Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
299 subscribers
355 photos
16 videos
118 files
8.11K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
PX4-Autopilot堆栈溢出漏洞 CVE-2025-15150
PX4是用于无人机控制的开源飞控系统。PX4-Autopilot1.16.0版本中存在栈溢出漏洞,攻击者可利用mavlink_log_handler.cpp文件中的state_listing或log_entry_from_id函数执行任意代码。

by SeeBug - https://r.zerozone.it/post/GPMcmRRyRZPzG2wtU
Ah! E pensare che siamo molti a far fatica con un figlio solo... 😅 avrà creato Telegram per restare in contatto con loro? 🤨
😁3
CRYSTAL VAULT - VENEZUELA OSINT

Open source intelligence from government APIs | Data collected: 2025-12-31 | Total: 9.3 GB exfiltrated | 24,753 media files | 345 staff phone GPS locations | 10,490 EXIF records

https://ringmast4r.github.io/crystal-vault/
Un attore ha messo in vendita un dataset che, dice, proviene dalla piattaforma #immobiliare.it
Scoperto falso portale del Ministero dell’Interno: phishing su permesso di soggiorno
Il CERT-AGID ha avuto evidenza di un dominio malevolo, di recente registrazione, utilizzato per ospitare un falso portale del Ministero dell’Interno (con riferimenti anche alla Polizia di Stato). Il sito si presenta come servizio di verifica dello stato di accettazione o validità del Nulla Osta per pratiche amministrative legate all’immigrazione.​

by CERT-AgID - https://r.zerozone.it/post/DQFPSF5yJAJqdaP0t
Falso portale di #phishing https://internoministeroitaly[.]com
There Were BGP Anomalies During The Venezuela Blackout

BGP is the first thing that comes to mind. It's a protocol used by routers to determine what path data takes to get to it's destination, it does this by exchanging routing information between Autonomous Systems. It is also notoriously insecure and much of the data about BGP is collected in public datasets. Every major network has an Autonomous System Number or ASN. CANTV (AS8048) is Venezuela's state-owned telecom, so that's the obvious place to start.

https://loworbitsecurity.com/radar/radar16/
Nuova campagna di phishing su “scadenza Tessera Sanitaria” in corso
Il CERT-AGID ha individuato una nuova campagna di phishing, attualmente attiva, che sfrutta il loghi del Sistema Tessera Sanitaria, e il nome del Ministero della Salute.

by CERT-AgID - https://r.zerozone.it/post/yTppHJM6sVRB1YZbU
Nuova vulnerabilità critica Ni8mare in n8n: Attacco senza autenticazione
A differenza di bug passati, Ni8mare non richiede credenziali. Un attaccante remoto può sfruttare un difetto nel modo in cui n8n gestisce le richieste ai webhook e ai nodi Form per ottenere accesso non autorizzato al server, estrarre file locali, generare credenziali amministrative e infine comandare l'istanza.

by CERT-AgID - https://r.zerozone.it/post/fERVtNGqRcZBTd8sZ
Vulnerability-Lookup facilitates quick correlation of vulnerabilities from various sources, independent of vulnerability IDs, and streamlines the management of Coordinated Vulnerability Disclosure (CVD).

https://db.gcve.eu/
"I'’ve spent 25 years in infrastructure — sysadmin, DevOps, and now SecOps. I’ve seen the inside of enterprise SIEMs. I’ve written detection rules, tuned alerts, and stared at dashboards at 3 AM trying to figure out if we’re under attack or if it’s just another false positive.

And here’s what I’ve learned: most teams have no idea what’s happening on their systems. Not because they don’t care, but because the tools to find out are either expensive, complicated, or both."

https://matijazezelj.github.io/sib/
Martha Root, un giornalista investigativo, ha violato la piattaforma WhiteDate dedicata agli incontri tra suprematisti bianchi, pubblicando online tutto il materiale recuperato: foto, messaggi, profili... 8000 di questi sono stati pubblicati qui e, SI, ci sono anche degli utenti italiani...

https://okstupid.lol/