The Jester's Lair
Tra computers, motori ed aerei.
Questo è il mio angolo nel web: informatica, tecnologia, rally, hobby, fotografie e qualche storia da raccontare.
Se qualcosa vi incuriosisce, fateci un giro!
Dal blog
Ultimi articoli
Windows 11 sta rovinando il tuo SSD? No. Ma hiberfil.sys merita comunque attenzione
No. Windows non fa (molti) più danni di quelli fatti finora e certi articoli allarmistici van ridimensionati.
Però un pochino di attenzione non guasta mai...
CyberWeek 38/2026
Dati finanziari consegnati agli attaccanti tramite una comunicazione istituzionale compromessa, phishing sempre più credibile e nuove falle nei sistemi critici: al netto delle falle, il fattore umano è sempre una parte dell'equazione
Leggi l’articoloMicrosoft, quasi mille falle corrette in un colpo solo. Ma quanto costa correre così tanto?
Un caro amico aveva scritto sulla tuta "Anche meno!", per ricordarsi che si andava troppo forte e si prendevano troppi rischi.
Magari non è possibile andare più piano, ma sicuramente bisogna ridurre i rischi in qualche modo!
Dal mio radar
Cybersecurity
Notizie recenti raccolte dalle fonti che seguo.
Cyber security industriale, allarme Clusit: la NIS2 non basta a costruire la resilienza
Nel primo semestre 2026 il manifatturiero ha concentrato il 18,4% degli incidenti cyber noti in Italia e il 91% degli attacchi ha avuto un impatto elevato. I dati…
Frode a Fideuram, persi 36 milioni: con l’AI la voce non basta più a verificare l’identità
WhatsApp, e-mail e una voce che avrebbe imitato quella di un professionista conosciuto: così sarebbero stati disposti trasferimenti per 95 milioni da Fideuram, di cui una buona parte…
Caso Revolut: girano documenti di ministeri, quanto è grave
Il sedicente hacker «IAmNotAVillain» ha pubblicato sample ovvero esempi contenenti informazioni derivanti dal ministero Interno e Giustizia. Ecco cosa mostrano le evidenze L'articolo Caso Revolut: girano documenti di…
Risolte vulnerabilità in prodotti Elastic
Elastic ha rilevato nuove vulnerabilità nei propri prodotti, di cui una con gravità "alta", in Kibana. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di elevare…
Wazuh: PoC pubblico per lo sfruttamento dellaCVE-2026-71540
Disponibile un Proof of Concept (PoC) per lo sfruttamento della CVE-2026-71540 – già sanata dal vendor – presente in Wazuh, piattaforma open-source con funzionalità di Security Information and…
Risolte vulnerabilità in prodotti Dell
Aggiornamenti di sicurezza Dell risolvono molteplici vulnerabilità, di cui 5 con gravità "alta" nei prodotti Boot Optimized Server Storage (BOSS), Rugged Control Center (RCC), Trusted Device Client e…
Anthropic rolls out up to $250 in free Claude Code credits, but only for cloud sessions
Anthropic now allows you to run Claude Code via cloud sessions without signing up for the research preview, and it's offering up to $250 in free usage credits,…
OpenAI is preparing a $500 ChatGPT Pro Max plan with faster Codex
OpenAI appears to be preparing a new ChatGPT Pro Max subscription that could cost $500 per month, but it's unclear when it'll begin rolling out. [...]
With the Rise of AI Agents, SOC 2 Should Adapt or Risk Irrelevance
AI agents can operate through human credentials and take actions that existing SOC 2 controls may not distinguish from human activity. Token Security explains why SOC 2 needs…
LimeLeads - 17,838,396 breached accounts
In 2019, the now-defunct B2B marketing leads database service LimeLeads suffered a data breach due to an exposed, unsecured Elasticsearch server. The incident exposed tens of millions of…
Burger King Russia - 3,155,792 breached accounts
In October 2024, news of a data breach exposing Burger King Russia customers broke following an August attack on the Mindbox marketing automation platform. The breach exposed 3.2M…
Chess.com (2026) - 4,653,212 breached accounts
In August 2026, millions of records allegedly sourced from Chess.com were posted online. The data contained 7.3M rows with 4.6M unique email addresses, along with usernames, names, countries…
Compromised GitHub Actions Came Back Online and Resumed Executing Mini Shai-Hulud Malware
Two actions-cool GitHub Actions have been disabled for a second time after the repositories became accessible last week, months after they were compromised during the May 2026 Mini…
PamStealer macOS Malware Adds Live C2 Payload Decryption and Multi-Layer Persistence
Cybersecurity researchers have flagged a new version of PamStealer that ensures that the main payload can only be recovered using a server-side decryption chain. The latest artifacts, per…
The SOC Doesn't Need to Start Over with Every Alert
Security leaders keep debating whether AI will produce an entirely new class of cyberattack. The nearer change is quieter and already visible: AI has made a failed attack…
Flash news
Aggiornamenti brevi, segnalazioni e contenuti pubblicati in tempo reale.
😔Apri su Mastodon
redhotcyber.comApri su Mastodon
Pensavo, sbagliando, fosse un fenomeno limitato alle telecronache più "mie", quali F1 e MotoGP (che, peraltro, sono di gran lunga meno sguaiate di 'sta roba qui).
Niente, le telecronache urlate proprio non fanno per me, peccato che sulla tv "normale" non posso escluderle.Apri su Mastodon
I miei mondi
Tre aree, molti interessi.
Informatica, rally e passioni personali: tre categorie abbastanza ampie da raccogliere tutto ciò che progetto, provo e racconto.
Lavoro e passione
Informatica & Tech
Tecnologia, sistemi, programmazione e cybersecurity: il mio lavoro,ma anche una passione...
Dal sedile di destra
Rally & Sport
Dal 1997 vivo il rally dal sedile di destra. Qui raccolgo gare,
esperienze, note e tutto ciò che riguarda motori e sport.
varie ed eventuali
Hobby & Lifestyle
Slot car, modellismo, aviazione, fotografia, radio e simulazione:
le passioni che coltivo, costruisco e racconto nel tempo libero.




