Linux Kernel Panic
Linux Kernel Panic
Analizzare un kernel panic Linux senza farsi prendere dal panico
https://blog.marvinpascale.it/posts/2026/linux-kernel-panic/
Linux Kernel Panic
Analizzare un kernel panic Linux senza farsi prendere dal panico
https://blog.marvinpascale.it/posts/2026/linux-kernel-panic/
Linux ha improvvisamente più bug?
No.
Probabilmente abbiamo semplicemente acceso una luce molto più potente.
Con Linux 7.2, Torvalds parla apertamente di una “nuova normalità”: tanti piccoli fix, molti dei quali individuati grazie alla review con strumenti AI.
Perché forse il prossimo problema non sarà più trovare i bug.
Sarà riuscire a gestire tutto quello che troviamo.
🎙️ Due persone che parlano di cybersecurity come se non bastassero già le call durante la settimana.
Io, Francesco Guiducci e una serie di ospiti decisamente più interessanti di noi abbiamo messo insieme Let’s Talk About Sec: conversazioni, esperienze, opinioni e un po’ di sano caos attorno al mondo della security.
Se vi va di ascoltare persone competenti parlare di cose serie senza prendersi troppo sul serio, eccoci qui 👇
https://youtube.com/@letstalkaboutsec
Quanto tempo serve per craccare una password? 🔐
La risposta dipende da lunghezza, complessità, algoritmo di hashing e potenza di calcolo dell’attaccante.
In questo Short vediamo quanto cambia il tempo necessario per un attacco brute force passando da password di 4 fino a 20 caratteri, ipotizzando uno scenario di cracking offline estremamente veloce.
La differenza è enorme: aggiungere pochi caratteri può trasformare un attacco da pochi secondi a tempi praticamente irrealizzabili.
🚨 CVE-2026-48282: una semplice Path Traversal può trasformarsi in una Remote Code Execution su Adobe ColdFusion.
Nel video spiego:
🔴 cos'è RDS
🔴 perché il CVSS è 10.0
🔴 come avviene la catena di attacco
🔴 cosa controllare dopo aver applicato la patch
🎥 Guarda il video:
👉 https://youtu.be/SHYU1ag3NsQ
#CyberSecurity #ColdFusion #CVE202648282 #InfoSec #BlueTeam
@sicurezza
Ransomware nel primo semestre 2026
I numeri fanno riflettere, ma non sorprendono
https://blog.marvinpascale.it/posts/2026/ransomware-stat-mid-2026/
#CyberSecurity #Ransomware #SysAdmin #NIS2 #Backup @sicurezza
🚨 Aggiornamento su #WP2Shell
Le PoC sono ormai pubbliche e stanno emergendo i primi casi di sfruttamento reale.
Se hai aggiornato WordPress, non fermarti alla patch: verifica anche account amministrativi, file sospetti, checksum e log.
Nel video spiego come funziona la vulnerabilità e quali controlli eseguire dopo l’aggiornamento.
🎥👇
WP2Shell colpisce direttamente il core di WordPress e può portare fino all’esecuzione di codice remoto.
Nel nuovo video spiego cosa succede, quali versioni sono coinvolte e perché aggiornare potrebbe non bastare.
🎥 Guarda il video: https://youtu.be/uzU2tLNsW/_U
Reverse Shell
Rendere utilizzabile una Reverse Shell su GNU/Linux
https://blog.marvinpascale.it/posts/2026/linux-reverse-shell/
I poteri forti non voglio che lo scopriamo 🦄
Quante volte installiamo un server Linux e lasciamo SSH con la configurazione di default?
In questo nuovo video vediamo come mettere in sicurezza SSH su Debian 13, spiegando non solo cosa fare, ma soprattutto perché farlo.
L'obiettivo non è avere un server "inviolabile", ma ridurre la superficie d'attacco con configurazioni semplici ed efficaci.
🎥 Guarda il video qui https://youtu.be/sI63XHYwV6I
📖 Articolo sul blog https://blog.marvinpascale.it/posts/2026/ssh-hardening/
Ho pubblicato un piccolo tool per utenti Arch Linux e derivati (Manjaro, EndeavourOS, ecc.) per verificare rapidamente se sul sistema sono presenti pacchetti AUR inclusi nelle liste di controllo emerse fino ad ora.
Importante:
Questo script NON determina da solo se un sistema è compromesso. È uno strumento di triage iniziale che aiuta a identificare rapidamente eventuali pacchetti da approfondire durante un audit di sicurezza.
📦 Download:
https://myfiles.marvinpascale.it/f/fbcd7445caf445cf8c81/?dl=1
Atomic Aur
Quando la fiducia non basta
💥 Incident AUR: supply chain attack
È in corso una campagna contro AUR con centinaia (poi >1000) PKGBUILD compromessi, associata a payload infostealer/rootkit distribuiti via pacchetti community.
Impatto potenziale su Arch e tutte le Arch-based che consumano AUR; i repo ufficiali non sono coinvolti.
Si può approfondire leggendo questa discussione sul forum di CachyOS
https://discuss.cachyos.org/t/aur-compromised-1500-packages-affected-20260611/31040?page=8
Dal Port Knocking allo Single Packet Authorization
Quando bussare non basta più
https://blog.marvinpascale.it/posts/2026/fwknopd/
#opensource #linux #sicurezza #firewall #unolinux @linux @sicurezza
Linux e RAM
Perché vedere il 99% di memoria usata non è sempre un problema
SSH Tunneling
Senza esporre servizi su internet
https://blog.marvinpascale.it/posts/2026/ssh-tunneling/
#opensource #linux #sicurezza #ssh #unolinux @linux @sicurezza
In questo video vediamo cos’è il port knocking e come può essere usato per proteggere l’accesso SSH a un server GNU/Linux quando non si dispone di un indirizzo IP fisso da autorizzare nel firewall.
Due chiacchiere con Massimiliano Dal Cero su Drift Linux una distro GNU/Linux progettata specificamente per le esigenze della Digital Forensics e dell’Incident Response.
Linux e /sys
Esplorare il kernel Linux attraverso una 'directory'