Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

React2Shell = Log4shell: 87.000 server in Italia a rischio compromissione

Nel 2025, le comunità IT e della sicurezza sono in fermento per un solo nome: "React2Shell". Con la divulgazione di una nuova vulnerabilità, CVE-2025-55182, classificata CVSS 10.0, sviluppatori ed esperti...

Cloudflare di nuovo in down: disservizi su Dashboard, API e ora anche sui Workers

Cloudflare torna sotto i riflettori dopo una nuova ondata di disservizi che, nella giornata del 5 dicembre 2025, sta colpendo diversi componenti della piattaforma. Oltre ai problemi al Dashboard e...

Backdoor Brickstorm: le spie cinesi sono rimasti silenti nelle reti critiche per anni

Le spie informatiche cinesi sono rimaste nascoste per anni nelle reti di organizzazioni critiche, infettando le infrastrutture con malware sofisticati e rubando dati, avvertono agenzie governative ed esperti privati. Secondo...

Allarme Apache: falle SSRF e credenziali NTLM esposte. Admin, aggiornate subito!

Un aggiornamento significativo è stato distribuito dalla Apache Software Foundation per il diffuso Apache HTTP Server, correggendo un totale di cinque vulnerabilità di sicurezza distinte. È raccomandato che gli amministratori...

OpenAI sviluppa un nuovo framework per addestrare l’intelligenza artificiale all’onestà

OpenAI sta lavorando a un nuovo approccio di addestramento per aumentare la trasparenza nell'intelligenza artificiale e mitigare il rischio di fornire risposte prive di senso con eccessiva fiducia (Allucinazioni). Secondo...

Vulnerabilità critiche in Splunk Enterprise e Universal Forwarder

I ricercatori di sicurezza hanno scoperto due vulnerabilità ad alto rischio (CVE-2025-20386 e CVE-2025-20387, con severity CVSS 8.0) che interessano la piattaforma Splunk Enterprise e i componenti Universal Forwarder. Queste...

Assicurazione cyber: si al paracadute, ma nessuno ti salverà se trascuri le basi

L'assicurazione informatica è diventata un argomento nei comitati di gestione. Non è più un elemento aggiuntivo, ma piuttosto un elemento essenziale da considerare nella gestione del rischio aziendale. Tuttavia, molte...

La Commissione Europea indaga su Meta per l’integrazione dell’AI in WhatsApp

Nove mesi dopo la sua implementazione in Europa, lo strumento di intelligenza artificiale (IA) conversazionale di Meta, integrato direttamente in WhatsApp, sarà oggetto di indagine da parte della Commissione Europea....

Supply Chain Digitale: perché un fornitore può diventare un punto critico

L'aumento esponenziale dell'interconnessione digitale negli ultimi anni ha generato una profonda interdipendenza operativa tra le organizzazioni e i loro fornitori di servizi terzi. Questo modello di supply chain digitale, se...

La trasformazione digitale nel Golfo: i modelli di sviluppo tecnologico

Nel Golfo è tempo di grandi cambiamenti geopolitici. Risulta evidente da tempo che le dinamiche fra i grandi attori mediorientali stiano infatti attraversando profondi mutamenti. I fattori da considerare in...

Ultime news

La schermata blu della morte di Windows 98 che cambiò i piani di Microsoft Cyber News

La schermata blu della morte di Windows 98 che cambiò i piani di Microsoft

Era il 20 aprile 1998. Microsoft rimase così imbarazzata dall'iconica schermata blu di errore di Windows 98 sul palco decise...
Redazione RHC - 11 Novembre 2025
Alla scoperta dell’HTTP Request Smuggling: cos’è e come difendersi Hacking

Alla scoperta dell’HTTP Request Smuggling: cos’è e come difendersi

Immaginiamo una metropolitana notturna in cui le richieste sono vagoni che scorrono uno dopo l'altro. Il front end fa da...
Diego Bentivoglio - 11 Novembre 2025
Roblox: la piattaforma che mette a rischio la sicurezza dei bambini Cyber News

