Home Archivio Microsmeta Home Galleria Forum Podcast Contatti
Cerca in Digital Worlds
Ricerca:
per Sezione:

Seguici su Facebook


Alex - Webmaster



Martina - Redazione


Vega AI
Vega - AI Host

Abbonati al podcast!
Spotify Spotify iTunes iTunes Amazon Amazon
o ascoltalo in streaming
EDIZIONE DEL 29 08 2026
🎧 Qui trovi
200 DAILY
podcast da
ascoltare!

Archivio Unificato Podcast
AI AVATAR GUESTS
VALERIA
ADWOA
INAYA
SARITA
GEORGINA
AMELIA
ESMERALDA
SOFIA
COSMINA
MARIA
SARA
KIRA
CASSANDRA
CHLOE
HISTORY
DEMCHENKO

Ringrazio tutti i rispettivi autori (link originali sopra) attribuendo TUTTI I DIRITTI ai loro video ri-condivisi NON MODIFICATI nei miei articoli per contrubuire a diffonderli anche tramite Digital Worlds!

📊 SYSTEM STATUS
30
● LIVE ACCESS
Commenta su Telegram LASCIA UN
COMMENTO
TELEGRAM


COMMUNITY FACEBOOK CHE PUBBLICANO I
NOSTRI ARTICOLI
Licia Colò fans Ulisse Alessandro Barbero
La Storia
Alberto Angela
(Ulisse: il piacere della scoperta)
Alberto Angela
UnOfficial Page Fan Italia
Amici a 4 Zampe Ufologia Mondiale
e misteri
Microsmeta Internet
e nuove tecnologie
Titolo
Accessori (48)
Animali rari e particolari (169)
Auricolari, cuffie, casse, mic (118)
Automotive (10)
Beni Arte e patrimonio UNESCO (67)
Bici Elettriche (4)
Capolavori tecnologici (15)
Cultura Geek (15)
Disastri ecosistemici (14)
Domotica (37)
Donne scienziate (24)
Droni (13)
E-commerce e Retail (11)
ENGLISH VERSION (1)
Futuro Aereonautica (10)
Futuro della Medicina (2)
Futuro della Robotica (10)
Futuro della tecnologia (34)
Futuro dello Spazio (38)
Futuro device connessi (9)
Gadgets (119)
Gaming (71)
Geopolitica e tecnologia (61)
Green Tech (89)
Guide e Tutorial (48)
Hackintosh (6)
Hardware PC (106)
Indossabili (22)
Intelligenza Artificiale (186)
Intelligenza Artificiale e scacchi (6)
Internet e Social (90)
iPad (12)
iPhone (16)
Linux e Open Source (208)
Mac (10)
macOS (8)
Medicina e Tecnologia (57)
Meraviglie Naturali Recondite (27)
Microsoft Windows (97)
Misteri (116)
Mitologia e Cinema (16)
Mondo Android (27)
Mondo Apple (215)
Mondo Google (250)
Natura spettacolare (96)
Networking e connessioni (27)
Neurotecnologie (18)
Notebook (48)
Nuove Tecnologie (233)
Nuovi materiali (30)
Parchi tematici, Musei sci-tech (41)
PC Desktop (12)
Podcast e Blog (84)
Preistoria (31)
Razzismo USA spiega Trump (23)
Resort marini eco-sostenibili (9)
Robotica (149)
Salute e benessere (29)
Sapevatelo (39)
Schede Video (7)
Scienza e Ambiente (50)
Scienza e Spazio (241)
Scienza e Tecnologia (45)
Scienziati dimenticati (11)
Sci-Fi e Rigore Scientifico (49)
Sicurezza informatica (16)
Sistemi Operativi (23)
Smartphone (79)
SmartTV Monitor Proiettori (33)
Sociologia, Psicologia (9)
Software e Sicurezza (114)
Stampanti e scanner (10)
Storage (31)
Storia Antico Egitto (33)
Storia Aztechi, Maya e Inca (30)
Storia Cina, Hong Kong, Taiwan (24)
Storia console videogiochi (13)
Storia Contemporanea (37)
Storia degli scienziati (30)
Storia degli smarphone (72)
Storia dei Social Network (21)
Storia del Rinascimento (19)
Storia della Russia (7)
Storia delle invenzioni (97)
Storia delle scoperte mediche (21)
Storia Giappone, Coree e Asia (16)
Storia Grecia Antica (77)
Storia Impero Romano (195)
Storia Inghilterra Scozia Irlanda (14)
Storia Medioevo (75)
Storia meno nota e miti (16)
Storia Mesopotamia (6)
Storia Moderna (29)
Storia Personal Computer (27)
Sviluppo sostenibile (47)
Tablet ed e-Reader (16)
Version Francais (1)

