Red Hot Cyber. Il blog sulla sicurezza informatica

Anche la CARITAS non si salva dal ransomware BlackCat/ALPHV
Redazione RHC - 19 Settembre 2022
Anche la CARITAS, non si salva dalla ransomware as a service (RaaS) e questa volta a colpire è stato ALPHV/BlackCat, già incontrato in precedenza nell'attacco informatico all'università di Pisa. Post...

AI intelligenti ma non troppo. Scopriamo un attacco di “iniezione rapida”
Redazione RHC - 18 Settembre 2022
La scorsa settimana, gli utenti di Twitter sono riusciti a hackerare un bot di ricerca lavoro che funziona sul modello linguistico GPT-3 di OpenAI. Utilizzando una tecnica chiamata attacco di iniezione immediata, gli utenti...

La modalità di controllo ortografico può far trapelare le password da Chrome e Edge
Redazione RHC - 18 Settembre 2022
Il problema è stato scoperto dal co-fondatore di otto-js e CTO Josh Summit. Durante uno dei test, Summit e il team di ott-js hanno scoperto che se un utente attiva un...

Ora la rete Starlink porta internet a tutto il mondo, compresa l’Antartide
Redazione RHC - 18 Settembre 2022
Elon Musk ha annunciato che il servizio Internet satellitare Starlink è ora disponibile in tutti e sette i continenti, inclusa l'Antartide. Il miliardario lo ha annunciato ufficialmente lunedì su Twitter:...

Cos’è un attacco Man in the middle (MitM): il DHCP starvation attack
Redazione RHC - 18 Settembre 2022
Autore: Alessandro Molinari Prefazione: Il gruppo HackerHood ha scritto recentemente un articolo che spiega con precisione un vettore di attacco chiamato "DHCP starvation attack" che consente di obbligare i clients...

LockBit assegna 50k dollari per un bug nel suo encryptor e lo divulga dopo 2 mesi
Redazione RHC - 18 Settembre 2022
La cybergang LockBit, come abbiamo visto più volte, si è evoluta nel tempo creando nuovi metodi di estorsione. Ma con l'avvento della versione 3.0, come avevamo riportato in precedenza, ha...
Articoli in evidenza

Il MITRE ha reso pubblica la classifica delle 25 più pericolose debolezze software previste per il 2025, secondo i dati raccolti attraverso le vulnerabilità del national Vulnerability Database. Tali...

Un recente resoconto del gruppo Google Threat Intelligence (GTIG) illustra gli esiti disordinati della diffusione di informazioni, mettendo in luce come gli avversari più esperti abbiano già preso p...

All’interno del noto Dark Forum, l’utente identificato come “espansive” ha messo in vendita quello che descrive come l’accesso al pannello di amministrazione dell’Agenzia delle Entrate. Tu...

In seguito alla scoperta di due vulnerabilità zero-day estremamente critiche nel motore del browser WebKit, Apple ha pubblicato urgentemente degli aggiornamenti di sicurezza per gli utenti di iPhone ...

La recente edizione 2025.4 di Kali Linux è stata messa a disposizione del pubblico, introducendo significative migliorie per quanto riguarda gli ambienti desktop GNOME, KDE e Xfce. D’ora in poi, Wa...
Anche la CARITAS non si salva dal ransomware BlackCat/ALPHV
AI intelligenti ma non troppo. Scopriamo un attacco di “iniezione rapida”
La modalità di controllo ortografico può far trapelare le password da Chrome e Edge
Ora la rete Starlink porta internet a tutto il mondo, compresa l’Antartide
Cos’è un attacco Man in the middle (MitM): il DHCP starvation attack
LockBit assegna 50k dollari per un bug nel suo encryptor e lo divulga dopo 2 mesi
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

