Red Hot Cyber. Il blog sulla sicurezza informatica
GhostSec: Azienda Italiana Commissiona Attacco Informatico Al Governo Macedone
GhostSec, noto collettivo di hacktivisti, ha recentemente rivelato dettagli su un’operazione controversa che coinvolge un’azienda italiana e obiettivi governativi macedoni. In un’...
Un Database AT&T da 3GB viene Venduto nel Dark Web: 73 Milioni di Record a Rischio
Negli ultimi giorni, su due noti forum underground specializzati nella compravendita di dati trafugati e metodi fraudolenti, sono comparsi dei post separati (ma identici nel contenuto), riguardanti un...
Non fidarti del codice prodotto dalle AI! Un bug Giurassico del 2010 infetta anche GPT-4
E se le intelligenze artificiali producessero del codice vulnerabile oppure utilizzassero librerie e costrutti contenenti bug vecchi mai sanati? Si tratta di allucinazione o apprendimento errato? Una ...
Ancora attacchi alle infrastrutture Italiane. NoName057(16) sferra nuovi attacchi DDoS
Anche questa mattina, gli hacker di NoName057(16) procedono a sferrare attacchi DDoS contro diversi obiettivi italiani. Nell’ultimo periodo, Telegram ha intensificato la sua azione co...
Pornhub, Redtube e YouPorn si ritirano dalla Francia per colpa della legge sulla verifica dell’età
Secondo diverse indiscrezioni, il proprietario di Pornhub, Redtube e YouPorn ha intenzione di interrompere il servizio agli utenti francesi già mercoledì pomeriggio per protestare contro le ...

Una RCE da 9.9 su Roundcube Webmail è stata rilevata dai ricercatori di sicurezza
Roundcube Webmail è un client IMAP multilingue basato su browser con un’interfaccia utente simile a quella di un’applicazione. Offre tutte le funzionalità che ci si aspetta da un client di posta elettronica, tra cui supporto MIME, rubrica, gestione delle cartelle, ricerca della posta e controllo ortografico. Di recente, il Qi’anxin

Tesla richiama 362.000 veicoli per un aggiornamento sul Full Self-Driving
Redazione RHC - Febbraio 28th, 2023
Tesla ha sospeso il lancio del suo nuovo software beta Full-Self Driving (FSD) negli Stati Uniti e in Canada. La sospensione è dovuta a problemi che hanno portato l'azienda a richiamare più di...

Plauso a LastPass che pubblica un report sull’attacco informatico. I criminali installano un keylogger sul dispositivo di un dipendente
Redazione RHC - Febbraio 28th, 2023
Il gestore di password LastPass ha rivelato ulteriori informazioni su quello che è già un "secondo attacco coordinato" avvenuto negli ultimi mesi, in cui gli aggressori hanno ottenuto l'accesso e rubato i...

L’Italia ha bisogno di un Responsible Disclosure Nazionale: cambiare le normative, innovare e incentivare per proteggere
Redazione RHC - Febbraio 28th, 2023
Recentemente, sui social network (sia LinkedIn che Twitter) è apparso un post dove si portava all'attenzione una segnalazione di un utente allo CSIRT Italia. Nello specifico, l'utente segnalava una serie...

Un nuovo malware sfrutta le vulnerabilità di Microsoft Exchange per il mining di criptovaluta
Redazione RHC - Febbraio 28th, 2023
Il nuovo malware, soprannominato "ProxyShellMiner", sfrutta le vulnerabilità di Microsoft Exchange ProxyShell per distribuire minatori di criptovaluta e trarre profitto dagli aggressori. ProxyShell è il nome comune di tre vulnerabilità di Microsoft Exchange...
Articoli in evidenza

GhostSec, noto collettivo di hacktivisti, ha recentemente rivelato dettagli su un’operazione controversa che coinvolge un’azienda italiana e obiettivi governativi macedoni. In un’...

Negli ultimi giorni, su due noti forum underground specializzati nella compravendita di dati trafugati e metodi fraudolenti, sono comparsi dei post separati (ma identici nel contenuto), riguardanti un...

E se le intelligenze artificiali producessero del codice vulnerabile oppure utilizzassero librerie e costrutti contenenti bug vecchi mai sanati? Si tratta di allucinazione o apprendimento errato? Una ...

Anche questa mattina, gli hacker di NoName057(16) procedono a sferrare attacchi DDoS contro diversi obiettivi italiani. Nell’ultimo periodo, Telegram ha intensificato la sua azione co...

Secondo diverse indiscrezioni, il proprietario di Pornhub, Redtube e YouPorn ha intenzione di interrompere il servizio agli utenti francesi già mercoledì pomeriggio per protestare contro le ...
Mai più IoT con password di default. E’ legge nel Regno Unito.
I legislatori britannici intendono adottare misure severe per combattere le password preimpostate nei dispositivi IoT. CORSO NIS2 : Network and Information system 2 La direttiva

AgainstTheWest, il gruppo di hacktivisti che sta facendo tremare la Cina.
AgainstTheWest (ATW), un gruppo di black hacker, ha segnalato di aver violato una stazione televisiva cinese. Sulla base degli screenshot pubblicati da vx-underground, gli aggressori

Procedure di emergenza per la ISS a causa di un test missilistico russo
Autore: Roberto Campagnola Data Pubblicazione: 18/11/2021 Nella giornata di lunedì 15 novembre l’equipaggio della ISS ha ricevuto l’ordine di ripararsi nelle capsule attraccate e di

Emergenza Italia: non abbiamo specialisti in Offensive Security.
Autore: Roberto Villani Data Pubblicazione: 10/11/2021 Lo avevamo già previsto e scritto soprattutto in un articolo dell’estate scorsa, ma oggi dobbiamo ripeterlo. Non abbiamo specialisti

Centinaia di siti web WordPress attaccati da un ransomware. Ma era solo uno scherzo.
Centinaia di siti WordPress sono stati deturpati durante lo scorso fine settimana con un messaggio che affermava che i dati del sito erano stati crittografati

Russia: il passaggio al software russo non decolla e Putin minaccia ritorsioni interne.
Questa foto di qualche anno fa è storia, quando Putin veniva ritratto accanto al suo PC che sembrava eseguire una installazione di Microsoft Windows XP.