Tu dois être connecté pour marquer les épisodes vus. Connexion ou inscription.
Saison 2024
Date de diffusion
Jan 02, 2024
In questo video analiziamo diversi metodi per riolvere automaticamente CAPTCHA, nello specifico il Google CAPTCHA v2. Stiamo instillando un falso senso di sicurezza negli utenti
.. show full overview
In questo video analiziamo diversi metodi per riolvere automaticamente CAPTCHA, nello specifico il Google CAPTCHA v2. Stiamo instillando un falso senso di sicurezza negli utenti promuovendo questo strumento come mitigazione di automatismi? A mio parere sì.
Questo video è l'estrema sintesi che deriva da un anno esatto di attività nel proteggere web application di alcuni clienti con incredibili problemi di automatismi (parliamo di un traffico medio giornaliero di 10 milioni di request HTTP).
Ho effettuato test simili a quelli mostrati nel video con reCAPTCHA v2 e v3, Turnstile di CloudFlare e hCaptcha (che in pratica sono i tre principali CAPTCHA che ho incontrato durante l'ultimo anno di questa attività).
Il plugin di playwright che ho usato è molto semplice e ci sono moltissimi altri progetti con differenti approcci, soprattutto per Selenium (immagino per maggiore diffusione).
Date de diffusion
Jan 14, 2024
In questo video rispondo alle domande che mi avete fatto nel video precedente in cui parlo di come l'udo di CAPTCHA stia diventando più un problema che una remediation.
In questo video rispondo alle domande che mi avete fatto nel video precedente in cui parlo di come l'udo di CAPTCHA stia diventando più un problema che una remediation.
2024x3
Attacco DDoS da attivisti verso Secjuice: come sto mitigando
Episode overview
Date de diffusion
Jan 26, 2024
Vi è mai capitato di essere target di un attacco DDoS da parte di attivisti? In questo video mostro come stiamo mitigando su secjuice.
Vi è mai capitato di essere target di un attacco DDoS da parte di attivisti? In questo video mostro come stiamo mitigando su secjuice.
2024x4
Marco `Raptor` Ivaldi - Hacking degli anni '90 tra IRC, Linux&C e Mitnick
Episode overview
Date de diffusion
Fév 14, 2024
Andrea e Omar incontrano Marco "Raptor" Ivaldi, esponente della hacking scene italiana ed europea. Tra i fondatori di Linux & C., una delle prime riviste italiane dedicata a Linux e
.. show full overview
Andrea e Omar incontrano Marco "Raptor" Ivaldi, esponente della hacking scene italiana ed europea. Tra i fondatori di Linux & C., una delle prime riviste italiane dedicata a Linux e all'open source, è specializzato in attività offensive e vanta un'esperienza ventennale nel mondo della sicurezza informatica. Oggi è Technical Director in HN Security.
Date de diffusion
Mar 10, 2024
Scrivere un template nuclei: funzionalità come flow, interactsh fanno la differenza. Scriviamo un template per identificare WordPress Pingback e sfruttarlo per ricevere una request HTTP dal target.
Scrivere un template nuclei: funzionalità come flow, interactsh fanno la differenza. Scriviamo un template per identificare WordPress Pingback e sfruttarlo per ricevere una request HTTP dal target.
2024x6
Gaspare Ferraro: Cyber Challenge, Formazione e Gamification
Episode overview
Date de diffusion
Mar 21, 2024
In questo episodio Omar e Andrea ospitano Gaspare Ferraro - Data Scientist, Developer e membro del Comitato Tecnico della Cyber Challenge - per parlare del mondo delle CTF e delle
.. show full overview
In questo episodio Omar e Andrea ospitano Gaspare Ferraro - Data Scientist, Developer e membro del Comitato Tecnico della Cyber Challenge - per parlare del mondo delle CTF e delle competizioni internazionali che ruotano attorno alla cyber security, formazione, gamification e molto altro.
