Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Cyberattacco mirato: un singolo attore domina l’exploit delle vulnerabilità critiche su Ivanti EPMM

Negli ultimi giorni, i ricercatori di sicurezza hanno osservato un fenomeno insolito nel panorama delle minacce informatiche: un unico threat actor sembra essere responsabile della maggior parte degli attacchi in...

WhatsApp Web 2026: Guida Completa, Sicurezza e Nuove Funzioni (Chiamate incluse)

Nel 2026, WhatsApp Web non è più un semplice "riflesso" dello smartphone sul monitor del PC. Si è evoluto in un ecosistema autonomo e potente, capace di gestire flussi di...

Oltre i missili: come il cyber sta riscrivendo le guerre e la guerra in Medio Oriente

Inutile girarci intorno, quello che stiamo vedendo non è il solito scambio di colpi a cui la cronaca ci ha abituato. Sembra quasi che ci sia una regia molto più...

Il caso di Google Gemini espone il problema: perché serve una “ricalibrazione strategica”

Capita che una scoperta tecnica sembri quasi banale… e poi improvvisamente diventi un bug enorme. È più o meno quello che è emerso da una recente analisi sul mondo delle...

1987 e l’Anno Zero del Malware. Dall’Amiga allo spettro della Supply Chain

Un estratto dal libro "Commodore Amiga: Il Futuro Rubato" analizza come la mancanza di "Security by Design" distrusse l'innocenza digitale. Prima di Stuxnet e dei moderni Rootkit, un virus chiamato...

Operazione Olalampo: la nuova offensiva informatica del gruppo MuddyWater

Qualcosa si muoveva già da fine gennaio. Non era un semplice rumore di fondo nel traffico di rete. Gli analisti hanno iniziato a notare attività legate a una nuova offensiva...

Lo Zio Sam irritato per il cavo sottomarino Cile-Cina: tre revoche di visti ai funzionari Cileni

A volte basta un'infrastruttura invisibile per accendere una crisi diplomatica. In questo caso parliamo di un cavo sottomarino, uno di quelli che trasportano dati tra continenti. Eppure la vicenda tra...
Donna e hacker

I Criminali informatici sono alla ricerca di voci femminili e pagano per il disturbo

I gruppi di criminali informatici si affidano sempre più alle conversazioni con il supporto tecnico piuttosto che a exploit sofisticati. Un esempio recente ha mostrato come gli aggressori stiano cercando...

Una falla nascosta in ServiceNow AI apre le porte ai criminali, ecco la cura

A volte basta un dettaglio fuori posto e tutto cambia. Qui si parla di una vulnerabilità registrata come CVE-2026-0542 con CVS score pari a 9,2, individuata nella piattaforma AI di...
Usa europa

Agli USA non vanno bene le leggi Europee. La battaglia per il controllo globale dei dati è iniziata

L'amministrazione statunitense sta aumentando la pressione sui governi stranieri in merito alle normative che limitano l'esportazione e il trattamento dei dati personali. Ciò è dovuto alla crescente popolarità delle iniziative...

Ultime news

Allerta n8n: Scoperte due falle RCE critiche (CVE-2026-1470). Aggiorna ora! Cyber News

Allerta n8n: Scoperte due falle RCE critiche (CVE-2026-1470). Aggiorna ora!

La piattaforma n8n, software open source ampiamente adottato per orchestrare automazioni e workflow aziendali, è stata recentemente al centro di...
Redazione RHC - 28 Gennaio 2026
Telnet, il ritorno di un fantasma. Un bug del 2015 sfruttato nel 2026: 800.000 dispositivi a rischio Cyber News

Telnet, il ritorno di un fantasma. Un bug del 2015 sfruttato nel 2026: 800.000 dispositivi a rischio

GNU InetUtils è una raccolta di utilità di rete (tra cui telnet/telnetd, ftp/ftpd, rsh/rshd, ping e traceroute) utilizzate da diverse...
Pietro Melillo - 28 Gennaio 2026
OpenSSL: 12 bug di sicurezza rilevati tra i quali una vulnerabilità critica Cyber News

