Red Hot Cyber. Il blog sulla sicurezza informatica
Pwn2Own Berlin 2025: Windows, Linux e Virtualbox cadono miseramente in un giorno. Ed è solo l’inizio
Hacking, hacking, hacking! Al Pwn2Own non si scherza: è qui che l’élite mondiale della cybersicurezza mostra quanto sia fragile il mondo digitale. In palio? Fama, gloria… e pi&...
L’Anonimato Digitale In Pericolo! Cosa Sta Decidendo l’Unione Europea?
Negli ultimi anni l’attenzione politica si è ampliata al di fuori dei confini nazionali dei diversi stati. Dall’oramai superata pandemia causata dal COVID-19 e la (ri)nascita dei di...
Machine1337: Il threat actor che rivendica l’accesso a 4 milioni di account Microsoft 365
Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una s...
Nucor, La Più Grande Acciaieria USA si Ferma Dopo L’attacco Informatico
La più grande azienda siderurgica statunitense, Nucor, ha temporaneamente sospeso le attività in diversi suoi stabilimenti dopo che la sua infrastruttura IT interna è stata attaccata. L...
Ransomware su SAP NetWeaver: sfruttato il CVE-2025-31324 per l’esecuzione remota di codice
Un’onda d’urto tra vulnerabilità, webshell e gruppi ransomware Il 14 maggio 2025, il team di intelligence di ReliaQuest ha aggiornato la propria valutazione su una pericolosa vulner...
Pwn2Own Berlin 2025: Windows, Linux e Virtualbox cadono miseramente in un giorno. Ed è solo l’inizio

L’ONG noyb contro Meta: “Basta addestrare l’IA coi dati degli utenti europei”
I dati che inserisci dentro i social network sono cibo per le intelligenze artificiali. L’ONG austriaca per la protezione dei dati noyb (non sono affari tuoi) ha inviato una lettera alla sede irlandese di Meta chiedendole di interrompere immediatamente la raccolta dei dati degli utenti per addestrare modelli di intelligenza artificiale senza

Il codice di Twitter è trapelato su GitHub. Probabile coinvolgimento di un dipendente licenziato
Redazione RHC - Marzo 27th, 2023
Secondo il New York Times, parte del codice sorgente del social network Twitter è stato pubblicato su Internet ed è rimasto di pubblico dominio per diversi mesi. Secondo la pubblicazione, le informazioni erano disponibili...

Windows 12: un sistema operativo all’insegna dell’intelligenza artificiale
Redazione RHC - Marzo 27th, 2023
Microsoft dovrebbe ancora fornire alcuni aggiornamenti nei prossimi mesi per Windows 11. Vale a dire con gli aggiornamenti Moment 3 e Moment 4. Tuttavia, mentre ciò non sta accadendo, continuano a...

Delle strane interferenze provenienti da navi militari cinesi hanno disorientato i piloti della Quantas
Redazione RHC - Marzo 27th, 2023
La scorsa settimana, la compagnia aerea australiana Qantas ha avvertito i suoi piloti che alcuni aerei della compagnia hanno riscontrato una sorta di "interferenza del segnale radio" durante il sorvolo...

CloudPanel: la soluzione di amministrazione web self-hosted che presenta gravi problemi di sicurezza
Redazione RHC - Marzo 27th, 2023
Todd Beardsley, un ricercatore di Rapid7, ha scoperto lo scorso novembre che la soluzione di amministrazione web self-hosted di CloudPanel presentava diversi problemi di sicurezza, tra cui l'utilizzo della stessa chiave...
Articoli in evidenza

Hacking, hacking, hacking! Al Pwn2Own non si scherza: è qui che l’élite mondiale della cybersicurezza mostra quanto sia fragile il mondo digitale. In palio? Fama, gloria… e pi&...

Negli ultimi anni l’attenzione politica si è ampliata al di fuori dei confini nazionali dei diversi stati. Dall’oramai superata pandemia causata dal COVID-19 e la (ri)nascita dei di...

Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una s...

La più grande azienda siderurgica statunitense, Nucor, ha temporaneamente sospeso le attività in diversi suoi stabilimenti dopo che la sua infrastruttura IT interna è stata attaccata. L...

Un’onda d’urto tra vulnerabilità, webshell e gruppi ransomware Il 14 maggio 2025, il team di intelligence di ReliaQuest ha aggiornato la propria valutazione su una pericolosa vulner...

PwnKit: il bug universale su Linux di privilege escalation, vecchio di 12 anni.
Una vulnerabilità nel componente pkexec di Polkit identificato come CVE-2021-4034 (PwnKit) è stata scoperta dal team di ricerca di Qualys, ed è presente nella configurazione

Il “post databreach” è arrivato anche alla ULSS6. Scopriamo cosa sta accadendo.
Come sappiamo, dopo ogni attacco informatico, nella consueta logica delle “slide del giorno dopo”, si inizia ad analizzare l’accaduto e si avviano una serie di

Swascan: il report sulle botnet italian del 2021.
Nel 2021 il Security Operation Center di Swascan, tramite la piattaforma proprietaria di Cyber Threat Intelligence, ha identificato oltre 95mila dispositivi infetti (zombie o bot)

I venti di guerra sul Medio Oriente: Iran, Israele e l’intenso cyber-traffico del 2022.
Autore: Roberto Villani Data Pubblicazione: 25/01/2022 Sembra che i venti di guerra che soffiano sul Medio Oriente non siano affatto leggeri e che Iran e

Attacco informatico Ministero degli Esteri canadese.
Il Dipartimento degli Affari Esteri e del Commercio Internazionale del Canada è stato vittima di un attacco informatico la scorsa settimana. Mentre i servizi critici

Tor project non ci sta per il blocco in Russia.
Tor Project impugna la decisione del tribunale di bloccare la risorsa in Russia, lo riporta TASS con riferimento al servizio stampa del tribunale distrettuale di