Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoVulnerabilità
Google non ce la fa più: stop ai bug bounty per colpa dei report generati dall’IA
Luigi Zullo - 07/10/2026

L’automazione nella ricerca di bug ha raggiunto un punto in cui Google è stata costretta a chiudere parte delle richieste in arrivo invece di continuare a gestire il flusso di quasi inutili report. Dal 1…

Immagine del sitoVulnerabilità
GitHub è pieno di password ancora attive: trovate 543.699 credenziali
Carolina Vivianti - 07/10/2026

I ricercatori di Truffle Security hanno calcolato che nei repository pubblici su GitHub sono stati pubblicati 543.699 credenziali uniche e ancora attive. Alcuni di questi segreti sono accessibili da anni: il tempo medio di vita…

Immagine del sitoCybercrime
Il software forense dice che non c’è? Ma potrebbe esserci comunque
Lello Molinario - 07/10/2026

Nella digital forensics utilizziamo continuamente software che automatizzano acquisizione, parsing, ricerca, classificazione e ricostruzione degli artefatti. Spesso non conosciamo nel dettaglio ciò che accade tra il dato originale e il risultato che compare sullo schermo.…

Immagine del sitoDiritti
Alterazione dei log: perché può trasformare un attacco informatico in reato
Paolo Galdieri - 07/10/2026

Quando si trova a gestire un’emergenza informatica un’organizzazione complessa deve garantire le esigenze di continuità operativa, ma al contempo stare attenta a non svolgere condotte che potrebbero avere valenza antigiuridica, anche penale. Durante le attività…

Immagine del sitoVulnerabilità
Hai già aggiornato NetScaler? Tutto da rifare! Spunta un nuovo zero-day
Luigi Zullo - 07/10/2026

Gli amministratori di NetScaler, che hanno appena chiuso due zero-day critici, hanno un nuovo motivo per aggiornare con urgenza. Citrix ha rivelato il nuovo CVE-2026-88779, già osservato in attacchi mirati. Tra le vittime ci sono anche…

Ultime news

Ieri abbiamo parlato di un exploit che utilizzava la tecnica di #wateringhole Vulnerabilità

Ieri abbiamo parlato di un exploit che utilizzava la tecnica di #wateringhole

Ma di cosa si tratta?Scopriamolo con questa pillola di #redhotcyberskill. #skill #zeroday #exploit
Manuel Roccon - 23 Aprile 2020
Utenti Apple, leggete attentamente Cyber News

Utenti Apple, leggete attentamente

L'app di posta predefinita preinstallata su milioni di #iPhone e #iPad, risultata vulnerabile a due difetti critici di esecuzione remota...
Redazione RHC - 23 Aprile 2020
Shakespeare, Scada e Covid, un connubio vincente per malware RAT. Cybercrime

Shakespeare, Scada e Covid, un connubio vincente per malware RAT.

Una nuova campagna di #malware è stata trovata usando esche a tema #coronavirus per colpire i settori #governativi ed #energetici...
Marcello Filacchioni - 22 Aprile 2020
A grande richiesta di molti utenti, avviamo la serie #blackPrivacy. Cyber News

A grande richiesta di molti utenti, avviamo la serie #blackPrivacy.

Dopo aver parlato di molti sistemi di #spionaggio, di molti #scandali che ci hanno resi partecipi di come il concetto...
Redazione RHC - 22 Aprile 2020
Insomnia: exploit Watering Hole per iOS che consente l’accesso completo ai dati. Vulnerabilità

Insomnia: exploit Watering Hole per iOS che consente l’accesso completo ai dati.

La società di sicurezza #Volexity ha dichiarato di aver scoperto un nuovo exploit #iOS che veniva utilizzato per spiare la...
Manuel Roccon - 22 Aprile 2020
Attacco Hacker INPS: era una bufala. Cyber News

Attacco Hacker INPS: era una bufala.

Il presidente Pasquale Tridico ha spiegato che il crash al sito dell’1 aprile è stato causato da un problema di...
Redazione RHC - 22 Aprile 2020
Vulnerabilità rilevate nei gestori di password. Cybercrime

Vulnerabilità rilevate nei gestori di password.

Mentre i gestori di password hanno lo scopo di #proteggere le credenziali non sempre garantiscono una #sicurezza a prova di...
Pietro Melillo - 21 Aprile 2020
Immuni: i dati saranno resi sufficientemente anonimi da impedire l’identificazione dell’interessato. Cyber News

Immuni: i dati saranno resi sufficientemente anonimi da impedire l’identificazione dell’interessato.

