Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy

Red Hot Cyber. Il blog sulla sicurezza informatica

- Giugno 20th, 2025 - (Posted in Bug, 0-day e vulnerabilità)
Gli esperti avvertono che due nuove vulnerabilità di escalation dei privilegi locali possono essere sfruttate per ottenere privilegi di root sui sistemi che eseguono le distribuzioni Linux più diffuse. Il primo bug (CVE-2025-6018  è stato scoperto nella configurazione del framework Pluggable Authentication Modules (PAM) in openSUSE Leap 15 e SUSE...
Cybercrime e Dark Web

Android sotto attacco: il malware Godfather ora usa la virtualizzazione per ingannare tutti

È stata scoperta una nuova versione del malware Android Godfather che crea ambienti virtuali isolati sui dispositivi mobili per rubare dati dalle applicazioni bancarie. Ricordiamo che Godfather è stato individuato per la prima volta a marzo 2021 dai ricercatori di ThreatFabric. Da allora, il malware bancario ha subito cambiamenti significativi ed è

60 app Android con 100 milioni di download sono rimaste vittime di un attacco in supply chain

- Aprile 16th, 2023

Il nuovo malware Android chiamato "Goldoson" si sta diffondendo su Google Play all'interno di 60 app con 100 milioni di download. Il componente dannoso fa parte di una libreria di terze parti utilizzata da...

  

ChaosGPT ora passa alla fase 2: vuole manipolare gli utenti di Twitter

- Aprile 16th, 2023

Come avevamo riportato recentemente, una nuova AI alla quale sono state eliminate tutte le restrizioni chiamata ChaosGPT, gli è sotto chiesto di provare a “distruggere l’umanità”, “stabilire il dominio globale”...

  

L’APP di Kyocera con 1 milione di installazioni può consentire di distribuire malware

- Aprile 16th, 2023

L'app Android di Kyocera, con oltre un milione di installazioni, è vulnerabile ad un bug che consente di scaricare e installare malware sui dispositivi degli utenti. Secondo il portale del governo giapponese...

  

ChatGPT: dopo lo Stop del Garante Privacy, ora il Centro Americano per le AI indaga su OpenAI

- Aprile 16th, 2023

Dopo il Garante della Privacy italiano, ora il Centro americano per l'intelligenza artificiale e la politica digitale (CAIDP) ha invitato la Federal Trade Commission (FTC) a indagare su uno dei...

  

Articoli in evidenza

Linux Alert: Il bug su udisks consente l’accesso a Root sulle principali distribuzioni

Gli esperti avvertono che due nuove vulnerabilità di escalation dei privilegi locali possono essere sfruttate per ottenere privilegi di root sui sistemi che eseguono le distribuzioni Linux pi...

Reti WiFi Guest: Segmentare senza isolare è come mettere porte senza pareti.

Come avrete ormai capito nella nostra Rubrica WiFi su RedHotCyber, abbiamo intrapreso un viaggio tecnico e pratico nel mondo delle reti wireless, partendo dalla loro origine storica fino ad arrivare a...

Allarme NetScaler ADC e Gateway: Due bug gravi mettono a rischio le aziende in tutto il mondo

Due gravi vulnerabilità di sicurezza sono state individuate nei dispositivi NetScaler ADC e NetScaler Gateway (precedentemente noti come Citrix ADC e Gateway). Queste falle possono permettere a u...

Scoperta grave vulnerabilità su Chrome: exploit usato da APT TaxOff per installare malware avanzato

Secondo una analisi degli specialisti del Positive Technologies Expert Security Center, è stata rilevata una nuova vulnerabilità in Google Chrome monitorata con l’identificatore CVE-2...

E’ cyberwar tra Israele ed Iran! APTiran colpisce Israele e avverte sul pericolo delle backdoor

Come abbiamo visto, è guerra informatica tra Israele ed Iran. Dopo gli attacchi di Predatory Sparrow alla Bank Sepah, ora un gruppo che si fa chiamare APTiran, colpisce le infrastrutture di Israe...

Categorie
Iscriviti alla newsletter di RHC