AnalisiRicercaAnalisi XXE 0day in PHPSpreadsheet < 3.4.0Ripercorriamo come è stato possibile trovare due vulnerabilità XXE 0day in PHPSPreadsheet, bypassando le protezioni presenti e le successive fix. 12/03/2025Read more
AnalisiAnalisi della CVE-2022-23093 (FreeBSD Ping Stack Overflow)Analizziamo passo passo la CVE-2022-23093 per per dare finalmente una risposta: si può ottenere RCE, si o no? 24/05/2023Read more
AnalisiCome hanno truffato gli ospiti di un hotelUnlock Security è intervenuta per investigare su ripetute truffe ai danni degli ospiti di un hotel. Ecco come il ladro rubava i dati delle prenotazioni. 17/02/2023Read more
AnalisiSalvare un payload in VIM può in realtà eseguirloAvete mai utilizzato VIM per salvare un payload XXE trovato sul web? Se si il vostro editor potrebbe aver fatto una richiesta HTTP a vostra insaputa. 27/12/2022Read more