Domenica 12 Luglio 2026 17:51:33 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

Research, Exploits & Offensive Security


Quando un tutorial su SQL Injection diventa un’etichetta di avvertimento

Pubblicato: 11 Luglio 2026 16:30Categoria: Ricerca, exploit e sicurezza offensivaAutore: DEBUGSAGE

Una guida del 2026 su SQL injection e blind SQLi è più di una pagina pratica - è un promemoria del fatto che uno dei fallimenti più antichi della sicurezza web merita ancora una difesa disciplinata.

Centinaia di app VPN Android sono state trovate a parlare in chiaro

Pubblicato: 10 Luglio 2026 17:37Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: PATCHVIPER

Un audit di ricerca delle app VPN su Google Play ha rilevato che la trasmissione in chiaro appare ancora all'interno di software venduti come strumenti per la privacy, evidenziando un divario tra il branding e la sicurezza effettiva del trasporto.

Le app per la privacy su Android possono diventare l’anello più debole del tunnel

Pubblicato: 10 Luglio 2026 16:13Categoria: Ricerca, exploit e sicurezza offensivaAutore: DEBUGSAGE

Un’analisi di sicurezza su 281 app VPN per Android mostra come un prodotto venduto come protezione possa comunque lasciare gli utenti esposti a perdite di dati, tracciamento, crittografia debole e interferenze nel tunnel.

VPN gratuiti, costi nascosti: cosa può ancora rivelare uno strumento per la privacy

Pubblicato: 10 Luglio 2026 16:08Categoria: Ricerca, exploit e sicurezza offensivaAutore: DEBUGSAGE

Un risultato di ricerca sulle VPN mobili ricorda che la sola crittografia non garantisce la privacy se il provider può ancora osservare, raccogliere o conservare altri dati.

I bug del wrapper di BitLocker mettono sotto i riflettori lo strato più debole

Pubblicato: 10 Luglio 2026 16:08Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: PATCHVIPER

Nuovi bug in un wrapper di sicurezza di Microsoft BitLocker evidenziano come il rischio di compromissione possa iniziare nel software che circonda la crittografia, non solo nel motore di crittografia stesso.

I campi di avvio di Windows diventano una silenziosa cache di shellcode

Pubblicato: 10 Luglio 2026 12:22Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: PATCHVIPER

Il Process Parameter Poisoning, o P³, tratta i normali dati di avvio dei processi come un'area di staging, una mossa che può attenuare la telemetria che molti difensori si aspettano dalla classica injection.

Windows Process Parameter Poisoning Sposta la Logica del Payload in Piena Vista

Pubblicato: 10 Luglio 2026 10:05Categoria: Ricerca, Exploit e Sicurezza OffensivaArea: Nord America / USAAutore: PATCHVIPER

Una tecnica di process injection appena documentata colloca shellcode o logica di caricamento DLL all'interno di normali parametri di avvio ed è progettata per evitare alcune chiamate API comunemente associate all'iniezione remota di processi.

Athena è arrivata in silenzio - e quel tempismo racconta una sua storia di sicurezza

Pubblicato: 09 Luglio 2026 14:33Categoria: Ricerca, Exploit e Sicurezza OffensivaAutore: PATCHVIPER

Il clearinghouse è stato presentato come già operativo prima dell'annuncio, trasformando una nota di lancio in un caso di studio su come i risultati di sicurezza passano dalla ricezione alle correzioni.

Principianti, laboratori e la disciplina silenziosa dietro una pratica di hacking sicura

Pubblicato: 09 Luglio 2026 08:23Categoria: Ricerca, Exploit e Sicurezza OffensivaAutore: PATCHVIPER

Una guida del 2026 rivolta ai nuovi arrivati mostra come un laboratorio domestico possa supportare la formazione in ethical hacking senza oltrepassare i limiti legali.

La quieta faglia di KVM su Linux diventa pubblica con l'arrivo di un PoC

Pubblicato: 08 Luglio 2026 18:32Categoria: Ricerca, Exploit e Sicurezza OffensivaAutore: DEBUGSAGE

Un proof of concept pubblico per CVE-2026-53359 ha riportato l'hypervisor KVM sotto esame, con il principale timore che si sposta dalla teoria alla stabilità dell'isolamento tra guest e host.