Catalogati per mese:

Gli interventi più cliccati

Ultimi commenti:
Mamma mia, ma è enorme!
27/07/2026 @ 18:10:54
Di Martina_geek
E' necessario che il bluetooth...
25/07/2026 @ 19:43:54
Di Alex-Microsmeta
..Purtroppo piace pure ai ladr...
25/07/2026 @ 11:54:35
Di Gino
Un altro articolo interessante
17/05/2026 @ 08:57:21
Di Mirco
It should be nice if you could...
16/05/2026 @ 09:36:29
Di Dana
Nice blog!
22/03/2026 @ 08:56:22
Di Stupid spammer
Congratulations for this inter...
21/03/2026 @ 06:05:05
Di Danny
I like your posts on history
21/03/2026 @ 05:36:40
Di Jacklyn
How to hear your audio also in...
21/03/2026 @ 04:31:26
Di Cecil
Russian spammers are all IDIOT...
20/03/2026 @ 15:41:20
Di Berry

Think different!
Molla Apple e spendi 1/3!

No Apple Intelligence fino al 2027
su iPhone 18 Pro Max? Sono 1600
Euro buttati ...Davvero no grazie!

...Passato ad Android :-)





Scacchi, cibo per la mente!

Titolo
Bianco e nero (1)
Colore (12)

Le fotografie più cliccate

Titolo
Quale sistema operativo usi principalmente?

 Windows 11
 Windows 10
 Windows 7
 macOS Golden Gate
 macOS Tahoe
 macOS Sequoia
 macOS Sonoma
 Linux
 iOS
 Android

NETMARKETSHARE




Blogarama - Technology Blogs


Titolo
Listening
Musica legale e gratuita: Jamendo.com

Reading
Libri:
Gomorra di Roberto Saviano

Ragionevoli Dubbi di Gianrico Carofiglio
Se li conosci li eviti di Marco Travaglio

Watching
Film:
The Prestige
Lettere da Hiwo Jima
Masseria delle allodole
Le vite degli altri
Mio fratello è figlio unico
Déjà vu - Corsa contro il tempo
Ti amerò sempre
The millionaire | 8 Oscar






29/08/2026 @ 11:16:03
script eseguito in 413 ms


Progetto grafico e web design:
Arch. Andrea Morales
P.IVA 08256631006


Banner Studio Morales



\\ Home Page : Articolo

HANNO SUPPORTATO DIGITAL WORLDS INVIANDO PRODOTTI DA RECENSIRE




Microsoft contro Nightmare Eclipse: quando la difesa informatica diventa l'arma degli aggressori
Di Alex (del 31/05/2026 @ 13:00:00, in Sicurezza informatica, letto 403 volte)
[🔍CLICCA PER INGRANDIRE ]
Schermo di Windows 11 con codice di exploit e logo Microsoft Defender
Schermo di Windows 11 con codice di exploit e logo Microsoft Defender
Microsoft ha minacciato azioni legali contro il ricercatore Nightmare Eclipse per aver pubblicato sei vulnerabilità zero-day di Windows 11, tra cui BlueHammer e RedSun. Gli exploit usano Microsoft Defender con privilegi SYSTEM come motore dell'infezione. LEGGI TUTTO L'ARTICOLO

🎧 Ascolta questo articolo




Bonus Video



Zero-day che trasformano l'antivirus in cavallo di Troia
La recente minaccia di azioni legali da parte di Microsoft contro il ricercatore indipendente di sicurezza informatica noto con lo pseudonimo di Nightmare Eclipse solleva gravi interrogativi sulle strategie di gestione delle vulnerabilità software nei sistemi operativi di larga diffusione. Tra aprile e maggio del duemilaventicinque, il ricercatore ha pubblicato sulla piattaforma GitHub i dettagli tecnici e il codice d'attacco dimostrativo di sei vulnerabilità critiche di tipo "zero-day" che affliggono il sistema operativo Windows undici. La risposta di Microsoft non si è fatta attendere: chiusura forzata dell'account del ricercatore e avvio di un'indagine penale da parte della Digital Crimes Unit della compagnia di Redmond. La multinazionale sostiene che la divulgazione non coordinata abbia messo in serio pericolo la sicurezza degli utenti finali, esponendoli ad attacchi in corso da parte di gruppi criminali che hanno prontamente integrato tali exploit nelle proprie campagne ransomware. Tuttavia, un'analisi tecnica dettagliata di queste vulnerabilità rivela un fatto sconcertante che mette in crisi l'intero modello logico dei moderni sistemi antivirus. Gli exploit di punta, denominati BlueHammer e RedSun, non aggirano le difese del sistema operativo, ma utilizzano proprio Microsoft Defender (che opera con i massimi privilegi di amministrazione denominati SYSTEM) come motore esecutivo dell'infezione. In pratica, è come se il sistema immunitario informatico venisse ingannato per colpire la struttura stessa che deve proteggere, invalidando i tradizionali bastioni di sicurezza perimetrale del kernel.