2024x7
Ivan Gnesi - L’AI dal punto di vista di un fisico del CERN
Episode overview
Date de diffusion
Avr 17, 2024
In questa puntata abbiamo incontrato Ivan Gnesi, fisico delle particelle del CERN e studioso dei sistemi complessi per parlare dell’imprevedibilità che si nasconde dietro l’intelligenza artificiale.
In questa puntata abbiamo incontrato Ivan Gnesi, fisico delle particelle del CERN e studioso dei sistemi complessi per parlare dell’imprevedibilità che si nasconde dietro l’intelligenza artificiale.
Date de diffusion
Avr 23, 2024
Continuiamo lo sviluppo di template nuclei, in questo video creiamo un directory listing check. Iscriviti al canale Twitch di Rev3rse Security
Continuiamo lo sviluppo di template nuclei, in questo video creiamo un directory listing check. Iscriviti al canale Twitch di Rev3rse Security
Date de diffusion
Mai 06, 2024
Per alcuni servizi di AWS come s3 c'è il concreto rischio che un attacco Denial of Wallet faccia aumentare la fattura mensile del cloud provider con uno sforzo minimo, e con costi dell'attacco irrisori. Facciamo il punto in questo video.
Per alcuni servizi di AWS come s3 c'è il concreto rischio che un attacco Denial of Wallet faccia aumentare la fattura mensile del cloud provider con uno sforzo minimo, e con costi dell'attacco irrisori. Facciamo il punto in questo video.
Date de diffusion
Mai 08, 2024
Non so come altro ringraziare tutte e tutti voi, se non con questo video in cui dico la mia sull'importanza della condivisione. 10K Grazie!
Non so come altro ringraziare tutte e tutti voi, se non con questo video in cui dico la mia sull'importanza della condivisione. 10K Grazie!
2024x11
Valerio `valerino` Lupi - Trojan di stato, Cracking, Hacking Team
Episode overview
Date de diffusion
Mai 15, 2024
Andrea e Omar incontrano Valerio "valerino" Lupi, CTO in Mentat ed ex Hacking Team, e affrontano tematiche come: trojan di stato, la storia del cracking di videogame, l'esperienza in Hacking Team e molto altro.
Andrea e Omar incontrano Valerio "valerino" Lupi, CTO in Mentat ed ex Hacking Team, e affrontano tematiche come: trojan di stato, la storia del cracking di videogame, l'esperienza in Hacking Team e molto altro.
Date de diffusion
Mai 21, 2024
RFDoS: Response Filter Denial of Service, ne ho parlato sul blog di SicuraNext. In questo video spiego cos'è RFDoS, perché accade, e perché potrebbe essere molto pericoloso per siti come e-commerce o che comunque accettano e visualizzano user input.
RFDoS: Response Filter Denial of Service, ne ho parlato sul blog di SicuraNext. In questo video spiego cos'è RFDoS, perché accade, e perché potrebbe essere molto pericoloso per siti come e-commerce o che comunque accettano e visualizzano user input.
2024x13
WebAuthn e Passkey: metodi di autenticazione del futuro
Episode overview
Date de diffusion
Jun 18, 2024
WebAuthn e Passkey stanno rivoluzionando il processo di autenticazione e decretando la fine delle password! ???? In questo video esploreremo i nuovi metodi di autenticazione che
.. show full overview
WebAuthn e Passkey stanno rivoluzionando il processo di autenticazione e decretando la fine delle password! ???? In questo video esploreremo i nuovi metodi di autenticazione che promettono maggiore sicurezza e facilità d'uso, eliminando la necessità delle classiche password.
