Red Hot Cyber. Il blog sulla sicurezza informatica
Una vulnerabilità RCE in Wing FTP Server da score 10 apre le porte a 10.000 aziende
I ricercatori di Huntress hanno rilevato lo sfruttamento attivo di una vulnerabilità critica in Wing FTP Server, appena un giorno dopo la sua divulgazione pubblica. La vulnerabilità CVE-2025...
Il Ministero degli Esteri italiano preso di mira in una campagna di spionaggio da Gruppo DoNot APT
Secondo Trellix, il gruppo DoNot APT ha recentemente condotto una campagna di spionaggio informatico in più fasi, prendendo di mira il Ministero degli Affari Esteri italiano. Il gruppo, attribuit...
Vulnerabilità Critica nel Kernel Linux: Una nuova Escalation di Privilegi
È stata scoperta una vulnerabilità critica di tipo double free nel modulo pipapo set del sottosistema NFT del kernel Linux. Un aggressore senza privilegi può sfruttare questa vulne...
RHC intervista Sector16, uno tra i gruppi hacktivisti più attivi del 2025. “L’infrastruttura italiana è la più vulnerabile”
Negli ultimi mesi, due episodi inquietanti hanno scosso l’opinione pubblica e il settore della sicurezza informatica italiana. Il primo ha riguardato un ospedale italiano, violato nel suo cuore...
Exploit RCE 0day per WinRAR e WinZIP in vendita su exploit.in per email di phishing da urlo
In questi giorni, sul noto forum underground exploit.in, attualmente chiuso e accessibile solo su invito – sono stati messi in vendita degli exploit per una vulnerabilità di tipo 0day che ...

Criminal Hacker contro Criminal hacker! RansomedVC umilia Medusa pubblicando le chat del gruppo
Il gruppo di criminali informatici RansomedVC, tornato sulla scena nel 2025, ha pubblicando sul suo sito web ufficiale una fuga di notizie di corrispondenza interna del gruppo di hacker Medusa, uno dei più noti gruppi di ransomware al mondo. La pubblicazione è stata programmata in concomitanza con il lancio di

Truebot sta arrivando più pericoloso che mai: si intensifica la minaccia in Stati Uniti e Canada
Redazione RHC - Luglio 11th, 2023
Il 6 luglio 2023, le autorità statunitensi e canadesi hanno emesso un avviso sull'aumento dell'attività del malware Truebot relativa a alle sue nuove tattiche, tecniche e procedure (TTPs). Un bollettino congiunto della Cybersecurity and...

Mastodon corregge una serie di bug di sicurezza critici che consentono l’esecuzione remota di codice
Redazione RHC - Luglio 10th, 2023
Gli utenti di Mastodon, il popolare social network decentralizzato, possono stare tranquilli sapendo che gli sviluppatori hanno rilasciato un aggiornamento di sicurezza che corregge una serie di vulnerabilità critiche. Queste vulnerabilità...

Panico in Aereo: la foto di una bomba inviata tramite AirDrop crea il panico tra i passeggeri
Redazione RHC - Luglio 10th, 2023
Pochi giorni fa si è saputo dell'atterraggio di emergenza di un volo della Southwest Airlines in rotta da Las Vegas alle Hawaii. Dopo il decollo, i passeggeri a bordo hanno iniziato a ricevere...

I robot giurano di non uccidere le persone, ma vale la pena credere alle loro promesse?
Redazione RHC - Luglio 10th, 2023
Al recente vertice delle Nazioni Unite ITU AI For Good Global Summit 2023 sull'intelligenza artificiale a Ginevra, si è verificato un evento insolito: i giornalisti hanno intervistato nove robot dotati di intelligenza...
Articoli in evidenza

I ricercatori di Huntress hanno rilevato lo sfruttamento attivo di una vulnerabilità critica in Wing FTP Server, appena un giorno dopo la sua divulgazione pubblica. La vulnerabilità CVE-2025...

Secondo Trellix, il gruppo DoNot APT ha recentemente condotto una campagna di spionaggio informatico in più fasi, prendendo di mira il Ministero degli Affari Esteri italiano. Il gruppo, attribuit...

È stata scoperta una vulnerabilità critica di tipo double free nel modulo pipapo set del sottosistema NFT del kernel Linux. Un aggressore senza privilegi può sfruttare questa vulne...

Negli ultimi mesi, due episodi inquietanti hanno scosso l’opinione pubblica e il settore della sicurezza informatica italiana. Il primo ha riguardato un ospedale italiano, violato nel suo cuore...

In questi giorni, sul noto forum underground exploit.in, attualmente chiuso e accessibile solo su invito – sono stati messi in vendita degli exploit per una vulnerabilità di tipo 0day che ...

I National State Cinesi irrompono nelle Telco degli Stati Uniti.
Diverse agenzie federali statunitensi hanno riferito che gli hacker del governo cinese hanno fatto irruzione nelle principali società di telecomunicazioni per rubare le credenziali di accesso. Secondo

Un bug sulle Tesla consente ai ladri di rubare qualsiasi auto
Il ricercatore austriaco Martin Herfurt ha dimostrato un nuovo modo per attaccare una Tesla. Ha scoperto che è possibile aggiungere una nuova chiave magnetica NFC,

CyberEurope 2022: L’Italia partecipa con le principali strutture cyber del paese
La criminalità informatica è aumentata esponenzialmente nel corso degli ultimi due anni. Soprattutto perché la pandemia di COVID ha portato molte aziende ad adattarsi alle

Comune di Palermo: La Sispi emette un comunicato: “totale interruzione dei servizi resi”
La SISPI emette un comunicato sull’incidente ransomware subito dal Comune di Palermo. Lo porta all’attenzione su Twitter l’account del Comune di Palermo. La Sispi (fondata

IWF genera hash per un milione di contenuti sugli abusi dei minori
Sono stati generati hash per un milione di immagini di abusi sessuali su minori, ha affermato la Internet Watch Foundation (IWF). L’ente di beneficenza britannico,

Elon Musk vuole dettagli sullo spam e Twitter si rifiuta, ma poi li fornisce
Elon Musk accusa Twitter di rifiutarsi di fornire informazioni sul numero di spam e account falsi. Questo è diventato noto alla CNBC, che ha pubblicato le lettere