Roblox: la piattaforma che mette a rischio la sicurezza dei bambini

Con oltre 100 milioni di utenti attivi al giorno, Roblox attrae innumerevoli bambini in tutto il mondo. Quasi la metà...
Redazione RHC - 11 Novembre 2025
Truffe online in aumento: Google svela le tattiche più pericolose del 2025 Cyber News

Truffe online in aumento: Google svela le tattiche più pericolose del 2025

Le truffe continuano a rappresentare una delle principali minacce globali, alimentate da reti criminali transnazionali che sfruttano la tecnologia per...
Sandro Sana - 10 Novembre 2025
Alle Origini di UNIX: il Nastro dei Bell Labs ritrovato in uno scantinato dell’Università dello Utah Cyber News

Alle Origini di UNIX: il Nastro dei Bell Labs ritrovato in uno scantinato dell’Università dello Utah

Un raro ritrovamento risalente ai primi giorni di Unix potrebbe riportare i ricercatori alle origini stesse del sistema operativo. Un...
Silvia Felici - 10 Novembre 2025
21 anni di Firefox: una storia di innovazione e indipendenza Cultura

21 anni di Firefox: una storia di innovazione e indipendenza

Il 9 novembre ha segnato il 21° anniversario di Firefox 1.0. Nel 2004, è stata la prima versione stabile del...
Silvia Felici - 10 Novembre 2025
Violazione dati HAEA, sussidiaria di Hyundai: informazioni sensibili a rischio Cyber News

Violazione dati HAEA, sussidiaria di Hyundai: informazioni sensibili a rischio

HAEA, una sussidiaria del gruppo sudcoreano Hyundai Motor Group con sede in California, USA, fornisce soluzioni e servizi IT personalizzati...
Redazione RHC - 10 Novembre 2025
Malware come Bombe ad orologeria! La minaccia per i PLC Siemens S7 parte dal 2027 Cyber News

Malware come Bombe ad orologeria! La minaccia per i PLC Siemens S7 parte dal 2027

I ricercatori hanno scoperto diverse librerie nel registro pubblico NuGet contenenti codice che si attiverà nel 2027 e nel 2028....
Massimiliano Brolli - 10 Novembre 2025
La Diffusione Illecita di Immagini Intime: Una Minaccia alla Libertà Femminile Cybercrime

La Diffusione Illecita di Immagini Intime: Una Minaccia alla Libertà Femminile

Questo è il quarto di una serie di articoli dedicati all'analisi della violenza di genere nel contesto digitale, in attesa...
Paolo Galdieri - 10 Novembre 2025
TIM e Poste lanciano il cloud sovrano: nasce il polo dell’AI e dell’innovazione made in Italy Cyber Italia

TIM e Poste lanciano il cloud sovrano: nasce il polo dell’AI e dell’innovazione made in Italy

Era tempo che l’Italia aspettasse un segnale chiaro nel campo della sovranità digitale. L’unione di due giganti come TIM e...
Silvia Felici - 10 Novembre 2025
Pubblicato gratuitamente un database con 3,8 milioni di record di cittadini italiani Cyber Italia

Pubblicato gratuitamente un database con 3,8 milioni di record di cittadini italiani

Un nuovo database contenente informazioni personali di cittadini italiani è comparso online poche ore fa. A pubblicarlo è stato un...
Bajram Zeqiri - 10 Novembre 2025
Vault7 in salsa cinese: svelato il sistema segreto di sorveglianza mondiale della Cina Cyber News

Vault7 in salsa cinese: svelato il sistema segreto di sorveglianza mondiale della Cina

Cambia solo la bandiera, ma il risultato è sempre lo stesso. Nel 2017 WikiLeaks pubblicò Vault7, una fuga che mise...
Redazione RHC - 10 Novembre 2025

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica