Red Hot Cyber. Il blog sulla sicurezza informatica
3 bug da score 10 sono stati rilevati in Cisco ISE e ISE-PIC: aggiornamenti urgenti
Sono state identificate diverse vulnerabilità nei prodotti Cisco Identity Services Engine (ISE) e Cisco ISE Passive Identity Connector (ISE-PIC) che potrebbero consentire a un utente malintenzion...
Il Video di un Attacco Ransomware in Diretta! Il workshop di HackerHood per Omnia e WithSecure
HackerHood, il team di hacker etici di Red Hot Cyber, ha realizzato qualcosa che raramente si vede fuori dalle conferenze più esclusive: un workshop live in cui viene mostrato, passo dopo passo, ...
Google Chrome, fix in emergenza per un bug critico che porta ad una sandbox escape
Google ha rilasciato un aggiornamento di emergenza per il browser Chrome, eliminando sei vulnerabilità contemporaneamente, una delle quali è già attivamente sfruttata in attacchi reali....
Dentro l’Operazione “Eastwood”: tra le ombre del cyberterrorismo e la propaganda
L’operazione internazionale “Eastwood” rappresenta uno spartiacque nella lotta contro il cyberterrorismo. Per la prima volta, un’azione coordinata su scala mondiale ha infe...
Operazione Eastwood: Smantellato il gruppo hacker filorusso NoName057(16)
Nell’ambito delle indagini condotte dalla Procura della Repubblica di Roma e con il coordinamento della Direzione Nazionale Antimafia e Antiterrorismo, la Polizia Postale ha portato a termine i...
La verità scomoda sul lavoro e l’AI: il 99% lotta, l’1% vince
L’11 luglio, ora locale, è stato rivelato che Google DeepMind aveva “reclutato” con successo il team principale della startup di intelligenza artificiale Windsurf. Non molto ...
Alla scoperta di Scattered Spider: la minaccia criminale che utilizza tattiche e tecniche avanzate
A cura del Cyber Defence Center Maticmind (Andrea Mariucci, Riccardo Michetti, Federico Savastano, Ada Spinelli) Il threat actor SCATTERED SPIDER, UNC9344 fa la sua comparsa nel 2022, con due attacchi...
DDoS sotto controllo: come l’Italia ha imparato a difendersi dagli attacchi degli hacktivisti
In seguito alla conferenza per la ricostruzione dell’Ucraina gli hacktivisti del gruppo russofono di NoName(057)16 hanno avviato una nuova campagna di attacchi DDoS con obiettivo diversi target...
NoName057(16) sferra nuovi attacchi DDoS contro organizzazioni italiane e avverte su Telegram
Questa mattina, gli hacker di NoName057(16) hanno sferrato attacchi DDoS contro diversi obiettivi italiani. Name057(16) è un gruppo di hacker che si è dichiarato a m...
Tasting the Exploit: HackerHood testa l’exploit su Wing FTP Server del CVE-2025-47812 da Score 10
Questo strumento è destinato esclusivamente a scopi didattici e di penetration testing autorizzati. L’autore non si assume alcuna responsabilità per eventuali usi impropri o dann...

The Unusual Suspect: quando i repo Git aprono la porta sul retro
Nel mondo della cybersecurity siamo abituati a dare la caccia ai mostri: APT, 0-day, malware super avanzati, ransomware con countdown da film di Hollywood. Ma intanto, nei corridoi silenziosi del codice sorgente, si consumano le vere tragedie. Silenziose, costanti, banali. Repository Git pieni zeppi di credenziali, token, chiavi API e

Elon Musk sotto accusa da una ex dirigente licenziata: Esther Crawford racconta la solitudine di Musk e le notti in ufficio
Redazione RHC - Luglio 29th, 2023
Esther Crawford è diventata virale lo scorso anno dopo essere stata fotografata mentre dormiva sul pavimento dell'ufficio di Twitter cercando di rispettare una dura scadenza fissata da Musk. La stessa...

Smoove: La soluzione hi-tech contro le buche stradali che sta rivoluzionando la mobilità!
Redazione RHC - Luglio 29th, 2023
È stata finalmente trovata la soluzione al problema dei dissesti stradali che affligge le strade italiane urbane ed extraurbane. Un innovativo sistema di rilevamento della qualità del manto stradale si...

Microsoft sotto accusa per il Furto della Chiave MSA: Il Senatore Wyden scrive alla CISA e alla FTC
Redazione RHC - Luglio 29th, 2023
Il senatore dell'Oregon Ron Wyden - sempre molto attivo sui problemi inerenti la privacy e la cybersecurity in generale - ha affermato che il governo degli Stati Uniti dovrebbe ritenere...

I principali chatbot tra i quali ChatGPT sono stati forzati ad elaborare un piano per distruggere l’umanità
Redazione RHC - Luglio 28th, 2023
I sistemi di intelligenza artificiale stanno diventando parte integrante della nostra vita quotidiana. Tuttavia, è importante ricordare che non sono immuni dagli intrusi e possono essere manipolati. Di recente, gli scienziati...
Articoli in evidenza

Sono state identificate diverse vulnerabilità nei prodotti Cisco Identity Services Engine (ISE) e Cisco ISE Passive Identity Connector (ISE-PIC) che potrebbero consentire a un utente malintenzion...

HackerHood, il team di hacker etici di Red Hot Cyber, ha realizzato qualcosa che raramente si vede fuori dalle conferenze più esclusive: un workshop live in cui viene mostrato, passo dopo passo, ...

Google ha rilasciato un aggiornamento di emergenza per il browser Chrome, eliminando sei vulnerabilità contemporaneamente, una delle quali è già attivamente sfruttata in attacchi reali....

L’operazione internazionale “Eastwood” rappresenta uno spartiacque nella lotta contro il cyberterrorismo. Per la prima volta, un’azione coordinata su scala mondiale ha infe...

Nell’ambito delle indagini condotte dalla Procura della Repubblica di Roma e con il coordinamento della Direzione Nazionale Antimafia e Antiterrorismo, la Polizia Postale ha portato a termine i...

I veicoli Honda possono essere avviati da remoto con attacchi replay
I ricercatori hanno recentemente scoperto una vulnerabilità che potrebbe consentire agli hacker di sbloccare e avviare più modelli di veicoli Honda da remoto. L’elenco dei modelli

La lapide di Internet Explorer diventa virale in Corea del Sud
Per Jung Ki-young, un ingegnere del software sudcoreano, la decisione di Microsoft Corp (MSFT.O) di ritirare il suo browser Internet Explorer ha segnato la fine

Microsoft corregge ShadowCoerce ma non emette la CVE.
Microsoft, come parte degli aggiornamenti di giugno 2022, ha corretto una vulnerabilità “ShadowCoerce” precedentemente scoperta che consentiva a un utente malintenzionato di condurre attacchi di

Fornivano le chiamate alle ambulanze ai servizi funebri in cambio di denaro
Non c’è fine al cybercrime da profitto e non si salva nemmeno la morte. I criminali informatici che avevano violato i sistemi della gestione delle

Hive ransomware si evolve con Rust. Nuovi IoC e modalità crittografiche
Le bande di ransomware non stanno ferme e l’ottimizzazione delle attività associate all’aggiornamento dei loro ecosistemi e infrastrutture tecnologiche è una pratica consolidata. Questa volta,

Quantum computing: 500 qubit disponibili nel cloud da D-Wave. 7000 entro il 2024
Quando il pioniere dell’informatica quantistica D-Wave rilascerà il suo sistema Advantage2 di nuova generazione tra il 2023 e il 2024, l’azienda prevede che la sua
🔒 Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti.
Vai al servizio