serve iniziare a reagire per andare avanti. Le nostre camminate stanno per ricominciare
-
13
Security Walks #12 - superfici d’attacco, npm è supply chain AI
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: scopriamo le dieci principali esposizioni della superficie di attacco nel 2026, l'allerta riguardante i 144 pacchetti npm compromessi a causa di un account di collaboratore dirottato e la vulnerabilità Langflow CVE-2026-5027, sfruttata per un'esecuzione di codice remoto non autenticata. Unisciti a noi per rimanere aggiornato sulle minacce emergenti e le migliori pratiche per proteggere il tuo mondo digitale.🔗 Fonti:1. https://thehackernews.com/2026/06/the-top-10-attack-surface-exposures-in.html2. https://thehackernews.com/2026/06/144-mastra-npm-packages-compromised-via.html3. https://thehackernews.com/2026/06/unpatched-langflow-flaw-cve-2026-5027.html
-
12
Security Walks #11 - npm, veeam e Microsoft
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: GitHub annuncia che disabiliterà per impostazione predefinita gli script di installazione npm per fermare gli attacchi alla supply chain. Approfondiamo anche la vulnerabilità RCE di Veeam Backup & Replication, che consente agli utenti di dominio di eseguire codice remoto. Infine, parleremo del ripristino di alcuni repository su GitHub da parte di Microsoft, mentre altri rimangono offline nell'ambito dell'indagine Miasma. Unisciti a noi per rimanere aggiornato sulle ultime minacce e soluzioni nel panorama della cybersecurity.🔗 Fonti:1. https://thehackernews.com/2026/06/github-to-disable-npm-install-scripts.html2. https://thehackernews.com/2026/06/veeam-backup-replication-rce-flaw-lets.html3. https://thehackernews.com/2026/06/microsoft-restores-some-github-repos.html
-
11
Security Walks #10 - Oracle Peoplesoft, ransomware organizzato e criptovalute
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: ShinyHunters ha sfruttato una vulnerabilità zero-day in Oracle PeopleSoft (CVE-2026-35273) per colpire diverse università. Scopriamo come il ransomware Gentlemen ha già fatto registrare 478 vittime e si diffonde con la rapidità di un worm. Infine, discutiamo dell'operazione che ha portato alla smantellamento del servizio di crypto-laundering 'AudiA6', un passo importante nella lotta contro il crimine informatico. Unisciti a noi per una panoramica approfondita e attuale su queste minacce.🔗 Fonti:1. https://thehackernews.com/2026/06/shinyhunters-exploits-oracle-peoplesoft.html2. https://thehackernews.com/2026/06/the-gentlemen-ransomware-claims-478.html3. https://www.bleepingcomputer.com/news/legal/authorities-dismantle-audia6-ransomware-crypto-laundering-service/
-
10
Security Walks #9 - langflow, protobuf e Google Chrome
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: la vulnerabilità non corretta di Langflow, CVE-2026-5027, sfruttata per l'esecuzione di codice remoto non autenticato; le sei vulnerabilità in protobuf.js che espongono le applicazioni Node.js a rischi di RCE e DoS; e il grave zero-day di Chrome V8, CVE-2026-11645, attualmente sfruttato nel panorama cyber, per il quale è fondamentale applicare subito la patch. Unisciti a noi per scoprire come proteggerti e rimanere aggiornato sulle ultime minacce.🔗 Fonti:1. https://thehackernews.com/2026/06/unpatched-langflow-flaw-cve-2026-5027.html2. https://thehackernews.com/2026/06/six-proto6-vulnerabilities-in.html3. https://thehackernews.com/2026/06/chrome-v8-zero-day-cve-2026-11645.html
-
9
Security Walks #8 - Microsoft, Ai alla ricerca di bug e siti fraudolenti
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: il Miasma Worm colpisce 73 repository Microsoft su GitHub in un attacco significativo alla supply chain; un agente AI scopre 21 vulnerabilità zero-day in FFmpeg, mentre Chrome corregge un record di 429 bug; infine, esploriamo come siti falsi che imitano strumenti open-source raggiungano posizioni elevate su Google per veicolare malware tramite TDS. Unisciti a noi per comprendere meglio queste minacce e le loro implicazioni.🔗 Fonti:1. https://thehackernews.com/2026/06/miasma-worm-hits-73-microsoft-github.html2. https://thehackernews.com/2026/06/ai-agent-uncovers-21-zero-days-in.html3. https://thehackernews.com/2026/06/fake-sites-mimicking-open-source-tools.html
-
8
Security Walks #7 - Cisco, npm e supply chain e captatori informatici arabi
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: Cisco ha rilasciato patch per la vulnerabilità CVE-2026-20230 nel suo Unified CM, mentre gli attacchi alla supply chain si intensificano con l'arrivo di IronWorm e una nuova variante del worm Miasma su npm. Inoltre, scopriremo come il spyware Android Asin stia prendendo di mira gli utenti arabi attraverso app ingannevoli legate a notizie false e mappe di guerra. Unisciti a noi per rimanere aggiornato su queste minacce emergenti!🔗 Fonti:1. https://thehackernews.com/2026/06/cisco-patches-cve-2026-20230-in-unified.html2. https://thehackernews.com/2026/06/ironworm-and-new-miasma-worm-variant.html3. https://thehackernews.com/2026/06/android-spyware-asin-targets-arabic.html