Tabella degli exploit e del loro impatto
Nome dell'exploit CVE / stato delle patch Componente presa di mira Effetto dell'attacco sul sistema
BlueHammer CVE-2026-33825 / Risolto Procedura di aggiornamento firme Defender Furto di password dal registro di sistema SAM
RedSun Nessun CVE / Non corretto Percorso di bonifica file infetti MpSvc Esecuzione di codice nocivo come SYSTEM
UnDefend Nessun CVE / Non corretto Meccanismo di aggiornamento firme Defender Blocco silente dell'antivirus e falsificazione stato
YellowKey CVE-2026-45585 / Mitigato Sistema di cifratura del disco BitLocker Bypass della protezione dei dati a computer spento
GreenPlasma Nessun CVE / Non corretto Subsistemi interni di Windows Elevazione dei privilegi a livello amministratore


La catena d'attacco di RedSun: cinque passi verso il disastro
L'exploit RedSun, ancora attivo e non corretto sui sistemi completamente aggiornati alla data di stesura di questo articolo, sfrutta una debolezza logica nel percorso di bonifica dell'antivirus reale. La catena dell'attacco si sviluppa in cinque passaggi fondamentali. Primo: viene creato un file temporaneo contenente una firma virale standard di test (la stringa EICAR) per forzare l'intervento di scansione in tempo reale di Defender. Secondo: l'attacco monitora l'avvio del processo di rimozione dell'antivirus e lo blocca temporaneamente tramite una serratura logica di sistema nota come blocco opportunistico. Terzo: mentre l'antivirus è in attesa che il file venga sbloccato, il percorso della cartella originaria viene rinominato e sostituito con un collegamento virtuale (una giunzione NTFS) che punta alla cartella protetta System32 del sistema operativo. Quarto: quando l'antivirus riprende la propria azione per eliminare il file infetto, scrive un nuovo file controllato dall'attaccante all'interno di System32 sotto il nome del servizio legittimo TieringEngineService.exe, ingannato dal collegamento virtuale. Quinto: l'invocazione di tale servizio esegue il file malevolo con i massimi privilegi di sistema SYSTEM. A questo punto, l'attaccante ha pieno controllo del computer, può installare ransomware, rubare dati o spiare l'utente, tutto mentre il pannello mostra uno stato di totale integrità operativa dei moduli di sicurezza di Windows undici.

La scelta di Microsoft: silenziare i ricercatori invece di risolvere i bug
La scelta di Microsoft di perseguire legalmente il ricercatore Nightmare Eclipse, anziché collaborare per risolvere queste debolezze logiche strutturali, rischia di compromettere la fiducia della comunità globale degli esperti di sicurezza. Molti analisti hanno fatto notare che il ricercatore aveva rispettato i tempi di disclosure responsabile per alcune vulnerabilità, ma Microsoft non aveva ancora rilasciato patch per RedSun e UnDefend. Frustrato dalla lentezza dell'azienda, il ricercatore ha pubblicato i dettagli completi, scatenando la reazione legale del team di Redmond. Il risultato è un effetto inibitorio preoccupante: altri esperti potrebbero ora pensare due volte prima di segnalare bug critici a Microsoft, preferendo venderli a broker privati o usarli per scopi di intelligence asimmetrica. A perderci sono gli utenti finali, che restano esposti a minacce invisibili perché l'azienda preferisce spendere risorse in dipartimenti legali piuttosto che in ingegneria del software. Nel frattempo, i gruppi criminali stanno già sfruttando attivamente queste vulnerabilità logiche all'interno di campagne ransomware mirate contro infrastrutture sensibili e reti aziendali non protette, evidenziando il fallimento della strategia di contenimento legale applicata dalla compagnia.

La vicenda Nightmare Eclipse dimostra che il più grande nemico della sicurezza informatica non è sempre l'hacker, ma talvolta l'arroganza delle aziende che antepongono la propria immagine alla protezione degli utenti. Fino a quando non cambierà questa mentalità, le vulnerabilità continueranno a essere sfruttate in silenzio, mentre i ricercatori verranno messi a tacere.

 
Articolo Articolo  Storico Storico Stampa Stampa

 
Nessun commento trovato.

Antispam di Sicurezza:
Per favore, risolvi la seguente operazione matematica per confermare il commento:
Quanto fa 5 + 2?
Testo (max 1000 caratteri)
Nome
e-Mail / Link


Disclaimer
L'indirizzo IP del mittente viene registrato, in ogni caso si raccomanda la buona educazione.