| DEAFNEWS |
DEAFLETTER // SECURITY BRIEF |
|
|
VERIFIED SIGNALS // EDITORIAL SNAPSHOT
DeafLetter — settimana 36Primo malware per head unit auto scoperto: veicoli arruolati in botnet proxy | 01 // IN PRIMO PIANO LEAD // 01 Primo malware per head unit auto scoperto: veicoli arruolati in botnet proxyKaspersky ha identificato il primo malware specifico per head unit Android automobilistiche. Sfrutta l'app di sistema TWCore per infiltrare veicoli nella botnet APRI IL REPORT → |
| 02 // TRE SEGNALI SIGNAL // 02 CVE-2026-18963: takeover account Keycloak in 5 secondi bypassando la MFAUn bug nel flusso reset password di Keycloak permette a chiunque di compromettere qualsiasi account in pochi secondi, rendendo inutile l'autenticazione a due fattori LEGGI L'ANALISI → | SIGNAL // 03 Medusa supera 500 vittime: CISA aggiorna l'advisory sui 24 ore di exploitCISA ha aggiornato l'advisory AA25-071A: Medusa ha colpito oltre 500 organizzazioni, con 200 nuove vittime in un anno. Il gruppo sfrutta vulnerabilità entro 24 ore LEGGI L'ANALISI → | SIGNAL // 04 NSA e CISA: primo allarme su attacchi AI a PLC Siemens criticiCinque agenzie federali USA hanno emesso l'allarme congiunto AA26-231A: threat actor usano script generati da AI per attaccare PLC Siemens S7 esposti su internet. LEGGI L'ANALISI → |
| 03 // CVE E PATCH CVE_PATCH // 05 PaperCut: doppia patch d'emergenza per zero-day attivamente sfruttatiPaperCut ha rilasciato due patch consecutive in 24 ore per CVE-2026-81578 e CVE-2026-82078. La prima è stata aggirata: la catena RCE pre-autenticazione resta attiva LEGGI L'ANALISI → | CVE_PATCH // 06 Beacon CRM violato, il trust di Robert Burns avverte donatori: il rischioUn attacco a Beacon CRM, fornitore SaaS di CRM per il settore non-profit, ha esposto i dati di contatto di oltre 1.000 organizzazioni. Il Robert Burns Ellisland LEGGI L'ANALISI → | CVE_PATCH // 07 Il DOJ corregge se stesso: NASA e Senato erano target, non vittime di QTFYIl Dipartimento di Giustizia USA ha ritirato l'etichetta di 'vittime' per NASA, Senato e Federal Reserve in un'operazione contro il gruppo cinese QTFY. La correzione LEGGI L'ANALISI → | CVE_PATCH // 08 TheHatman e il caso dei 3,6 milioni di record Azure: il divario tra claimTheHatman ha messo in vendita circa 3,6 milioni di record da directory Azure di nove corporation. Tre aziende negano il breach, sei non hanno rilasciato LEGGI L'ANALISI → | CVE_PATCH // 09 CareCloud, rubati 3,75 milioni di referti: il modello B2B nasconde i pazientiCareCloud ha confermato a marzo l'accesso non autorizzato a un ambiente AWS con oltre 3,75 milioni di pazienti coinvolti. Il caso illustra il rischio delle LEGGI L'ANALISI → |
| 04 // LA GUIDA GUIDE // 10 Fondamenti di Test di Sicurezza Etico con Python: Una Guida Pratica per PrincipiantiHai un terminale aperto e una ISO fresca di Kali sulla scrivania, ma non hai idea di quale comando eseguire per primo—o se quel comando sia anche legale. Questa guida è per quel momento esatto. Partiamo da zero: installare Python, scrivere il tuo primo script, e capire perché una variabile chiamata `password` non è la stessa cosa di una variabile chiamata `PASSWORD`. Da lì costruiamo un vocabolario di difesa—triade CIA, CVE, scope, responsible disclosure—e costruiamo una rete lab legalmente isolata che chiamiamo Wintermute. Ogni categoria di attacco è insegnata da due angolazioni: come funziona concettualmente, e come la rileveresti o bloccheresti. Non troverai qui codice exploit live contro target reali. Troverai frammenti Python commentati, checklist per il lab, e il requisito esplicito di autorizzazione scritta prima che qualsiasi tecnica lasci la tua rete virtuale. Le Sezioni 1–4 stabiliscono il tuo toolkit e le regole di base; le Sezioni 5–9 affrontano ricognizione di rete, vulnerabilità delle applicazioni web, concetti DoS, vettori wireless e social, e meccanismi del malware senza eseguire payload pericolosi; le Sezioni 10–11 consolidano tutto in una valutazione capstone e un riferimento di troubleshooting per quando il tuo lab inevitabilmente si romperà. Leggi con un quaderno, testa solo su macchine che possiedi, e tratta ogni script come un sensore difensivo travestito.
**Di cosa hai bisogno:** un laptop con 8 GB di RAM, VirtualBox o VMware, e pazienza per i tuoi primi errori di sintassi.
**Cosa non farai:** eseguire exploit non modificati contro infrastrutture che non possiedi. LEGGI L'ANALISI → |
| | GESTISCI PREFERENZE → | Ricevi questa email perché sei iscritto a DeafLetter. Cancellati Samuel — DeafNews · Privacy | |