Quando un'app desktop AI diventa un percorso di comando

Pubblicato: 08 Luglio 2026 18:18Categoria: Ricerca, exploit e sicurezza offensivaArea: America del Nord / USAAutore: DEBUGSAGE

Una catena di abuso segnalata attorno a Claude Desktop mostra come preferenze collegate al cloud e integrazioni locali possano trasformare un assistente affidabile in un perimetro di sicurezza da monitorare.

Il badge verde di GitHub incontra un problema difficile: un'identità che può essere riscritta

Pubblicato: 08 Luglio 2026 16:48Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: PATCHVIPER

Una ricerca collegata ai commit firmati suggerisce che un hash apparentemente affidabile può cambiare mentre GitHub continua a mostrare "Verified", costringendo i team a ripensare a ciò che il loro processo di revisione dimostra davvero.

Un link, due barriere, una shell di root: perché IonStack conta oltre Android 17

Pubblicato: 08 Luglio 2026 16:26Categoria: Ricerca, Exploit e sicurezza offensivaArea: Nord America / USAAutore: DEBUGSAGE

Una catena di exploit dal browser al kernel è allarmante non perché sia appariscente, ma perché trasforma un clic di routine in una prova per ogni confine di sicurezza da cui dipende una piattaforma mobile.

Quando un badge verificato smette di essere un'impronta digitale unica

Pubblicato: 08 Luglio 2026 16:22Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: DEBUGSAGE

Una divulgazione di sicurezza sulla verifica dei commit di GitHub mostra perché un badge affidabile può comunque nascondere un difficile problema di identità per gli strumenti della supply chain.

I cavi video sono la nuova porta sul retro nell'illusione dell'air-gap

Pubblicato: 08 Luglio 2026 16:19Categoria: Ricerca, exploit e sicurezza offensivaAutore: PATCHVIPER

TrojPix sottolinea una dura verità per gli ambienti ad alta sicurezza: l'isolamento fisico può ancora perdere dati attraverso la catena del display, anche quando l'accesso a Internet è completamente assente.

Quando la verifica può essere riprodotta: la debolezza del commit Git nascosta in bella vista

Pubblicato: 08 Luglio 2026 16:10Categoria: Ricerca, Exploit e Sicurezza OffensivaAutore: PATCHVIPER

Un problema di malleabilità segnalato nella firma dei commit Git può produrre commit con byte diversi ma identico contenuto, costringendo i team a riconsiderare cosa dimostri davvero un badge verde.

Quando un solo link diventa un problema di sistema

Pubblicato: 08 Luglio 2026 14:04Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: DEBUGSAGE

Una catena di exploit Android segnalata collega un clic nel browser a una compromissione più profonda del sistema, mostrando perché la difesa mobile dipende da molto più delle protezioni a livello di app.

Il punto d'ingresso silenzioso al successo nel bug bounty è di solito la parte più difficile

Pubblicato: 08 Luglio 2026 12:51Categoria: Ricerca, exploit e sicurezza offensivaAutore: PATCHVIPER

Una guida per principianti su come trovare la prima vulnerabilità in un bug bounty indica una verità più ampia: la vera sfida non è "hackerare di più", ma operare entro i limiti dello scope, dimostrare il difetto e segnalarlo in modo pulito.

La fuga che la crittografia non vede

Pubblicato: 07 Luglio 2026 19:01Categoria: Ricerca, exploit e sicurezza offensivaAutore: PATCHVIPER

Gli attacchi side-channel possono trasformare tempi di esecuzione, consumo energetico e segnali elettromagnetici in un percorso attorno alla crittografia, mostrando perché i difensori devono proteggere anche il comportamento dell'implementazione oltre all'algoritmo stesso.

Segnali Verdi, Percorsi Nascosti: Perché una scansione pulita di GitHub Actions non è la fine della storia

Pubblicato: 07 Luglio 2026 18:55Categoria: Ricerca, exploit e sicurezza offensivaArea: North America / USAAutore: PATCHVIPER

Un risultato CI positivo può ancora non rilevare catene di attacco in GitHub Actions, ed è per questo che la governance dei workflow conta quanto l'output dello scanner.