Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

NSA pubblica le prime linee guida operative sullo Zero Trust

La National Security Agency (NSA) degli Stati Uniti ha pubblicato i primi due documenti della serie Zero Trust Implementation Guidelines (ZIGs), con l'obiettivo di offrire indicazioni pratiche e operative per...
Logo di Apache al centro dell’immagine, composto da una piuma stilizzata con sfumature dal rosso all’arancione e viola, posizionata sopra la scritta “APACHE” in caratteri bianchi maiuscoli. Lo sfondo è scuro, nero e grigio, con una texture composta da pannelli sovrapposti che ricordano tessuti o superfici industriali, creando un’atmosfera tecnica e minimalista legata al mondo dell’infrastruttura software e dei server.

VApache Hadoop a rischio: una falla di memoria può mandare in crash i Big Data

Un aggiornamento di sicurezza è stato rilasciato dalla Apache Software Foundation per Apache Hadoop, elemento fondamentale nell'elaborazione dei big data per le aziende a livello globale. La vulnerabilità, identificata con...

Attenzione ai gruppi WhatsApp: Un’immagine può compromettere lo smartphone

WhatsApp sta attraversando un periodo decisamente turbolento. Sebbene molti utenti considerino ancora l'app di Meta come uno standard per la messaggistica di massa, il sentimento generale sta mutando verso una...

Linux: Scoperto un bug “fantasma” nel Kernel che si nascondeva dal 2020!

Una vulnerabilità significativa è stata individuata nel kernel Linux, celata per anni in una delle componenti architettoniche più critiche del sistema: il meccanismo di gestione degli errori di pagina x86....

Il ransomware non blocca i server, blocca il credito. Il lato finanziario della cybersecurity

C’è questa idea sbagliata, un po’ romantica volendo, per cui il ransomware è “roba da IT”: qualche server in crisi, due notti in bianco, poi si riparte e fine… La...

L’AI non è affidabile come credi: i rischi nascosti dei LLM senza una buona governance

L'adozione di modelli linguistici di grandi dimensioni (LLM) senza un'adeguata governance, verifica e supervisione, rischia di esporre a danni legali, finanziari e di reputazione. Tale dato emerge dal report "Risks...

Difesa attiva e hack back: il labirinto legale della cybersecurity

Nel precedente contributo abbiamo esplorato come la posizione di garanzia del professionista della cybersecurity si scontri con fattispecie classiche come l'accesso abusivo. Tuttavia, nella mia esperienza professionale e accademica, riscontro...

E che il phishing abbia inizio! Microsoft corre ai ripari per una zero-day già sfruttata in Office

Ancora una volta Microsoft si è vista obbligata ad effettuare una rapida correzione di alcune falle. L'azienda ha rilasciato patch non programmate per Microsoft Office, risolvendo una pericolosa vulnerabilità zero-day...

33.000 tonnellate di ferro… e un’indagine dove AIS e log sono trappole da cyber intelligence

Una recente operazione nel porto di Brindisi, condotta dalla Guardia di Finanza in collaborazione con l’Agenzia delle Dogane e dei Monopoli (ADM) e coordinata dalla Procura di Brindisi, è un...

ServiceNow sotto attacco: come un’email può spalancare le porte della tua azienda

La recente scoperta di una vulnerabilità nella piattaforma AI di ServiceNow ha scosso profondamente il settore della sicurezza informatica. Questa falla, caratterizzata da un punteggio di gravità estremamente elevato, ha...

Ultime news

Londra, la città “tap & go” e la privacy che resta sul marciapiede Innovazione

Londra, la città “tap & go” e la privacy che resta sul marciapiede

Cinque giorni a Londra, e mi è sembrato di vivere dentro una demo permanente del futuro. Quello patinato, comodo, “frictionless”....
Sandro Sana - 31 Dicembre 2025
Invece di salvare le aziende dal ransomware, le attaccavano. Due esperti affiliati di BlackCat Cyberpolitica

Invece di salvare le aziende dal ransomware, le attaccavano. Due esperti affiliati di BlackCat

