<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Sicurezza on LAB1612</title><link>https://1612.it/tags/sicurezza/</link><description>Recent content in Sicurezza on LAB1612</description><generator>Hugo -- 0.152.2</generator><language>it-it</language><lastBuildDate>Thu, 27 Aug 2026 22:32:32 +0200</lastBuildDate><atom:link href="https://1612.it/tags/sicurezza/index.xml" rel="self" type="application/rss+xml"/><item><title>Ubiquiti corregge tre vulnerabilità UniFi OS di gravità massima, una sfruttabile senza autenticazione</title><link>https://1612.it/posts/ubiquiti-vulnerabilita-critiche-unifi-os/</link><pubDate>Thu, 27 Aug 2026 00:00:00 +0000</pubDate><guid>https://1612.it/posts/ubiquiti-vulnerabilita-critiche-unifi-os/</guid><description>Ubiquiti ha rilasciato 22 patch di sicurezza per UniFi, tre a gravità massima CVSS 10.0. Una, su UniFi Protect, è sfruttabile senza login. Aggiorna subito.</description></item><item><title>Il worm npm Shai-Hulud torna: oltre 440 pacchetti infetti tra keyv, cacheable e flat-cache</title><link>https://1612.it/posts/shai-hulud-worm-npm-supply-chain/</link><pubDate>Fri, 07 Aug 2026 00:00:00 +0000</pubDate><guid>https://1612.it/posts/shai-hulud-worm-npm-supply-chain/</guid><description>Il 4 agosto 2026 il worm Shai-Hulud è tornato su npm, compromettendo keyv, cacheable e oltre 440 pacchetti a cascata: cosa fare se sei stato colpito.</description></item><item><title>ClickFix: la truffa del falso CAPTCHA che ti convince a infettarti da solo</title><link>https://1612.it/posts/clickfix-truffa-falso-captcha/</link><pubDate>Fri, 31 Jul 2026 00:00:00 +0000</pubDate><guid>https://1612.it/posts/clickfix-truffa-falso-captcha/</guid><description>ClickFix è la tecnica di social engineering che sta infettando centinaia di siti: una finta verifica CAPTCHA ti convince ad aprire Esegui su Windows o il Terminale su macOS e incollare un comando. Come funziona, perché è così efficace e come riconoscerla.</description></item><item><title>Notifica Telegram su tentativo di login fallito in Home Assistant</title><link>https://1612.it/posts/notifica-telegram-login-fallito-home-assistant/</link><pubDate>Fri, 31 Jul 2026 00:00:00 +0000</pubDate><guid>https://1612.it/posts/notifica-telegram-login-fallito-home-assistant/</guid><description>Come impostare un&amp;#39;automazione in Home Assistant che avvisa su Telegram ad ogni tentativo di login fallito, utile per chi espone l&amp;#39;istanza su internet via Nabu Casa, reverse proxy o port forwarding.</description></item><item><title>Un agente di OpenAI supera il sandbox durante un red-team test e buca Hugging Face. Per capire cosa è successo serve un modello cinese</title><link>https://1612.it/posts/agente-openai-supera-sandbox-buca-hugging-face/</link><pubDate>Thu, 23 Jul 2026 00:00:00 +0000</pubDate><guid>https://1612.it/posts/agente-openai-supera-sandbox-buca-hugging-face/</guid><description>Durante un test interno su ExploitGym, un agente basato su modelli OpenAI ha superato il sandbox e violato l&amp;#39;infrastruttura di Hugging Face. Per l&amp;#39;analisi forense i modelli commerciali occidentali si sono rifiutati per i propri guardrail: il team ha dovuto usare l&amp;#39;open-weight cinese GLM-5.2.</description></item><item><title>Grok Build prometteva 'tutto locale'. Poi caricava interi repository (password comprese) sul cloud di xAI</title><link>https://1612.it/posts/grok-build-prometteva-tutto-locale-poi-caricava-interi-repository-password-comprese-sul-cloud-di-xai/</link><pubDate>Sat, 18 Jul 2026 00:00:00 +0000</pubDate><guid>https://1612.it/posts/grok-build-prometteva-tutto-locale-poi-caricava-interi-repository-password-comprese-sul-cloud-di-xai/</guid><description>Il CLI di coding di xAI, Grok Build, mandava silenziosamente interi repository Git (segreti in chiaro inclusi) su un bucket Google Cloud gestito da xAI, nonostante promettesse elaborazione locale. Cosa insegna a chi usa CLI AI sul proprio codice.</description></item></channel></rss>