Spyke

Posts

linux·FediLUG Italia - il Linux User Group ufficiale del fediversobyMarvin

Ho pubblicato un piccolo tool per utenti Arch Linux e derivati (Manjaro, EndeavourOS, ecc.) per verificare rapidamente se sul sistema sono presenti pacchetti AUR inclusi nelle liste di controllo

Ho pubblicato un piccolo tool per utenti Arch Linux e derivati (Manjaro, EndeavourOS, ecc.) per verificare rapidamente se sul sistema sono presenti pacchetti AUR inclusi nelle liste di controllo emerse fino ad ora.

Importante:
Questo script NON determina da solo se un sistema è compromesso. È uno strumento di triage iniziale che aiuta a identificare rapidamente eventuali pacchetti da approfondire durante un audit di sicurezza.

📦 Download:
https://myfiles.marvinpascale.it/f/fbcd7445caf445cf8c81/?dl=1

@linux @sicurezza

View original on mastodon.uno
linux·FediLUG Italia - il Linux User Group ufficiale del fediversobyMarvin

💥 Incident AUR: supply chain attack

💥 Incident AUR: supply chain attack

È in corso una campagna contro AUR con centinaia (poi >1000) PKGBUILD compromessi, associata a payload infostealer/rootkit distribuiti via pacchetti community.

Impatto potenziale su Arch e tutte le Arch-based che consumano AUR; i repo ufficiali non sono coinvolti.

Si può approfondire leggendo questa discussione sul forum di CachyOS

https://discuss.cachyos.org/t/aur-compromised-1500-packages-affected-20260611/31040?page=8

@linux #UnoLinux @sicurezza

View original on mastodon.uno
linux·FediLUG Italia - il Linux User Group ufficiale del fediversobyMarvin

In questo video vediamo cos’è il port knocking e come può essere usato per proteggere l’accesso SSH a un server GNU/Linux quando non si dispone di un indirizzo IP fisso da autorizzare nel firewall.

In questo video vediamo cos’è il port knocking e come può essere usato per proteggere l’accesso SSH a un server GNU/Linux quando non si dispone di un indirizzo IP fisso da autorizzare nel firewall.

https://youtu.be/ZbGDiJv5E44

#linux #sicurezza #ssh #unoLinux @linux @sicurezza

View original on mastodon.uno
sicurezza·Sicurezza Informatica, Privacy e lotta al capitalismo della sorveglianzabyMarvin

Due chiacchiere con Massimiliano Dal Cero su Drift Linux una distro GNU/Linux progettata specificamente per le esigenze della Digital Forensics e dell’Incident Response.

Due chiacchiere con Massimiliano Dal Cero su Drift Linux una distro GNU/Linux progettata specificamente per le esigenze della Digital Forensics e dell’Incident Response.

https://youtu.be/Zm-lWBdH7/_s

@sicurezza @linux @opensource

View original on mastodon.uno
sicurezza·Sicurezza Informatica, Privacy e lotta al capitalismo della sorveglianzabyMarvin

Oggi pubblico sul canale YouTube un approfondimento su Oblivion, uno dei malware Android più avanzati emersi negli ultimi mesi.

Oggi pubblico sul canale YouTube un approfondimento su Oblivion, uno dei malware Android più avanzati emersi negli ultimi mesi.

Si tratta di un Remote Access Trojan venduto “in abbonamento”.

🎥 Guarda il video qui: https://youtu.be/UgOoS/_MxZwg

@sicurezza

View original on mastodon.uno
sicurezza·Sicurezza Informatica, Privacy e lotta al capitalismo della sorveglianzabyMarvin

Nuova pillola sulla privacy: primo setup di Amnezia VPN

Nuova pillola sulla privacy: primo setup di Amnezia VPN

Ho pubblicato un breve video della serie pillole pratiche dedicata agli strumenti per la sicurezza e la privacy online.

📌 In pochi minuti vediamo:
• configurazione iniziale
• primi passaggi per partire subito
• cosa serve per usarla correttamente

🎥 Video disponibile qui: https://youtu.be/S02ceEQiO6s

#CyberSecurity #Privacy #VPN #OpenSource #Networking #SecurityTips @sicurezza @linux

View original on mastodon.uno