Date de diffusion
Jun 27, 2024
In questa puntata di Seemposium, Andrea e Omar hanno incontrato Marco Moschettini, CTO di Cubbit, una delle startup più innovative nel campo del cloud computing. Abbiamo esplorato una
.. show full overview
In questa puntata di Seemposium, Andrea e Omar hanno incontrato Marco Moschettini, CTO di Cubbit, una delle startup più innovative nel campo del cloud computing. Abbiamo esplorato una vasta gamma di argomenti, tra cui le sfide e le opportunità per le startup, l'evoluzione del cloud, i filesystem condivisi, S3 e molto altro ancora. Se vuoi scoprire quale forma prenderà il cloud in futuro questa conversazione è ricca di spunti interessanti e approfondimenti inediti.
Date de diffusion
Juil 08, 2024
In quale direzione sta evolvendo la pianificazione urbana e che volto avranno le città di domani? Ne abbiamo parlato con Carlo Tursi, Giovanni de Niederhäusern e Fabrizio Fragomeli
.. show full overview
In quale direzione sta evolvendo la pianificazione urbana e che volto avranno le città di domani? Ne abbiamo parlato con Carlo Tursi, Giovanni de Niederhäusern e Fabrizio Fragomeli durante la terza edizione di Seemposium.
Seemposium | Where cyber security meets reality
12 giugno 2024 | Torino
Panelists: Carlo Tursi | CEO UrbanV, Giovanni de Niederhäusern | Senior Vice President of Architecture and Product Design Pininfarina e Fabrizio Fragomeli | Founder Fragomeli Studio.
Moderatore: Gabriele Peiretti | CTO Sicuranext
2024x16
Gaia Guadagnoli - Security Lead @ericsson | Innovazione e #gendergap nella #cybersecurity
Episode overview
Date de diffusion
Juil 25, 2024
Andrea e Omar hanno incontrato Gaia Guadagnoli - Security Lead @ericsson che ha raccontato come è iniziato il suo percorso nel mondo della sicurezza informatica e cosa significa essere l'unica donna nella stanza in un ambiente prettamente maschile.
Andrea e Omar hanno incontrato Gaia Guadagnoli - Security Lead @ericsson che ha raccontato come è iniziato il suo percorso nel mondo della sicurezza informatica e cosa significa essere l'unica donna nella stanza in un ambiente prettamente maschile.
Date de diffusion
Juil 30, 2024
Qual è lìimpatto dell'intelligenza artificiale nel vasto mondo della comunicazione? Ne abbiamo parlato con Paolo Attivissimo aka Il Disinformatico, Raffaele Alberto Ventura e Andrea Balbo durante la terza edizione di Seemposium.
Qual è lìimpatto dell'intelligenza artificiale nel vasto mondo della comunicazione? Ne abbiamo parlato con Paolo Attivissimo aka Il Disinformatico, Raffaele Alberto Ventura e Andrea Balbo durante la terza edizione di Seemposium.
Date de diffusion
Août 06, 2024
Che ruolo hanno la filiera produttiva della grande distribuzione e la sicurezza informatica nella salvaguardia del consumatore finale? Ne abbiamo parlato con Maura Latini, Riccardo Illy
.. show full overview
Che ruolo hanno la filiera produttiva della grande distribuzione e la sicurezza informatica nella salvaguardia del consumatore finale? Ne abbiamo parlato con Maura Latini, Riccardo Illy e Antonio Michele Fino durante la terza edizione di Seemposium.
Seemposium | Where cyber security meets reality
12 giugno 2024 | Torino
Panelists: Maura Latini | Presidente COOP Italia, Riccardo Illy | Presidente Polo del Gusto e Antonio Michele Fino | Professore associato Università di scienze gastronomiche di Bra
Moderatore: Omar El Hamdani | Fondatore e CEO Sicuranext e Shielder
Date de diffusion
Août 09, 2024
Qual è il fil rouge che lega le aziende spaziali e quelle di sicurezza informatica? Ne abbiamo parlato con Veronica La Regina e Alessandro Benetton durante la terza edizione di
.. show full overview
Qual è il fil rouge che lega le aziende spaziali e quelle di sicurezza informatica? Ne abbiamo parlato con Veronica La Regina e Alessandro Benetton durante la terza edizione di Seemposium.
Seemposium | Where cyber security meets reality
12 giugno 2024 | Torino
Panelists: Veronica La Regina | Space Mentor e Alessandro Benetton | Founder AIKO Space
Moderatore: Gabriele Peiretti | CTO Sicuranext
2024x20
La fine di XSS e Session Hijacking? Il futuro dei Cookie
Episode overview
Date de diffusion
Août 28, 2024
Partiamo dalla storia dei cookie, come sono nati e come sono diventati parte così importante della nostra navigazione su internet. Parliamo anche del tracciamento dell'utente e di come
.. show full overview
Partiamo dalla storia dei cookie, come sono nati e come sono diventati parte così importante della nostra navigazione su internet. Parliamo anche del tracciamento dell'utente e di come GDPR e Cookie Law non sono al passo con i tempi. Concludo con il futuro dei cookie e del nuovo DBSC di Google che rivoluzionerà i Cookie.
Date de diffusion
Sept 10, 2024
Vulnerabilità Apache 2.4.0-2.4.59 che permette bypass di ACL. Facciamo un test su 300K siti WordPress esposti su internet.
Vulnerabilità Apache 2.4.0-2.4.59 che permette bypass di ACL. Facciamo un test su 300K siti WordPress esposti su internet.
2024x22
Raffaele Angius - Giornalismo d'inchiesta, fake news e privacy
Episode overview
Date de diffusion
Sept 16, 2024
In questa puntata di Seemposium Podcast Andrea e Omar ospitano Raffaele Angius, giornalista che ha firmato articoli usciti su Wired, Irpimedia, co-fondato Indip ed è un esperto di
.. show full overview
In questa puntata di Seemposium Podcast Andrea e Omar ospitano Raffaele Angius, giornalista che ha firmato articoli usciti su Wired, Irpimedia, co-fondato Indip ed è un esperto di tecnologia e privacy. Insieme hanno discusso delle sfide e dei miti legati all'uso dei dati personali, di come la tecnologia influenza la nostra vita quotidiana, tra leggi controverse, fake news e le percezioni comuni sulla sorveglianza digitale.
Date de diffusion
Oct 22, 2024
Seemposium podcast compie un anno! In questa puntata speciale Andrea e Omar hanno avuto il piacere di intervistare Paolo Stagno, direttore della ricerca presso Crowdfense, con cui hanno
.. show full overview
Seemposium podcast compie un anno! In questa puntata speciale Andrea e Omar hanno avuto il piacere di intervistare Paolo Stagno, direttore della ricerca presso Crowdfense, con cui hanno parlato di un argomento delicato: la compravendita di vulnerabilità. Chi sono i principali attori privati e governativi? Come avviene il processo di segnalazione e di vendita? Come vengono utilizzate queste vulnerabilità dai governi?
2024x24
Carola Frediani | Guerre di rete, giornalismo e hacktivismo
Episode overview
Date de diffusion
Nov 13, 2024
Carola Frediani | Guerre di rete, giornalismo e hacktivismo
Carola Frediani | Guerre di rete, giornalismo e hacktivismo
2024x25
File upload e cosa può andare storto sulla tua applicazione
Episode overview
Date de diffusion
Déc 08, 2024
In questo video faccio un riassunto della ricerca "Breaking Down Multipart Parsers: File upload validation bypass" che ho pubblicato sul blog SicuraNext. In breve, vediamo tutto ciò che
.. show full overview
In questo video faccio un riassunto della ricerca "Breaking Down Multipart Parsers: File upload validation bypass" che ho pubblicato sul blog SicuraNext. In breve, vediamo tutto ciò che può andare storto quando si implementano funzionalità di file upload su applicazioni web.
S'il manque des épisodes ou des bannières (et qu'ils existent sur TheTVDB), vous pouvez demander une mise à jour automatique complète de l'émission :
Demander une mise à jour de la série
Mise à jour demadée