Home Archivio Microsmeta Home Galleria Forum Podcast Contatti
Cerca in Digital Worlds
 


Alex - Webmaster



Martina - Redazione


Vega AI
Vega - AI Host

EDIZIONE DEL 03 06 2026
🎧 Qui trovi
150 DAILY
podcast da
ascoltare!

AI AVATAR GUESTS
VALERIA
ADWOA
INAYA
SARITA
GEORGINA
AMELIA
ESMERALDA
SOFIA
COSMINA
MARIA
SARA
KIRA
CASSANDRA
CLOE
HISTORY
DEMCHENKO

Ringrazio tutti i rispettivi autori (link originali sopra) attribuendo TUTTI I DIRITTI ai loro video ri-condivisi NON MODIFICATI nei miei articoli per contrubuire a diffonderli anche tramite Digital Worlds!

📊 SYSTEM STATUS
95
● LIVE ACCESS
Commenta su Telegram LASCIA UN
COMMENTO
TELEGRAM

Feed XML RSS 0.91 Microsmeta Podcast
Feed XML RSS 0.91 Feed RSS Commenti
Feed XML RSS 0.91 Feed RSS Articoli
Feed XML Atom 0.3 Feed Atom 0.3

français Visiteurs Français

english English Visitors

ASSOCIAZIONE CULTURALE GEA - ContestiVisite guidate a Roma eBay - Smartphone e Smartwatch eBay - Informatica eBay - Fotovoltaico eBay - Gaming Temu
Prova Amazon Prime gratis
PROVA GRATIS PER 30 GIORNI

Iscrizione gratuita = Supporti il blog!



« giugno 2026 »
LMMGVSD
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          
             

Titolo
Accessori (25)
Amici animali (34)
Audio e Video (111)
Automotive (8)
Beni Arte e patrimonio UNESCO (25)
Bici Elettriche (4)
Capolavori tecnologici (14)
Cultura Geek (18)
Curiosità (43)
Domotica (23)
Donne scienziate (12)
Droni (11)
E-commerce e Retail (11)
ENGLISH VERSION (1)
Futuro (23)
Gaming (59)
Gatget (96)
Geopolitica e tecnologia (51)
Green Tech (88)
Guide e Tutorial (49)
Hackintosh (2)
Hardware PC (155)
Indossabili (10)
Intelligenza Artificiale (136)
Intelligenza Artificiale e scacchi (5)
Internet e Social (91)
iPad (12)
iPhone (14)
Linux e Open Source (180)
Mac (7)
macOS (7)
Medicina e Tecnologia (29)
Meraviglie Naturali Recondite (23)
Microsoft Windows (89)
Misteri (95)
Mitologia e Cinema (16)
Mondo Android (13)
Mondo Apple (209)
Mondo Google (250)
Monitor (9)
Natura (11)
Networking e Connettività (18)
Neurotecnologie (9)
Notebook (21)
Notizie (12)
Nuove Tecnologie (218)
Nuovi materiali (23)
Parchi tematici, Musei sci-tech (40)
PC Desktop (7)
Podcast e Blog (84)
Preistoria (18)
Razzismo USA spiega Trump (17)
Robotica (131)
Salute e benessere (27)
Schede Video (2)
Scienza Ambiente (11)
Scienza e Ambiente (10)
Scienza e Spazio (228)
Scienza e Tecnologia (43)
Scienziati dimenticati (10)
Sci-Fi e Rigore Scientifico (40)
Sicurezza informatica (11)
Sistemi Operativi (10)
Smartphone (60)
Sociologia, Psicologia (5)
Software e Sicurezza (113)
Stampanti e scanner (5)
Storage (16)
Storia Antico Egitto (26)
Storia Aztechi, Maya e Inca (26)
Storia Cina, Hong Kong, Taiwan (22)
Storia console videogiochi (13)
Storia Contemporanea (27)
Storia degli scienziati (7)
Storia degli smarphone (72)
Storia dei Social Media (6)
Storia del Rinascimento (8)
Storia della Russia (7)
Storia delle invenzioni (58)
Storia delle scoperte mediche (17)
Storia Età Moderna (26)
Storia Giappone, Coree e Asia (14)
Storia Grecia Antica (60)
Storia Impero Romano (125)
Storia Inghilterra Scozia Irlanda (4)
Storia Medioevo (63)
Storia Mesopotamia (3)
Storia origini civiltà e preistoria (8)
Storia Personal Computer (21)
Storia Prime Civiltà (4)
Sviluppo sostenibile (31)
Tablet (8)
Tecnologia (224)
Version Français (1)

Catalogati per mese:

Gli interventi più cliccati

Ultimi commenti:
Un altro articolo interessante
17/05/2026 @ 08:57:21
Di Mirco
It should be nice if you could...
16/05/2026 @ 09:36:29
Di Dana
Nice blog!
22/03/2026 @ 08:56:22
Di Stupid spammer
Congratulations for this inter...
21/03/2026 @ 06:05:05
Di Danny
I like your posts on history
21/03/2026 @ 05:36:40
Di Jacklyn
How to hear your audio also in...
21/03/2026 @ 04:31:26
Di Cecil
Russian spammers are all IDIOT...
20/03/2026 @ 15:41:20
Di Berry
I still have my Zune HD!
20/03/2026 @ 14:37:40
Di Tyson
Spammers are working for me, c...
20/03/2026 @ 14:03:18
Di Sherlyn
Nice web site!
20/03/2026 @ 11:36:37
Di Mona

Think different!
Molla Apple e spendi 1/3!

No Apple Intelligence fino al 2025
su iPhone 16 Pro Max? Sono 1489
Euro buttati ...Davvero no grazie!

...Passato ad Android :-)







Scacchi, cibo per la mente!

Titolo
Bianco e nero (1)
Colore (12)

Le fotografie più cliccate

Titolo
Quale sistema operativo usi principalmente?

 Windows 11
 Windows 10
 Windows 8
 Windows 7
 macOS Tahoe
 macOS Sequoia
 macOS Sonoma
 Linux
 iOS
 Android

NETMARKETSHARE




Blogarama - Technology Blogs


Titolo
Listening
Musica legale e gratuita: Jamendo.com

Reading
Libri:
Gomorra di Roberto Saviano

Ragionevoli Dubbi di Gianrico Carofiglio
Se li conosci li eviti di Marco Travaglio

Watching
Film:
The Prestige
Lettere da Hiwo Jima
Masseria delle allodole
Le vite degli altri
Mio fratello è figlio unico
Déjà vu - Corsa contro il tempo
Ti amerò sempre
The millionaire | 8 Oscar






03/06/2026 @ 00:03:01
script eseguito in 276 ms


Progetto grafico e web design:
Arch. Andrea Morales
P.IVA 08256631006



\\ Home Page : Articolo

HANNO SUPPORTATO DIGITAL WORLDS INVIANDO PRODOTTI DA RECENSIRE




Microsoft contro Nightmare Eclipse: quando la difesa informatica diventa l'arma degli aggressori
Di Alex (del 31/05/2026 @ 13:00:00, in Sicurezza informatica, letto 280 volte)
[🔍CLICCA PER INGRANDIRE ]
Schermo di Windows 11 con codice di exploit e logo Microsoft Defender
Schermo di Windows 11 con codice di exploit e logo Microsoft Defender
Microsoft ha minacciato azioni legali contro il ricercatore Nightmare Eclipse per aver pubblicato sei vulnerabilità zero-day di Windows 11, tra cui BlueHammer e RedSun. Gli exploit usano Microsoft Defender con privilegi SYSTEM come motore dell'infezione. LEGGI TUTTO L'ARTICOLO

🎧 Ascolta questo articolo




Bonus Video



Zero-day che trasformano l'antivirus in cavallo di Troia
La recente minaccia di azioni legali da parte di Microsoft contro il ricercatore indipendente di sicurezza informatica noto con lo pseudonimo di Nightmare Eclipse solleva gravi interrogativi sulle strategie di gestione delle vulnerabilità software nei sistemi operativi di larga diffusione. Tra aprile e maggio del duemilaventicinque, il ricercatore ha pubblicato sulla piattaforma GitHub i dettagli tecnici e il codice d'attacco dimostrativo di sei vulnerabilità critiche di tipo "zero-day" che affliggono il sistema operativo Windows undici. La risposta di Microsoft non si è fatta attendere: chiusura forzata dell'account del ricercatore e avvio di un'indagine penale da parte della Digital Crimes Unit della compagnia di Redmond. La multinazionale sostiene che la divulgazione non coordinata abbia messo in serio pericolo la sicurezza degli utenti finali, esponendoli ad attacchi in corso da parte di gruppi criminali che hanno prontamente integrato tali exploit nelle proprie campagne ransomware. Tuttavia, un'analisi tecnica dettagliata di queste vulnerabilità rivela un fatto sconcertante che mette in crisi l'intero modello logico dei moderni sistemi antivirus. Gli exploit di punta, denominati BlueHammer e RedSun, non aggirano le difese del sistema operativo, ma utilizzano proprio Microsoft Defender (che opera con i massimi privilegi di amministrazione denominati SYSTEM) come motore esecutivo dell'infezione. In pratica, è come se il sistema immunitario informatico venisse ingannato per colpire la struttura stessa che deve proteggere, invalidando i tradizionali bastioni di sicurezza perimetrale del kernel.

Tabella degli exploit e del loro impatto
Nome dell'exploit CVE / stato delle patch Componente presa di mira Effetto dell'attacco sul sistema
BlueHammer CVE-2026-33825 / Risolto Procedura di aggiornamento firme Defender Furto di password dal registro di sistema SAM
RedSun Nessun CVE / Non corretto Percorso di bonifica file infetti MpSvc Esecuzione di codice nocivo come SYSTEM
UnDefend Nessun CVE / Non corretto Meccanismo di aggiornamento firme Defender Blocco silente dell'antivirus e falsificazione stato
YellowKey CVE-2026-45585 / Mitigato Sistema di cifratura del disco BitLocker Bypass della protezione dei dati a computer spento
GreenPlasma Nessun CVE / Non corretto Subsistemi interni di Windows Elevazione dei privilegi a livello amministratore


La catena d'attacco di RedSun: cinque passi verso il disastro
L'exploit RedSun, ancora attivo e non corretto sui sistemi completamente aggiornati alla data di stesura di questo articolo, sfrutta una debolezza logica nel percorso di bonifica dell'antivirus reale. La catena dell'attacco si sviluppa in cinque passaggi fondamentali. Primo: viene creato un file temporaneo contenente una firma virale standard di test (la stringa EICAR) per forzare l'intervento di scansione in tempo reale di Defender. Secondo: l'attacco monitora l'avvio del processo di rimozione dell'antivirus e lo blocca temporaneamente tramite una serratura logica di sistema nota come blocco opportunistico. Terzo: mentre l'antivirus è in attesa che il file venga sbloccato, il percorso della cartella originaria viene rinominato e sostituito con un collegamento virtuale (una giunzione NTFS) che punta alla cartella protetta System32 del sistema operativo. Quarto: quando l'antivirus riprende la propria azione per eliminare il file infetto, scrive un nuovo file controllato dall'attaccante all'interno di System32 sotto il nome del servizio legittimo TieringEngineService.exe, ingannato dal collegamento virtuale. Quinto: l'invocazione di tale servizio esegue il file malevolo con i massimi privilegi di sistema SYSTEM. A questo punto, l'attaccante ha pieno controllo del computer, può installare ransomware, rubare dati o spiare l'utente, tutto mentre il pannello mostra uno stato di totale integrità operativa dei moduli di sicurezza di Windows undici.

La scelta di Microsoft: silenziare i ricercatori invece di risolvere i bug
La scelta di Microsoft di perseguire legalmente il ricercatore Nightmare Eclipse, anziché collaborare per risolvere queste debolezze logiche strutturali, rischia di compromettere la fiducia della comunità globale degli esperti di sicurezza. Molti analisti hanno fatto notare che il ricercatore aveva rispettato i tempi di disclosure responsabile per alcune vulnerabilità, ma Microsoft non aveva ancora rilasciato patch per RedSun e UnDefend. Frustrato dalla lentezza dell'azienda, il ricercatore ha pubblicato i dettagli completi, scatenando la reazione legale del team di Redmond. Il risultato è un effetto inibitorio preoccupante: altri esperti potrebbero ora pensare due volte prima di segnalare bug critici a Microsoft, preferendo venderli a broker privati o usarli per scopi di intelligence asimmetrica. A perderci sono gli utenti finali, che restano esposti a minacce invisibili perché l'azienda preferisce spendere risorse in dipartimenti legali piuttosto che in ingegneria del software. Nel frattempo, i gruppi criminali stanno già sfruttando attivamente queste vulnerabilità logiche all'interno di campagne ransomware mirate contro infrastrutture sensibili e reti aziendali non protette, evidenziando il fallimento della strategia di contenimento legale applicata dalla compagnia.

La vicenda Nightmare Eclipse dimostra che il più grande nemico della sicurezza informatica non è sempre l'hacker, ma talvolta l'arroganza delle aziende che antepongono la propria immagine alla protezione degli utenti. Fino a quando non cambierà questa mentalità, le vulnerabilità continueranno a essere sfruttate in silenzio, mentre i ricercatori verranno messi a tacere.

 
Articolo Articolo  Storico Storico Stampa Stampa

 
Nessun commento trovato.

Antispam:
Request a code: microsmeta@gmail.com or
join our Telegram Digital Worlds community!!!
Comment permission code?
Testo (max 1000 caratteri)
Nome
e-Mail / Link


Disclaimer
L'indirizzo IP del mittente viene registrato, in ogni caso si raccomanda la buona educazione.