OpenSSL: 12 bug di sicurezza rilevati tra i quali una vulnerabilità critica

Un aggiornamento di sicurezza è stato rilasciato dai responsabili della manutenzione di OpenSSL, la libreria crittografica, al fine di risolvere...
Bajram Zeqiri - 28 Gennaio 2026
Autonomia Digitale: La Francia dice addio a Teams e Zoom dal 2027 Cyberpolitica

Autonomia Digitale: La Francia dice addio a Teams e Zoom dal 2027

Non è la prima iniziativa che spunta su questo fronte, ultimamente. Anzi, se ne sentono diverse, una dopo l’altra. Ed...
Silvia Felici - 28 Gennaio 2026
Vulnerabilità Fortinet CVE-2026-24858: Hacker Dentro le Reti con Credenziali Legittime Cyber News

Vulnerabilità Fortinet CVE-2026-24858: Hacker Dentro le Reti con Credenziali Legittime

Un grave difetto, catalogato come CVE-2026-24858, è stato confermato come sfruttato in attacchi dal mondo reale contro dispositivi vulnerabili. Questo...
Bajram Zeqiri - 28 Gennaio 2026
NSA pubblica le prime linee guida operative sullo Zero Trust Cultura

NSA pubblica le prime linee guida operative sullo Zero Trust

La National Security Agency (NSA) degli Stati Uniti ha pubblicato i primi due documenti della serie Zero Trust Implementation Guidelines...
Silvia Felici - 28 Gennaio 2026
VApache Hadoop a rischio: una falla di memoria può mandare in crash i Big Data Cyber News

VApache Hadoop a rischio: una falla di memoria può mandare in crash i Big Data

Un aggiornamento di sicurezza è stato rilasciato dalla Apache Software Foundation per Apache Hadoop, elemento fondamentale nell'elaborazione dei big data...
Agostino Pellegrino - 28 Gennaio 2026
Attenzione ai gruppi WhatsApp: Un’immagine può compromettere lo smartphone Cyber News

Attenzione ai gruppi WhatsApp: Un’immagine può compromettere lo smartphone

WhatsApp sta attraversando un periodo decisamente turbolento. Sebbene molti utenti considerino ancora l'app di Meta come uno standard per la...
Redazione RHC - 27 Gennaio 2026
Linux: Scoperto un bug “fantasma” nel Kernel che si nascondeva dal 2020! Vulnerabilità

Linux: Scoperto un bug “fantasma” nel Kernel che si nascondeva dal 2020!

Una vulnerabilità significativa è stata individuata nel kernel Linux, celata per anni in una delle componenti architettoniche più critiche del...
Agostino Pellegrino - 27 Gennaio 2026
Il ransomware non blocca i server, blocca il credito. Il lato finanziario della cybersecurity Cultura

Il ransomware non blocca i server, blocca il credito. Il lato finanziario della cybersecurity

C’è questa idea sbagliata, un po’ romantica volendo, per cui il ransomware è “roba da IT”: qualche server in crisi,...
Antonio Piovesan - 27 Gennaio 2026
L’AI non è affidabile come credi: i rischi nascosti dei LLM senza una buona governance Innovazione

L’AI non è affidabile come credi: i rischi nascosti dei LLM senza una buona governance

L'adozione di modelli linguistici di grandi dimensioni (LLM) senza un'adeguata governance, verifica e supervisione, rischia di esporre a danni legali,...
Silvia Felici - 27 Gennaio 2026
Difesa attiva e hack back: il labirinto legale della cybersecurity Diritti

Difesa attiva e hack back: il labirinto legale della cybersecurity

Nel precedente contributo abbiamo esplorato come la posizione di garanzia del professionista della cybersecurity si scontri con fattispecie classiche come...
Paolo Galdieri - 27 Gennaio 2026

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica