La sicurezza informatica è una corsa continua tra chi crea protezioni e chi cerca di aggirarle. Un esempio lampante di questa sfida è rappresentato da “Defendnot”, un nuovo strumento che ha attirato l’attenzione dei ricercatori di sicurezza per la sua capacità di disattivare Microsoft Defender, il software antivirus integrato in Windows, sfruttando una funzionalità del…
Per chi ha fretta L’aggiornamento di sicurezza di Windows di aprile 2025 ha introdotto una cartella C:\inetpub su tutti i sistemi per correggere la vulnerabilità CVE-2025-21204 (legata a symlink ed elevazione privilegi). Microsoft ha confermato che la cartella è voluta e non va cancellata, pena rischi per la sicurezza. Tuttavia, il ricercatore Kevin Beaumont ha…
Per chi ha fretta Gli aggiornamenti di sicurezza Microsoft di aprile (legati alla vulnerabilità CVE-2025-21204) hanno causato la creazione automatica di una cartella vuota chiamata inetpub nella directory principale (solitamente C:\) sui PC Windows 10 e 11. Questo avviene anche se il componente server web IIS non è installato. Microsoft ha confermato che questa creazione…