-
7
Security Walks #6 - HD Moore, Visual Studio e Github e Redis
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: esploreremo l'analisi approfondita del webinar con HD Moore su come vedere la rete attraverso gli occhi di un attaccante, discuteremo il recente zero-day di VS Code che consente ai hacker di rubare i token GitHub con un semplice clic e scopriremo come uno strumento AI autonomo ha identificato una vulnerabilità RCE di due anni nel Redis. Un episodio imperdibile per chi desidera rimanere aggiornato sulle ultime minacce e soluzioni nel campo della cybersecurity.🔗 Fonti:1. https://thehackernews.com/2026/06/beyond-zero-day-see-your-network-like.html2. https://www.bleepingcomputer.com/news/security/vs-code-zero-day-lets-hackers-steal-github-tokens-in-one-click/3. https://thehackernews.com/2026/06/autonomous-ai-tool-finds-2-year-old-rce.html
-
6
Security Walks #5 - Android e spearphising asiatico
In questa passeggiata mattutina con Grace analizziamo due notizie critiche dal mondo security: Google ha recentemente risolto un grave zero-day attivamente sfruttato su Android, insieme a 124 vulnerabilità. Scopriamo come il gruppo SideCopy, legato al Pakistan, ha preso di mira il Ministero delle Finanze afghano utilizzando il malware Xeno RAT.🔗 Fonti:1. https://www.bleepingcomputer.com/news/security/google-fixes-one-actively-exploited-android-zero-day-124-flaws/2. https://thehackernews.com/2026/06/pakistan-linked-sidecopy-targets.html
-
5
Security Walks #4 - Netlogon, gestori delle password e problemi nella supply chain npm
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: una vulnerabilità critica nel protocollo Netlogon di Windows ora sfruttata in attacchi, un attacco di forza bruta che ha colpito Dashlane, con i vault crittografati di meno di 20 utenti scaricati, e l'attacco alla supply chain Miasma che ha compromesso pacchetti npm di Red Hat con un worm rubapass. Un'analisi approfondita e attuale per comprendere le minacce che ci circondano nel panorama della cybersecurity. Unisciti a noi per rimanere informato e protetto!🔗 Fonti:1. https://www.bleepingcomputer.com/news/microsoft/critical-windows-netlogon-remote-code-execution-flaw-now-exploited-in-attacks/2. https://thehackernews.com/2026/06/dashlane-discloses-brute-force-attack.html3. https://thehackernews.com/2026/06/miasma-supply-chain-attack-compromises.html
-
4
Security Walks #3 - Come nasce questo podcast
In questa passeggiata mattutina con Grace ti racconto un po’ come nasce questo podcast e di come usi il mio agente AI per camminare virtualmente con voi tra le notizie del mondo della cyber
-
3
Secure Walks #2 - Sharepoint e KnowledgeDeliver sotto attacco
In questa passeggiata mattutina con Grace analizziamo due notizie critiche dal mondo security: Microsoft ha rilasciato patch per una vulnerabilità RCE in SharePoint (CVE-2026-45659) su tutte le versioni del server. Inoltre, approfondiremo come un difetto nel KnowledgeDeliver LMS sia stato sfruttato per distribuire Godzilla e Cobalt Strike. Unisciti a noi per esplorare questi sviluppi e capire come proteggere il tuo ambiente digitale.🔗 Fonti:1. https://thehackernews.com/2026/05/microsoft-patches-sharepoint-rce-flaw.html2. https://thehackernews.com/2026/05/knowledgedeliver-lms-flaw-exploited-to.html
-
2
Secure Walks #1 - FUXA, GitHub e Gogs sotto attacco
In questa passeggiata mattutina con Grace analizziamo tre notizie critiche dal mondo security: una vulnerabilità RCE in FUXA, la compromissione di migliaia di repository interni su GitHub e una zero-day su Gogs esposto su Internet.Tre storie, un filo comune: la superficie d’attacco continua a crescere e la sicurezza non può permettersi distrazioni.Tutto in meno di 5 minuti, mentre le scarpe sono allacciate e il giorno inizia.
-
1
Security Walks #0 - Benvenuti su Security Walks
Tre notizie in meno di 5 minuti mentre io e Grace camminiamo lungo la Martesana, nvoglio alle porte di Milano. Tre notizie di cybersecurity. Nessun tecnicismo, raccontate per essere alla portata di tutti. Io sono Paolo ed insieme a Grace vi do il benvenuto su Security Walks
We're indexing this podcast's transcripts for the first time — this can take a minute or two. We'll show results as soon as they're ready.
No matches for "" in this podcast's transcripts.
No topics indexed yet for this podcast.
Loading reviews...
ABOUT THIS SHOW
Mentre cammino con Grace, il mio cucciolo di beagle, ti racconto ogni giorno tre notizie di cybersecurity dal mondo, in meno di 5 minuti.
HOSTED BY
Paolo Perego
CATEGORIES
Loading similar podcasts...