The Jester's Lair
Tra computers, motori ed aerei.
Questo è il mio angolo nel web: informatica, tecnologia, rally, hobby, fotografie e qualche storia da raccontare.
Se qualcosa vi incuriosisce, fateci un giro!
Dal blog
Ultimi articoli
Windows 11 sta rovinando il tuo SSD? No. Ma hiberfil.sys merita comunque attenzione
No. Windows non fa (molti) più danni di quelli fatti finora e certi articoli allarmistici van ridimensionati.
Però un pochino di attenzione non guasta mai...
CyberWeek 38/2026
Dati finanziari consegnati agli attaccanti tramite una comunicazione istituzionale compromessa, phishing sempre più credibile e nuove falle nei sistemi critici: al netto delle falle, il fattore umano è sempre una parte dell'equazione
Leggi l’articoloMicrosoft, quasi mille falle corrette in un colpo solo. Ma quanto costa correre così tanto?
Un caro amico aveva scritto sulla tuta "Anche meno!", per ricordarsi che si andava troppo forte e si prendevano troppi rischi.
Magari non è possibile andare più piano, ma sicuramente bisogna ridurre i rischi in qualche modo!
Dal mio radar
Cybersecurity
Notizie recenti raccolte dalle fonti che seguo.
Cyber security industriale, allarme Clusit: la NIS2 non basta a costruire la resilienza
Nel primo semestre 2026 il manifatturiero ha concentrato il 18,4% degli incidenti cyber noti in Italia e il 91% degli attacchi ha avuto un impatto elevato. I dati…
Frode a Fideuram, persi 36 milioni: con l’AI la voce non basta più a verificare l’identità
WhatsApp, e-mail e una voce che avrebbe imitato quella di un professionista conosciuto: così sarebbero stati disposti trasferimenti per 95 milioni da Fideuram, di cui una buona parte…
Caso Revolut: girano documenti di ministeri, quanto è grave
Il sedicente hacker «IAmNotAVillain» ha pubblicato sample ovvero esempi contenenti informazioni derivanti dal ministero Interno e Giustizia. Ecco cosa mostrano le evidenze L'articolo Caso Revolut: girano documenti di…
Risolte vulnerabilità in prodotti Elastic
Elastic ha rilevato nuove vulnerabilità nei propri prodotti, di cui una con gravità "alta", in Kibana. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di elevare…
Wazuh: PoC pubblico per lo sfruttamento dellaCVE-2026-71540
Disponibile un Proof of Concept (PoC) per lo sfruttamento della CVE-2026-71540 – già sanata dal vendor – presente in Wazuh, piattaforma open-source con funzionalità di Security Information and…
Risolte vulnerabilità in prodotti Dell
Aggiornamenti di sicurezza Dell risolvono molteplici vulnerabilità, di cui 5 con gravità "alta" nei prodotti Boot Optimized Server Storage (BOSS), Rugged Control Center (RCC), Trusted Device Client e…
ShinyHunters uses WAF bypass trick in Oracle PeopleSoft attacks
The ShinyHunters extortion gang is using a URL-encoding trick to bypass web application firewall rules that mitigate the Oracle PeopleSoft CVE-2026-35273 flaw, allowing the threat actors to resume…
Claude Opus 5.5 uses 95% fewer em dashes, but its answers are getting longer
Anthropic's Claude Opus 5.5 appears to be changing how it writes, with new analysis showing fewer obvious AI writing patterns, shorter sentences, and simpler wording compared with Opus…
Microsoft pauses KB5002907 update after Office license deactivations
Microsoft has paused the rollout of the KB5002907 Microsoft 365 update after users report that it deactivated, or in some cases completely removed, perpetual Office 2016 and Office 2019…
LimeLeads - 17,838,396 breached accounts
In 2019, the now-defunct B2B marketing leads database service LimeLeads suffered a data breach due to an exposed, unsecured Elasticsearch server. The incident exposed tens of millions of…
Burger King Russia - 3,155,792 breached accounts
In October 2024, news of a data breach exposing Burger King Russia customers broke following an August attack on the Mindbox marketing automation platform. The breach exposed 3.2M…
Chess.com (2026) - 4,653,212 breached accounts
In August 2026, millions of records allegedly sourced from Chess.com were posted online. The data contained 7.3M rows with 4.6M unique email addresses, along with usernames, names, countries…
Lunex Stealer Abuses AMD Driver to Disable Security Monitoring and Steal Browser Credentials
The Psychedelic Stealer malware distributed via compromised Ukrainian websites using ClickFix-style Cloudflare verification checks is part of a wider malware-as-a-service (MaaS) platform called Lunex. The new findings come…
Attackers Bypass WAFs to Exploit Oracle PeopleSoft Flaw and Deploy Web Shells
Google is warning of renewed mass exploitation of a known security vulnerability in Oracle PeopleSoft as part of a campaign targeting multiple sectors globally. The ShinyHunters-linked activity involves…
Zero Trust for AI Agents Starts With Fixing Zero Visibility
The way we talk about AI agents is shifting, and the way we implement them requires an even more fundamental shift. While earlier discourse focused on how quickly…
Flash news
Aggiornamenti brevi, segnalazioni e contenuti pubblicati in tempo reale.
😔Apri su Mastodon
redhotcyber.comApri su Mastodon
Pensavo, sbagliando, fosse un fenomeno limitato alle telecronache più "mie", quali F1 e MotoGP (che, peraltro, sono di gran lunga meno sguaiate di 'sta roba qui).
Niente, le telecronache urlate proprio non fanno per me, peccato che sulla tv "normale" non posso escluderle.Apri su Mastodon
I miei mondi
Tre aree, molti interessi.
Informatica, rally e passioni personali: tre categorie abbastanza ampie da raccogliere tutto ciò che progetto, provo e racconto.
Lavoro e passione
Informatica & Tech
Tecnologia, sistemi, programmazione e cybersecurity: il mio lavoro,ma anche una passione...
Dal sedile di destra
Rally & Sport
Dal 1997 vivo il rally dal sedile di destra. Qui raccolgo gare,
esperienze, note e tutto ciò che riguarda motori e sport.
varie ed eventuali
Hobby & Lifestyle
Slot car, modellismo, aviazione, fotografia, radio e simulazione:
le passioni che coltivo, costruisco e racconto nel tempo libero.




