Over Security

Over Security

36077 bookmarks
Custom sorting
SmartTube YouTube app for Android TV breached to push malicious update
SmartTube YouTube app for Android TV breached to push malicious update
The popular open-source SmartTube YouTube client for Android TV was compromised after an attacker gained access to the developer's signing keys, leading to a malicious update being pushed to users.
·bleepingcomputer.com·
SmartTube YouTube app for Android TV breached to push malicious update
Luci e ombre nel whistleblowing per le violazioni dell’AI Act: le 4 questioni aperte
Luci e ombre nel whistleblowing per le violazioni dell’AI Act: le 4 questioni aperte
Il debutto del sistema di whistleblowing per l’AI Act prevede un canale sicuro e crittografato gestito dall’European AI Office per la segnalazione delle violazioni della normativa sull’intelligenza artificiale. Ecco opportunità e problematiche legate alla protezione legale, attiva dal 2 agosto dell'anno prossimo
·cybersecurity360.it·
Luci e ombre nel whistleblowing per le violazioni dell’AI Act: le 4 questioni aperte
When Hackers Wear Suits: Protecting Your Team from Insider Cyber Threats
When Hackers Wear Suits: Protecting Your Team from Insider Cyber Threats
Hackers impersonate IT pros with deepfakes, fake resumes, and stolen identities, turning hiring pipelines into insider threats. Huntres sLabs explains how stronger vetting and access controls help stop these threats.
·bleepingcomputer.com·
When Hackers Wear Suits: Protecting Your Team from Insider Cyber Threats
ShadyPanda browser extensions amass 4.3M installs in malicious campaign
ShadyPanda browser extensions amass 4.3M installs in malicious campaign
A long-running malware operation known as "ShadyPanda" has amassed over 4.3 million installations of seemingly legitimate Chrome and Edge browser extensions that evolved into malware.
·bleepingcomputer.com·
ShadyPanda browser extensions amass 4.3M installs in malicious campaign
Il tempo delle evidenze documentali
Il tempo delle evidenze documentali
Il tempo per documentare la gestione della sicurezza non dev'essere visto come un costo ma come un investimento, motivo per cui va affrontato tenendo conto della raccolta delle evidenze documentali necessarie all'attuazione degli obiettivi strategici dell'organizzazione. Altrimenti, il rischio è che si abbiano punti ciechi
·cybersecurity360.it·
Il tempo delle evidenze documentali
MDR e Managed EDR: il valore è nel servizio
MDR e Managed EDR: il valore è nel servizio
L’adozione di soluzioni come il Managed Endpoint Detection & Response (Managed EDR) e il Managed Detection & Response (MDR) si rivela decisiva a garantire velocità di rilevamento ed efficacia di risposta a minacce informatiche che evolvono a velocità senza precedenti. Ecco come costruire la sicurezza di domani
·cybersecurity360.it·
MDR e Managed EDR: il valore è nel servizio
Data Act e prodotti connessi: perché molte aziende ignorano di essere coinvolte
Data Act e prodotti connessi: perché molte aziende ignorano di essere coinvolte
La definizione di dispositivi IoT nel Data Act non solo va contro la logica e il senso comune, ma soprattutto amplia a dismisura il perimetro delle aziende che dispongono di dispositivi connessi. Ecco tutti gli errori nel Data Act che confondono le imprese e la guida per capire se sì è soggetti agli obblighi
·cybersecurity360.it·
Data Act e prodotti connessi: perché molte aziende ignorano di essere coinvolte
Zilvia.net - 287,863 breached accounts
Zilvia.net - 287,863 breached accounts
In November 2025, data breached from the Zilvia.net Nissan 240SX Silvia and Z Fairlady car forum was leaked. The breach exposed 288k unique email addresses along with usernames, IP addresses and salted MD5 password hashes sourced from the vBulletin based platform. Attempts to contact Zilvia.net about the incident were unsuccessful.
·haveibeenpwned.com·
Zilvia.net - 287,863 breached accounts
Police takes down Cryptomixer cryptocurrency mixing service
Police takes down Cryptomixer cryptocurrency mixing service
Law enforcement officers from Switzerland and Germany have taken down the Cryptomixer cryptocurrency-mixing service, believed to have helped cybercriminals launder stolen funds.
·bleepingcomputer.com·
Police takes down Cryptomixer cryptocurrency mixing service
Dove avete messo il vostro codice?
Dove avete messo il vostro codice?
Tantissime aziende che di “mestiere” non scrivono codice si trovano a dover implementare piccole integrazioni o piccoli tools che nel tempo, in alcuni casi, diventano anche sistemi core…
·roccosicilia.com·
Dove avete messo il vostro codice?
Ecco il tool gratuito per verificare se un IP fa parte di un botnet
Ecco il tool gratuito per verificare se un IP fa parte di un botnet
GreyNoise ha recentemente annunciato il rilascio di GreyNoise IP Check, uno strumento online gratuito che consente a qualunque utente di controllare se il proprio indirizzo IP pubblico risulta essere stato osservato in attività di scanning malevoli, come quelle tipiche di botnet o reti di proxy residenziali. Secondo GreyNoise, negli ultimi dodici mesi c’è stata un’espansione …
·securityinfo.it·
Ecco il tool gratuito per verificare se un IP fa parte di un botnet
API ed info-sec
API ed info-sec
Sono impegnato, in questo periodo, nello studio per una certificazione Cisco in ambito Cyber Defense (i motivi li ho spiegati qui) e ho trovato molto interessante il fatto che un’intero capit…
·roccosicilia.com·
API ed info-sec
A practical Cisco NDO multi-site use case: additional configuration
A practical Cisco NDO multi-site use case: additional configuration
In the previous article, we built the data structure that defines our infrastructure and most of its operational logic. However, there are some elements that require a different handling approach.
·adainese.it·
A practical Cisco NDO multi-site use case: additional configuration
A practical Cisco NDO multi-site use case: data validation
A practical Cisco NDO multi-site use case: data validation
As we’ve seen, CSV files are used to generate the NaC configuration. However, it’s necessary to perform validation tests to ensure correctness. Starting with the CSV file defining networks: VLAN_ID must contain an integer within a defined VLAN pool.
·adainese.it·
A practical Cisco NDO multi-site use case: data validation
A practical Cisco NDO multi-site use case: building the parser
A practical Cisco NDO multi-site use case: building the parser
The parser is a custom script that converts user input (via CSV files) into NaC configuration. It also performs data validation, as described in the previous post. If successful, the parser generates NaC files within the nac-data directory, these are then consumed by Terraform to configure NDO and APIC.
·adainese.it·
A practical Cisco NDO multi-site use case: building the parser
A practical Cisco NDO multi-site use case: config deploy
A practical Cisco NDO multi-site use case: config deploy
At this stage, we can build the configuration: ./build-nac-data.py If everything runs successfully, the script completes silently (“no news is good news”), creating or updating files under nac-data and site-* directories.
·adainese.it·
A practical Cisco NDO multi-site use case: config deploy