Red Hot Cyber. Il blog sulla sicurezza informatica

Nginx vuole tornare ad operare in Russia dopo l’avvio dell’operazione speciale
Redazione RHC - 29 Ottobre 2022
Una parte del team di sviluppo del server web Nginx è tornata in Russia e ha fondato una nuova società, chiamata Angie. Angie diventerà di fatto un fork del codice Nginx...

Meta raccoglie dati sanitari dei pazienti. Il senatore Mark Warner scrive a Zukerberg
Redazione RHC - 29 Ottobre 2022
Di recente, l'organizzazione no profit statunitense Aurora Health ha notificato a più di 3 milioni di pazienti una violazione della privacy dovuta all'uso di Meta Pixel. In seguito, il senatore...

Rilasciata una patch in emergenza che corregge uno 0day su Chrome 107 già in corso di sfruttamento
Redazione RHC - 29 Ottobre 2022
All'inizio di questa settimana, Google ha rilasciato la versione stabile di Chrome 107, risolvendo 14 vulnerabilità segnalate dai ricercatori. Questa patch risolve una vulnerabilità zero-day che gli hacker stanno già sfruttando attivamente. In...

Inserire i comandi per il controllo del malware nei log di IIS è geniale. Scopriamo questa tecnica di Cranefly
Redazione RHC - 28 Ottobre 2022
Microsoft Internet Information Services (IIS) è un server Web che consente l'hosting di siti Web e applicazioni Web. Viene utilizzato anche da altri software come Outlook sul Web (OWA) per Microsoft...

Minori che abusano di Minori. Analisi psicologica a margine dell’operazione “Poison” della Polizia Postale
Daniela Farina - 28 Ottobre 2022
Autore: Daniela Farina Abbiamo assistito recentemente ad una operazione denominata “POISON”, della Polizia Postale del Centro Operativo Sicurezza Cibernetica di Pescara, che ha visto dei minori distribuire su internet del...

E’ possibile geolocalizzare gli utenti di WhatsApp, Signal e Threema attraverso il rapporto di consegna
Redazione RHC - 28 Ottobre 2022
Un team di ricercatori ha scoperto che era possibile localizzare gli utenti di messaggistica WhatsApp, Signal e Threema con una precisione superiore all'80% lanciando un attacco a tempo appositamente predisposto....
Articoli in evidenza

La cultura del “tanto chi vuoi che mi attacchi?” gira ancora, testarda. Non è uno slogan, è proprio un modo di pensare. Una specie di alibi mentale che permette di rimandare, di non guardare tro...

La sicurezza informatica è un tema che non scherza, specialmente quando si parla di vulnerabilità che possono compromettere l’intero sistema. Ebbene, Hewlett Packard Enterprise (HPE) ha appena lan...

La Cybersecurity and Infrastructure Security Agency (CISA) ha diramato un’allerta critica includendo tre nuove vulnerabilità nel suo catalogo delle minacce informatiche sfruttate (KEV), evidenziand...

Quando si parla di sicurezza informatica, è normale pensare a un gioco costante tra chi attacca e chi difende. E in questo gioco, le vulnerabilità zero-day sono il jackpot per gli hacker criminali. ...

L’Open Source Intelligence (OSINT) è emersa, negli ultimi anni, come una delle discipline più affascinanti, ma anche più insidiose, nel panorama dell’informazione e della sicurezza. La sua esse...
Nginx vuole tornare ad operare in Russia dopo l’avvio dell’operazione speciale
Meta raccoglie dati sanitari dei pazienti. Il senatore Mark Warner scrive a Zukerberg
Rilasciata una patch in emergenza che corregge uno 0day su Chrome 107 già in corso di sfruttamento
Inserire i comandi per il controllo del malware nei log di IIS è geniale. Scopriamo questa tecnica di Cranefly
Minori che abusano di Minori. Analisi psicologica a margine dell’operazione “Poison” della Polizia Postale
E’ possibile geolocalizzare gli utenti di WhatsApp, Signal e Threema attraverso il rapporto di consegna
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

