Red Hot Cyber. Il blog sulla sicurezza informatica
Allarme NetScaler ADC e Gateway: Due bug gravi mettono a rischio le aziende in tutto il mondo
Due gravi vulnerabilità di sicurezza sono state individuate nei dispositivi NetScaler ADC e NetScaler Gateway (precedentemente noti come Citrix ADC e Gateway). Queste falle possono permettere a u...
Scoperta grave vulnerabilità su Chrome: exploit usato da APT TaxOff per installare malware avanzato
Secondo una analisi degli specialisti del Positive Technologies Expert Security Center, è stata rilevata una nuova vulnerabilità in Google Chrome monitorata con l’identificatore CVE-2...
E’ cyberwar tra Israele ed Iran! APTiran colpisce Israele e avverte sul pericolo delle backdoor
Come abbiamo visto, è guerra informatica tra Israele ed Iran. Dopo gli attacchi di Predatory Sparrow alla Bank Sepah, ora un gruppo che si fa chiamare APTiran, colpisce le infrastrutture di Israe...
BrowserVenom, il malware che sfrutta DeepSeek per rubare dati. Può colpire anche in Italia?
Autori: Simone D’Agostino e Antonio Piovesan Abbiamo spesso parlato di casi di vettori di attacco come e-mail/sms di phishing, siti abbeveratoio (watering hole) o altro riconducibile in general...
Gli accessi ad una grande azienda italiana della meccanica industriale in vendita nel Dark Web
Un nuovo caso di Initial Access italiano è emerso nelle ultime ore sul dark web, confermando la continua pressione cybercriminale sul tessuto industriale del Paese. Il venditore, identi...

Allarme sicurezza Veeam! falla critica consente RCE sui server di backup
Gli sviluppatori di Veeam hanno rilasciato delle patch che risolvono diverse falle in Veeam Backup & Replication (VBR), tra cui una vulnerabilità critica legata all’esecuzione di codice remoto (RCE). Il problema, a cui è stato assegnato l’identificatore CVE-2025-23121 (9,9 punti sulla scala CVSS), è stato scoperto dagli esperti di watchTowr

OpIsrael: i pacchi hanno smesso di essere consegnati per un attacco informatico alla Israel Post
Redazione RHC - Aprile 14th, 2023
Come abbiamo riportato, recentemente c'è stato un attacco informatico ai sistemi di irrigazione nel nord di Israele, mentre oggi si è saputo che la Israel Post è stato colpita da un...

La prima base station 5G Russa è stata creata. Più sanzioni si fanno, più tecnologia si crea.
Redazione RHC - Aprile 13th, 2023
Vietare qualcosa, alla lunga potrebbe non pagare, in quanto le nazioni si organizzano e creano le proprie tecnologie, soprattutto se ne hanno le capacità, eliminando di fatto il controllo nei...

Il bug di Microsoft MSMQ è in sfruttamento attivo. L’exploit RCE da 9,8 è online
Redazione RHC - Aprile 13th, 2023
I ricercatori e gli esperti di sicurezza informatica avvertono di una vulnerabilità critica nel servizio middleware Windows Message Queuing (MSMQ) che è stato corretto da Microsoft il Patch Tuesday e lascia centinaia...

Tre marche di Auto violate in un mese e dati degli italiani nelle underground. Sono solo coincidenze?
Redazione RHC - Aprile 13th, 2023
A metà febbraio, un ampio database di credenziali di Salesforce Marketing Cloud, un fornitore di software e servizi di automazione del marketing digitale, è diventato disponibile per il download sul sito...
Articoli in evidenza

Due gravi vulnerabilità di sicurezza sono state individuate nei dispositivi NetScaler ADC e NetScaler Gateway (precedentemente noti come Citrix ADC e Gateway). Queste falle possono permettere a u...

Secondo una analisi degli specialisti del Positive Technologies Expert Security Center, è stata rilevata una nuova vulnerabilità in Google Chrome monitorata con l’identificatore CVE-2...

Come abbiamo visto, è guerra informatica tra Israele ed Iran. Dopo gli attacchi di Predatory Sparrow alla Bank Sepah, ora un gruppo che si fa chiamare APTiran, colpisce le infrastrutture di Israe...

Autori: Simone D’Agostino e Antonio Piovesan Abbiamo spesso parlato di casi di vettori di attacco come e-mail/sms di phishing, siti abbeveratoio (watering hole) o altro riconducibile in general...

Un nuovo caso di Initial Access italiano è emerso nelle ultime ore sul dark web, confermando la continua pressione cybercriminale sul tessuto industriale del Paese. Il venditore, identi...

Insulti a Zaia dopo l’hacking al corso per le scuole organizzato dalla postale.
Sembra che non ci sia un giorno che si salvi per la regione Veneto che non coinvolga episodi di Cybercrime. Come riportato da TrevistoToday, il

Un team di ricerca ha creato una AI che risolve il 94% dei CAPTCHA .
Un team di ricercatori delle università dell’Arizona, della Georgia e della Florida meridionale hanno sviluppato un motore di apprendimento automatico che, secondo loro, può risolvere

IL “bollino cyber”, la certificazione della European Cyber Security Organisation (ECSO).
Autore: Roberto Villani Data pubblicazione: 15/01/2022 Si è acceso un forte dibattito all’interno della comunità white hat, riguardo la proposta da parte della European Cyber

Le unità aeronavali dedicate alla cyber war. Intervista a Thomas Saintclaire.
Autore: Massimiliano Brolli e Roberto Villani Data Pubblicazione: 09/02/2022 Abbiamo chiesto all’esperto di intelligence Thomas Saintclaire. autore del libro “Servizi di informazione e sicurezza” e

Attacco informatico all’italiana Dolomiti Energia.
Dolomiti Energia S.p.A. è un’azienda multiservizi italiana, operante nel campo della produzione e fornitura di energia elettrica e gas metano, e nella gestione dei servizi

4G e 5G di Vodafone Portogallo sono down a causa di un attacco informatico.
Vodafone Portugal ha affermato oggi che gran parte dei servizi dati dei suoi clienti sono andati offline durante la notte a seguito di “un attacco