Apache Struts — Equifax: la crepa che ha svuotato i portafogli della fiducia

Nel 2017 una semplice vulnerabilità in Apache Struts ha causato uno dei più gravi data breach della storia: il caso Equifax. In questo episodio di Bug Archeology, ripercorriamo il bug che ha esposto i dati di 147 milioni di americani e le sue devastanti conseguenze.

Fing e Wireshark: spiare la tua rete (in modo etico)

Scopri come usare Wireshark e Fing per monitorare la tua rete in modo etico: mappa i dispositivi, analizza il traffico e individua vulnerabilità con strumenti gratuiti. Guida pratica passo passo.

Heartbleed: la ferita silenziosa che ha dissanguato il web

Il web si fidava del silenzio cifrato. Heartbleed lo ha rotto. Un bug elegante e devastante che ha mostrato quanto può essere porosa la sicurezza digitale.

📚The Hacker Crackdown – quando Bruce Sterling era più profeta che cyberpunk

Un viaggio nel tempo e nello spazio digitale con “The Hacker Crackdown” di Bruce Sterling: dalla caccia agli hacker anni ’90 alle battaglie legali moderne su privacy, sorveglianza e libertà nel codice.

⚡ I Cyber‑Leak del mese di agosto 2025

Scopri i principali data breach di agosto 2025: attacchi a Bouygues, Salesforce, Google, hotel italiani e altro. Dati rubati, CRM violati, malware in azione.

Hack This Site – Livello base 6: decifrare per avanzare

Decifrare un algoritmo senza codice visibile: il Livello 6 di Hack This Site è un esercizio di logica, osservazione e vero hacking etico.

Snort! Analizzare la Rete e Difendersi con un Packet Sniffer Intelligente!

Scopri cos’è Snort, un potente packet sniffer e sistema di intrusion detection (IDS). Guida pratica con esempi di regole, analisi dei log e strumenti utili per migliorare la sicurezza della tua rete.

Come i cybercriminali usano ChatGPT (e come puoi usarlo meglio tu)

Analisi approfondita sull’uso malevolo di ChatGPT da parte dei cybercriminali e guida pratica per ethical hacker: tecniche di phishing AI-driven, rilevamento script PowerShell, mitigazioni EDR e prompt difensivi.

StrongPity APT: download (avvelenato) di WinRAR e TrueCrypt

Nel 2016 il gruppo StrongPity APT colpì utenti italiani e belgi con versioni infette di WinRAR e TrueCrypt. Un attacco silenzioso, travestito da download sicuro. In questa puntata di Bug Archeology, riesumiamo uno dei più subdoli watering hole della storia recente.