Ricerca offensiva

Ricerca

La difesa la costruisce chi sa come si attacca. CVE, advisory e bug bounty su programmi enterprise e progetti open source, con un focus crescente sulla sicurezza dell'AI.

3
CVE Critical assegnate
10
Advisory pubblicate
40+
Target & programmi
6
Librerie, un leak
2026
Vulnerability Research - 3 CVE Critical, 40+ Target

Campagna di coordinated disclosure su progetti open source e programmi enterprise: 3 CVE Critical assegnate (CVE-2026-38595 im3x, CVE-2026-38600/38601 gohttpserver), 4 in attesa MITRE e 10 advisory pubblicate - tra cui un cross-origin header leak ricorrente su 6 librerie HTTP client (undici, node-fetch, follow-redirects, go-resty, req, gorequest). Bug bounty su 40+ target via Bugcrowd, Intigriti, HackerOne e Huntr: Grafana, Aiven, MLflow, AWS SageMaker, GitLab, Nextcloud, labstack/echo, aiohttp e altri. Responsible disclosure ad Anthropic (Claude Code), con focus crescente sull'AI security.

Disclosure
2026
Cipher - Matrice Rischio Cyber per PMI

9 settori × 13 rischi, assessment interattivo, calcolatore impatto economico e NIS2 checker. Bilingue.

Piattaforma
2025
Blueprint di Digitalizzazione Sicura

Ebook sulla metodologia di digitalizzazione sicura per PMI.

Pubblicazione
2025
Seminario CTI - Università di Bari Aldo Moro

Seminario di Cyber Threat Intelligence per studenti del III anno di Informatica (~40 partecipanti).

Talk
2025
Gazzetta del Mezzogiorno - Cybersecurity e Innovazione

Articolo sulla Gazzetta del Mezzogiorno sulle attività di cybersecurity e innovazione.

Stampa