Red Hot Cyber. Il blog sulla sicurezza informatica

Microsoft avverte: vulnerabilità critiche in Office! Utenti e Admin a rischio
Redazione RHC - 12 Settembre 2025
Il 9 settembre 2025 sono state individuate due vulnerabilità significative in Microsoft Office, per le quali sono state create patch dedicate; queste vulnerabilità, qualora sfruttate da malintenzionati, permettono l'esecuzione di...

Microsoft: bug critico in Active Directory Domain Services. Rischio escalation a SYSTEM
Antonio Piazzolla - 12 Settembre 2025
Microsoft ha recentemente pubblicato un avviso di sicurezza riguardante una nuova vulnerabilità che interessa i servizi Active Directory Domain Services (AD DS). La falla, identificata con il codice CVE-2025-21293, è...

Google contro la disinformazione: arriva C2PA su Pixel e Foto per riconoscere immagini AI
Redazione RHC - 12 Settembre 2025
Google ha annunciato che integrerà la tecnologia C2PA Content Credentials nell'app fotocamera Pixel 10 e in Google Foto per aiutare gli utenti a distinguere le immagini autentiche da quelle create...

Allarme FlexiSPY: l’app spia facile da usare può intercettare tutto, anche El Chapo
Redazione RHC - 12 Settembre 2025
Due documentaristi kenioti sono stati posti sotto sorveglianza dai servizi di sicurezza per il loro lavoro su un film sulle proteste giovanili. I ricercatori di informatica forense affermano che i...

Arriva SpamGPT! il nuovo kit di phishing che combina AI, Spam e Genialità diabolica
Redazione RHC - 11 Settembre 2025
Un nuovo strumento chiamato SpamGPT è apparso sui forum underground ed è rapidamente diventato oggetto di discussione nel campo della sicurezza informatica. Il software malevolo combina le capacità dell'intelligenza artificiale...

Un bug critico di bypass dell’autenticazione colpisce Sophos AP6
Redazione RHC - 11 Settembre 2025
Sophos ha annunciato di aver corretto una vulnerabilità critica di bypass dell'autenticazione che interessava gli access point wireless della serie AP6. La falla permetteva a un attaccante remoto di ottenere...
Articoli in evidenza

Piaccia o meno, l’invio di un’email a un destinatario errato costituisce una violazione di dati personali secondo il GDPR. Ovviamente, questo vale se l’email contiene dati personali o se altrime...

Nel gergo dei forum underground e dei marketplace del cybercrime, il termine combo indica un insieme di credenziali rubate composto da coppie del tipo email:password. Non si tratta di semplici elenchi...

Sulla veranda di una vecchia baita in Colorado, Mark Gubrud, 67 anni, osserva distrattamente il crepuscolo in lontananza, con il telefono accanto a sé, lo schermo ancora acceso su un’app di notizie...

Anthropic ha rilasciato Claude Opus 4.5 , il suo nuovo modello di punta, che, secondo l’azienda, è la versione più potente finora rilasciata e si posiziona al vertice della categoria nella program...

Il lavoro da remoto, ha dato libertà ai dipendenti, ma con essa è arrivata anche la sorveglianza digitale. Ne abbiamo parlato qualche tempo fa in un articolo riportando che tali strumenti di monitor...
Microsoft avverte: vulnerabilità critiche in Office! Utenti e Admin a rischio
Microsoft: bug critico in Active Directory Domain Services. Rischio escalation a SYSTEM
Google contro la disinformazione: arriva C2PA su Pixel e Foto per riconoscere immagini AI
Allarme FlexiSPY: l’app spia facile da usare può intercettare tutto, anche El Chapo
Arriva SpamGPT! il nuovo kit di phishing che combina AI, Spam e Genialità diabolica
Un bug critico di bypass dell’autenticazione colpisce Sophos AP6
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

