sabato 29 agosto 2026 Privacy RSS Admin
ITAGORA!
Agorà Italia - il portale · directory · notizie · ricerca
CANALI: SicurezzaLinuxAndroidGeekNewsletterAttualitàPodcastTutta la directory

Home > NINAsec > Voce

NINAsec sabato 15 marzo 2025, 08:01 · IT · Newsletter

Security Weekly 10-14/3/25

Buon sabato e ben ritrovato caro cyber User!In questa puntata:News della settimana;GPOdditymailcatJsRouteScanNEWS CYBER📌 Nuove Vulnerabilità e Exploit AnalizzatiCVE-2025-21333: analisi di un Heap-based Buffer Overflow su WindowsUn'analisi approfondita del CVE-2025-21333, un buffer overflow nella gestione della memoria heap di Windows. Il report mostra le tecniche per sfruttare questa vulnerabilità e i potenziali impatti sulla sicurezza dei sistemi affetti.🔗 Link: Windows heap-based buffer overflow analysisTrigon: sviluppo di un exploit deterministico per iOSRicerca avanzata su una vulnerabilità nel kernel di iOS e lo sviluppo di un exploit affidabile per sfruttarla. Il report illustra il funzionamento della falla e le tecniche per eseguire codice arbitrario sul dispositivo.🔗 Link: Trigon - Developing a deterministic kernel exploit for iOSStoria delle NULL Pointer Dereferences su macOSUn'analisi storica dell'evoluzione delle vulnerabilità NULL pointer dereference su macOS, con esempi pratici e il loro impatto sulla sicurezza del sistema.🔗 Link: History of NULL Pointer Dereferences on macOSAttacchi ai sistemi SAP AI e rischi di esposizione CloudScoperta di vulnerabilità critiche nei sistemi SAP AI che potrebbero permettere ad attori malevoli di accedere ai dati sensibili dei clienti e compromettere l’infrastruttura cloud.🔗 Link: SAP AI vulnerabilities expose customers’ cloud environmentsAttacco ai moduli GitHub: migliaia di "Mod" e "Crack" che raccoglievano dati sensibiliUn'inchiesta dettagliata su come repository malevoli su GitHub abbiano distribuito software apparentemente legittimi per rubare dati agli utenti.🔗 Link: Github scam investigation - Thousands of mods and cracks stealing your dataIscriviti oraSTRUMENTI APPROFONDITIGPOddity: automazione degli attacchi ai GPO tramite NTLM relayGPOddity è uno strumento sviluppato da Synacktiv per automatizzare gli attacchi ai Group Policy Objects (GPO) sfruttando il relaying NTLM e altre tecniche. Questo strumento facilita

Questa voce ha un allegato (spesso audio podcast) sul sito originale — Itagora non lo scarica sul browser del visitatore.

Leggi sul sito originale →

Itagora tiene in archivio titolo e sommario per la ricerca interna. Il testo completo resta sulla fonte. Il link in uscita non invia referrer.