Red Hot Cyber. Il blog sulla sicurezza informatica
Una vulnerabilità RCE in Wing FTP Server da score 10 apre le porte a 10.000 aziende
I ricercatori di Huntress hanno rilevato lo sfruttamento attivo di una vulnerabilità critica in Wing FTP Server, appena un giorno dopo la sua divulgazione pubblica. La vulnerabilità CVE-2025...
Il Ministero degli Esteri italiano preso di mira in una campagna di spionaggio da Gruppo DoNot APT
Secondo Trellix, il gruppo DoNot APT ha recentemente condotto una campagna di spionaggio informatico in più fasi, prendendo di mira il Ministero degli Affari Esteri italiano. Il gruppo, attribuit...
Vulnerabilità Critica nel Kernel Linux: Una nuova Escalation di Privilegi
È stata scoperta una vulnerabilità critica di tipo double free nel modulo pipapo set del sottosistema NFT del kernel Linux. Un aggressore senza privilegi può sfruttare questa vulne...
RHC intervista Sector16, uno tra i gruppi hacktivisti più attivi del 2025. “L’infrastruttura italiana è la più vulnerabile”
Negli ultimi mesi, due episodi inquietanti hanno scosso l’opinione pubblica e il settore della sicurezza informatica italiana. Il primo ha riguardato un ospedale italiano, violato nel suo cuore...
Exploit RCE 0day per WinRAR e WinZIP in vendita su exploit.in per email di phishing da urlo
In questi giorni, sul noto forum underground exploit.in, attualmente chiuso e accessibile solo su invito – sono stati messi in vendita degli exploit per una vulnerabilità di tipo 0day che ...

L’intelligenza artificiale rallenta lo sviluppo del software? L’analisi dei ricercatori di METR
Contrariamente alle aspettative, l’intelligenza artificiale potrebbe rallentare anziché accelerare lo sviluppo del software. Questa è la conclusione a cui sono giunti i ricercatori dell’organizzazione no-profit Model Evaluation & Threat Research (METR), che hanno condotto uno studio clinico randomizzato controllato su programmatori esperti. Durante l’esperimento, a sedici sviluppatori impegnati in grandi

15 bug di sicurezza critici risolti da SonicWall sul Global Management System (GMS)
Redazione RHC - Luglio 13th, 2023
SonicWall ha riportato recentemente di correggere molteplici vulnerabilità critiche che incidono sulla gestione del Global Management System (GMS) e nell'Analytics dell'azienda. SonicWall ha affermato: "Questa suite di vulnerabilità, divulgate responsabilmente,...

I robot per l’assistenza agli anziani con tecnologia AI avanzata saranno una buona idea?
Alessia Tomaselli - Luglio 13th, 2023
I robot che utilizzano una tecnologia AI avanzata possono cambiare le carte in tavola nel campo dell'assistenza agli anziani. La popolazione mondiale sta invecchiando e con essa aumenta la domanda...

I guadagni del ransomware sono in forte aumento. 900 milioni di dollari l’indotto del 2023. Tutto esentasse!
Redazione RHC - Luglio 13th, 2023
All'inizio di quest'anno, dei report avevano riportato una tendenza al calo delle entrate dei ransomware poiché sempre più aziende si rifiutano di pagare denaro ai criminali informatici per sbloccare i dati. L'anno scorso,...

Intelligenza artificiale. Tra storia, tecnologia, etica, regole e futuro
Redazione RHC - Luglio 13th, 2023
L’intelligenza artificiale (IA) è un software che può generare output (ossia contenuti, previsioni, decisioni, raccomandazioni) capaci di interagire con l’ambiente e secondo gli obiettivi dell’uomo. La diffusione di questa tecnologia...
Articoli in evidenza

I ricercatori di Huntress hanno rilevato lo sfruttamento attivo di una vulnerabilità critica in Wing FTP Server, appena un giorno dopo la sua divulgazione pubblica. La vulnerabilità CVE-2025...

Secondo Trellix, il gruppo DoNot APT ha recentemente condotto una campagna di spionaggio informatico in più fasi, prendendo di mira il Ministero degli Affari Esteri italiano. Il gruppo, attribuit...

È stata scoperta una vulnerabilità critica di tipo double free nel modulo pipapo set del sottosistema NFT del kernel Linux. Un aggressore senza privilegi può sfruttare questa vulne...

Negli ultimi mesi, due episodi inquietanti hanno scosso l’opinione pubblica e il settore della sicurezza informatica italiana. Il primo ha riguardato un ospedale italiano, violato nel suo cuore...

In questi giorni, sul noto forum underground exploit.in, attualmente chiuso e accessibile solo su invito – sono stati messi in vendita degli exploit per una vulnerabilità di tipo 0day che ...

ALPHV/BlackCat, ci porterà verso il brivido della quarta estorsione?
Autore: Luca Mella, Massimiliano BrolliData pubblicazione: 14/06/2022 Nella giornata di ieri, abbiamo individuato un sito creato dalla cybergang ALPHV che ha creato un dominio identico

Gli hacker cinesi costruiscono enormi infrastrutture per attacchi informatici
Secondo un avviso della Cybersecurity and Infrastructure Protection Agency (CISA), della National Security Agency (NSA) e dell’FBI degli Stati Uniti D’America, gli aggressori hanno preso di

USA e Russia, attenzione alla guerra informatica. L’articolo 5 è dietro all’angolo
Gli attacchi degli hacker sponsorizzati dallo stato americano, potrebbero portare alla guerra tra Russia e NATO. Carl von Clausewitz, un eminente generale prussiano, descrisse la guerra

Broker di dati: come le forze dell’ordine USA si affidano a dati imprecisi per integrare le indagini
Autore: Jesse McGraw, alias Ghost ExodusData Pubblicazione: 11/06/2022 Apparentemente, i database dei registri pubblici del governo aiutano le forze dell’ordine a salvare vite umane, impedendo

Hertzbleed: il side-channel che ruba le chiavi crittografiche dalle CPU Intel ed AMD
Intel e i ricercatori di UT Austin, UIUC e UW hanno pubblicato oggi dei documenti che delineano la vulnerabilità denominata “Hertzbleed”, la quale consente attacchi

Addio Microsoft Internet Explorer. Riposa in Pace.
Bill Gates si accorse piuttosto tardi delle potenzialità del Web. Prima di aprile 1994, infatti, i dirigenti Microsoft, allora impegnati nel codice del futuro Windows