Nel panorama delle indagini sui crimini informatici, alcuni casi assumono un rilievo particolare non solo per l'entità dei danni economici,...
Pietro Melillo - 31 Dicembre 2025
Vulnerabilità critica in Apache StreamPipes: aggiornamento urgente necessario Cyber News

Vulnerabilità critica in Apache StreamPipes: aggiornamento urgente necessario

Apache StreamPipes è una piattaforma open-source per l’analisi e l’elaborazione di dati in tempo reale (streaming analytics), pensata soprattutto per...
Massimiliano Brolli - 31 Dicembre 2025
Cybercrime 2026: Quando gli attacchi informatici diventano violenza reale Cybercrime

Cybercrime 2026: Quando gli attacchi informatici diventano violenza reale

Nel 2025, la criminalità informatica andrà sempre più oltre il "semplice denaro": gli attacchi non riguardano solo fatture per tempi...
Stefano Gazzella - 31 Dicembre 2025
Il Burnout corre sul filo dell’AI! OpenAI cerca il suo Chief Security Officer (CSO) Cyber News

Il Burnout corre sul filo dell’AI! OpenAI cerca il suo Chief Security Officer (CSO)

OpenAI, lo sviluppatore di ChatGPT, ha annunciato la ricerca di un nuovo Chief Security Officer. La posizione, con uno stipendio...
Redazione RHC - 30 Dicembre 2025
Essere umani nel digitale: perché il benessere è una questione di sicurezza Cultura

Essere umani nel digitale: perché il benessere è una questione di sicurezza

Parliamo spesso di tecnologie emergenti, intelligenza artificiale, attacchi sempre più sofisticati, superfici di rischio che si ampliano. Parliamo di sistemi,...
Paloma Donadi - 30 Dicembre 2025
La schizofrenia USA è alle stelle! Europa, hai capito che sulla tecnologia ci si gioca tutto? Cybercrime

La schizofrenia USA è alle stelle! Europa, hai capito che sulla tecnologia ci si gioca tutto?

Nel 2025 il dibattito sull'intelligenza artificiale ha smesso di essere una questione per addetti ai lavori. È diventato pubblico, rumoroso,...
Chiara Nardini - 30 Dicembre 2025
La mangiatoia del gatto ti sta spiando?  I bug di sicurezza vanno oltre le semplici CAM Vulnerabilità

La mangiatoia del gatto ti sta spiando? I bug di sicurezza vanno oltre le semplici CAM

È stata scoperta una serie di vulnerabilità nel popolare ecosistema di distributori automatici di cibo per animali domestici Petlibro. Nel...
Agostino Pellegrino - 30 Dicembre 2025
Allarme CISA per vulnerabilità critica in MongoDB: MongoBleed è sotto attacco Cyber News

Allarme CISA per vulnerabilità critica in MongoDB: MongoBleed è sotto attacco

La Cybersecurity and Infrastructure Security Agency (CISA) ha ufficialmente lanciato l'allarme su una vulnerabilità critica in MongoDB, aggiungendo la falla...
Massimiliano Brolli - 30 Dicembre 2025
IBM API Connect violabile senza credenziali: CVE critica da 9.8 scuote le aziende Vulnerabilità

IBM API Connect violabile senza credenziali: CVE critica da 9.8 scuote le aziende

IBM ha emesso un avviso di sicurezza urgente per gli utenti della sua piattaforma API Connect dopo che test interni...
Agostino Pellegrino - 30 Dicembre 2025
La filiera Apple nel mirino degli hacker: incidente segnalato in Cina Cyber News

La filiera Apple nel mirino degli hacker: incidente segnalato in Cina

Nel corso della prima metà di dicembre, un'azienda cinese impegnata nell'assemblaggio di dispositivi per Apple è stata colpita da un...
Redazione RHC - 30 Dicembre 2025
ChatControl è morto? No: l’UE prova a imporre la sorveglianza “volontaria” Cyberpolitica

ChatControl è morto? No: l’UE prova a imporre la sorveglianza “volontaria”

Si è parlato molto, ma non abbastanza, del naufragio della "variante danese" di ChatControl. In pratica, un testo di compromesso...
Stefano Gazzella - 30 Dicembre 2025

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica