Cari lettori,
Siamo entusiasti di condividere il successo della nostra più recente “Attività di formazione in presenza” e del workshop congiunto tenutosi a Benevento dall’8 all’11 aprile 2026. Questo evento intensivo di quattro giorni ha riunito esperti e studenti per esplorare le frontiere della sicurezza IoT e dell’ethical hacking.
La formazione tecnica ha raggiunto nuovi traguardi grazie alle sessioni specialistiche curate da Perlatecnica e dall’Università del Sannio (Unisannio):
Perlatecnica: Componenti e funzionalità del sistema integrato CyberCITY (Mauro D’Angelo):
o Exploitation di server web Nostromo vulnerabili.
o Exploitation di servizi WebDAV configurati in modo errato.
Unisannio: Attaccare il server:
o Arnaldo Sgueglia ha condotto un approfondimento sugli attacchi WiFi alle infrastrutture IoT. I partecipanti hanno imparato a eseguire la ricognizione in monitor mode, a effettuare attacchi di deautenticazione per forzare le disconnessioni e a configurare rogue access point di tipo “Evil Twin” per intercettare e manipolare i protocolli di comunicazione.
o Ettore Pennucci ha guidato una sessione sulle vulnerabilità del livello applicativo (Application Layer), durante la quale i partecipanti hanno effettuato il source code auditing per scoprire falle di sicurezza critiche. I temi chiave hanno incluso l’identificazione e la correzione di SQL injection tramite prepared queries e la comprensione dei bug di concorrenza (race conditions) che possono portare all’escalation dei privilegi nelle applicazioni IoT multithread.
Il workshop si è concluso con una visita ai laboratori presso il Palaunisannio.
Vi ricordiamo che per rimanere aggiornati sui prossimi eventi e sulle novità, potete seguire il progetto sui social media!
Il Team di Cybercity