E’ quanto riportata dal ministro Paola Pisano che inoltre prevede che l’APP Immuni: 1) non accederà alla rubrica dei contatti2)...
Redazione RHC - 21 Aprile 2020
Finalmente delle risposte su Immuni: sarà opensource e non conserverà i dati. Cyber Italia

Finalmente delle risposte su Immuni: sarà opensource e non conserverà i dati.

Il ministero per l’Innovazione Paola #Pisano prova a fare chiarezza almeno su qualche punto, soprattutto per quel che riguarda i...
Silvia Felici - 21 Aprile 2020
267 milioni di identità Facebook per 500 euro nelle darknet. Cyber News

267 milioni di identità Facebook per 500 euro nelle darknet.

Sì, è spaventoso, 267 milioni di utenti di Facebook per 500 euro che includono i dettagli di EMAIL, FNAME, LNAME,...
Redazione RHC - 21 Aprile 2020
Per la serie #spyware tools, oggi vi presentiamo pegasus. Cyber News

Per la serie #spyware tools, oggi vi presentiamo pegasus.

Prodotto della società israeliana leader nei sistemi di intelligence #nsogroup, tale spyware fu utilizzato ai danni di politici, attivisti e...
Bajram Zeqiri - 21 Aprile 2020
App Immuni: la sperimentazione parte dal Veneto e non sarà obbligatoria. Cyber News

App Immuni: la sperimentazione parte dal Veneto e non sarà obbligatoria.

Mentre l'App #immuni sta per essere analizzata dal #Copasir (Comitato parlamentare per la #sicurezza della #Repubblica), parallelamente sono in corso...
Redazione RHC - 21 Aprile 2020
Numero di articoli trovati: 14696

Gli hacker di Fail0verflow hanno hackerato la PlayStation 5.

Lo sfruttamento della vulnerabilità scoperta ha permesso di ottenere l'accesso alle sezioni protette della PS5 e alle chiavi di crittografia. Un gruppo di hacker che si fa chiamare Fail0verflow ha...

5 affiliati di REvil arrestati durante l’operazione GoldDust della Europol.

Il 4 novembre scorso, 5 affiliati della cyber-gang Sodinokibi/REvil sono stati arrestati durante l'operazione GoldDust, che ha coinvolto 17 paesi oltre alla Europol, Eurojust e INTERPOL. Gli affiliati arrestati sono...

Clamoroso: Il quotidiano il Tempo confonde un certificato SSL con le protezioni perimetrali.

Ebbene si. Siamo molto indietro sulla sicurezza informatica, ma anche i giornali contribuiscono a tutto questo riportando informazioni errate che disorientano i non addetti ai lavori come in questo articolo...

Le auto volanti cinesi iniziano a mostrare le ali. Tua per 140.000 euro.

Alla fine di ottobre, l'azienda XPeng, ha descritto il design dell'auto del futuro. La macchina volante non è un prototipo, infatti l'azienda vuola avviare la produzione nel 2024. Il modello...

Rubati 55 milioni di dollari in criptovaluta dalla piattaforma DeFi bZx.

Un hacker ha rubato 55 milioni di dollari in criptovaluta dalla piattaforma DeFi bZx, che consente agli utenti di prendere in prestito e prestare e speculare sulle fluttuazioni della criptovaluta....

Impiegati infedeli: Microsoft pronta a monitorare i dipendenti negli uffici.

Se i dipendenti dell'azienda credono che ci siano cose che possono fare online senza che i loro superiori lo sappiano, allora Microsoft ha cattive notizie per loro. L'azienda sta preparando...

Da Bullismo a Cyberbullismo. Sono passati anni ma il succo è sempre lo stesso.

Autore Illustrazione: Alessandro Di Natale (Dinaz) Autore Testo: Daniela Farina Negli ultimi anni a seguito della grande e straordinaria diffusione della comunicazione digitale si sta affermando una nuova modalità di...

L’Italia tra le nuvole. Tra tecnologia, sfide, operation e spionaggio.

Sono tre le cordate italiane che puntano al cloud nazionale. Come avevamo anticipato a suo tempo, Aruba e Almaviva; Fastweb con Engineering; infine Tim con Leonardo e Sogei e Cdp...

L’Ungheria ammette di aver utilizzato lo spyware Pegasus

Il governo ungherese ha riconosciuto l'acquisto e l'uso dello spyware commerciale Pegasus dalla società israeliana NSO Group. Il capo della Commissione parlamentare per la difesa, Lajos Kósa, ha detto ai...

I cavi sottomarini e la “cyber guerra dei fondali”. Tra controllo, geopolitica e tecnologia.

Autore: 5ar0m4n Data Pubblicazione: 7/11/2021 Abbiamo spesso affrontato l'argomento dei cavi sottomarini su RHC dove abbiamo parlato del primo cavo sottomarino della storia e dell'ultimo posato in acqua. Ma questa...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE