Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

DDoSia e NoName057(16): le indagini di RHC confermate dal Dipartimento di Giustizia USA

Quanto avevamo scritto nell'articolo "Codice Patriottico: da DDoSia e NoName057(16) al CISM, l’algoritmo che plasma la gioventù per Putin" su Red Hot Cyber il 23 luglio scorso trova oggi piena...

Supply chain: Notepad++ rafforza la sicurezza dopo un grave incidente di dirottamento del traffico

Notepad++ è spesso preso di mira da malintenzionati perché il software è popolare e ampiamente utilizzato. Una vulnerabilità recentemente scoperta nell'editor di testo e codice open source Notepad++ potrebbe consentire...

Nuova RCE in Outlook: il fattore umano nella cybersecurity è ancora il punto di svolta

Una vulnerabilità critica associata all'esecuzione di codice remoto (RCE) in Outlook è stata sanata da Microsoft, potenzialmente consentendo a malintenzionati di attivare codice dannoso su sistemi deboli. La vulnerabilità monitorata...

Chrome sotto attacco! Google rilascia d’urgenza una patch per un bug senza CVE

Un aggiornamento urgente è stato pubblicato da Google per la versione stabile del browser Desktop, al fine di risolvere una vulnerabilità estremamente grave che è attualmente oggetto di sfruttamento. Questo...

React2Shell sfruttata da Lazarus? Nasce EtherRAT, il malware che vive sulla blockchain

Appena due giorni dopo la scoperta della vulnerabilità critica di React2Shell, i ricercatori di Sysdig hanno scoperto un nuovo malware, EtherRAT, in un'applicazione Next.js compromessa. Il malware utilizza gli smart...

Il QDay è vicino? QuantWare presenta il processore quantistico da 10.000 qubit

Il mondo della tecnologia quantistica ha compiuto un balzo in avanti impressionante: QuantWare ha presentato il primo processore al mondo da 10.000 qubit, 100 volte più di qualsiasi dispositivo esistente....

Ivanti risolve 4 vulnerabilità critiche in Endpoint Manager (EPM)

Un aggiornamento urgente è stato pubblicato da Ivanti per la sua piattaforma Endpoint Manager (EPM), al fine di risolvere un insieme di vulnerabilità significative che potrebbero permettere agli aggressori di...

CISA avverte: bug critici in WinRAR e Windows aggiunti al KEV. Patch immediate necessarie

A seguito della scoperta di exploit attivi, la Cybersecurity and Infrastructure Security Agency (CISA) ha inserito due vulnerabilità critiche al catalogo Known Exploited Vulnerabilities (KEV) dell'agenzia, il quale include vulnerabilità...

Malware in Visual Studio Code: due estensioni dannose rubano dati sensibili

Sono state scoperte due estensioni dannose che infettano i computer degli sviluppatori con programmi stealer sul marketplace di Visual Studio Code di Microsoft. Il malware può acquisire screenshot, rubare password...

Microsoft rilascia aggiornamenti urgenti per un bug zero-day di PLE sfruttato in Windows

Una vulnerabilità zero-day nel driver Windows Cloud Files Mini Filter (cldflt.sys) è attualmente oggetto di sfruttamento attivo. Microsoft ha provveduto al rilascio di aggiornamenti di sicurezza urgenti al fine di...

Ultime news

Python verso Rust: un futuro più sicuro per il linguaggio di programmazione Cyber News

Python verso Rust: un futuro più sicuro per il linguaggio di programmazione

Due sviluppatori CPython hanno proposto di aggiungere il linguaggio di programmazione Rust al codice Python. Emma Smith e un suo...
Redazione RHC - 20 Novembre 2025
WhatsApp, maxi–fuga di dati: 3,5 miliardi di numeri “rubati” dai ricercatori dell’Università di Vienna Cyber News

WhatsApp, maxi–fuga di dati: 3,5 miliardi di numeri “rubati” dai ricercatori dell’Università di Vienna

La portata della fuga di notizie, descritta da un team dell'Università di Vienna, dimostra quanto possa essere pericolosa la familiare...
Redazione RHC - 19 Novembre 2025
La polizia olandese smantella servizio di hosting ‘a prova di bomba’ per cybercriminali Cyber News

La polizia olandese smantella servizio di hosting ‘a prova di bomba’ per cybercriminali

La polizia olandese ha riferito di aver condotto un'operazione su larga scala contro un servizio di hosting "a prova di...
Sandro Sana - 19 Novembre 2025
Cloudflare blackout globale: si è trattato di un errore tecnico interno. Scopriamo la causa Cyber News

Cloudflare blackout globale: si è trattato di un errore tecnico interno. Scopriamo la causa

Il 18 novembre 2025, alle 11:20 UTC, una parte significativa dell'infrastruttura globale di Cloudflare ha improvvisamente cessato di instradare correttamente...
Redazione RHC - 19 Novembre 2025
Il Pledge ‘Secure by Design’ di CISA: un anno di progresso nella sicurezza informatica Cyber News

Il Pledge ‘Secure by Design’ di CISA: un anno di progresso nella sicurezza informatica

A cura di Carl Windsor, Chief Information Security Officer di Fortinet Le pratiche secure-by-design rappresentano un cambiamento fondamentale nello sviluppo...
Redazione RHC - 19 Novembre 2025
Misoginia 2.0: l’istigazione all’odio che zittisce le donne Cybercrime

Misoginia 2.0: l’istigazione all’odio che zittisce le donne

Questo è il quinto di una serie di articoli dedicati all'analisi della violenza di genere nel contesto digitale, in coincidenza...
Paolo Galdieri - 19 Novembre 2025
Google Chrome, un altro bug critico risolto. Basta una pagina HTML contraffatta per sfruttarlo Vulnerabilità

Google Chrome, un altro bug critico risolto. Basta una pagina HTML contraffatta per sfruttarlo

Google ha rilasciato nuovi aggiornamenti per il suo browser Chrome nel mezzo di una nuova ondata di attacchi in cui...
Agostino Pellegrino - 19 Novembre 2025
Cloudflare va giù nel magnifico Cloud!  incidente globale in fase di risoluzione Cyber News

Cloudflare va giù nel magnifico Cloud! incidente globale in fase di risoluzione

18 novembre 2025 - Dopo ore di malfunzionamenti diffusi, l'incidente che ha colpito la rete globale di Cloudflare sembra finalmente...
Redazione RHC - 18 Novembre 2025
Cloudflare down: siti web e servizi offline il 18 novembre 2025 Cyber News

Cloudflare down: siti web e servizi offline il 18 novembre 2025

La mattinata del 18 novembre 2025 sarà ricordata come uno dei blackout più anomali e diffusi della rete Cloudflare degli...
Redazione RHC - 18 Novembre 2025
Gli esperti cyber non ci stanno! L’hacking autonomo di Anthropic Claude è una bufala? Cyber News

Gli esperti cyber non ci stanno! L’hacking autonomo di Anthropic Claude è una bufala?

La scorsa settimana, Anthropic ha pubblicato un rapporto in cui si afferma che il gruppo di hacker cinese GTG-1002 ha...
Manuel Roccon - 18 Novembre 2025
Attacco hacker a Twitter: Confiscati 4,1 milioni al ventiseienne Joseph James O’Connor Cyber News

Attacco hacker a Twitter: Confiscati 4,1 milioni al ventiseienne Joseph James O’Connor

La vicenda dell'attacco hacker globale a Twitter dell'estate del 2020 ha avuto un seguito: i procuratori britannici hanno ottenuto la...
Redazione RHC - 18 Novembre 2025
IBM AIX: 2 bug critici permettono l’esecuzione di comandi arbitrari (Score 10 e 9,6) Vulnerabilità

IBM AIX: 2 bug critici permettono l’esecuzione di comandi arbitrari (Score 10 e 9,6)

Due gravi vulnerabilità nel sistema operativo AIX di IBM potrebbero permettere a malintenzionati remoti di eseguire comandi a loro scelta...
Agostino Pellegrino - 18 Novembre 2025

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica