Red Hot Cyber. Il blog sulla sicurezza informatica
Ransomware su SAP NetWeaver: sfruttato il CVE-2025-31324 per l’esecuzione remota di codice
Un’onda d’urto tra vulnerabilità, webshell e gruppi ransomware Il 14 maggio 2025, il team di intelligence di ReliaQuest ha aggiornato la propria valutazione su una pericolosa vulner...
Google Calendar Sotto Tiro! Un Solo Carattere Nasconde Un Attacco Malware Avanzato
I ricercatori di sicurezza hanno individuato un nuovo metodo d’attacco in cui i cybercriminali sfruttano gli inviti di Google Calendar per veicolare malware. La tecnica impiegata si basa su un ...
Nuova RCE in Microsoft Outlook. La tua azienda compromessa con un semplice click
Un grave bug di sicurezza è stato risolto da Microsoft nel suo client di posta elettronica Outlook durante il Patch Tuesday di maggio 2025. Si tratta del CVE-2025-32705, che consente l&...
Apple nel mirino: pubblicato su XSS un presunto data breach del gigante di Cupertino
14 maggio 2025 – Nelle prime ore di questa mattina, sul forum underground russo XSS, noto per essere una vetrina di primo piano per la compravendita di dati compromessi, è apparso un post ...
Fortinet: Un Nuovo Bug Di Sicurezza Consente Accessi Amministrativi Non Autorizzati
Diversi bug di sicurezza sono stati pubblicati recentemente sui prodotti Fortinet, i quali consentono agli aggressori di aggirare l’autenticazione e ottenere l’accesso amministrativo ai ...

Ransomware su SAP NetWeaver: sfruttato il CVE-2025-31324 per l’esecuzione remota di codice
Un’onda d’urto tra vulnerabilità, webshell e gruppi ransomware Il 14 maggio 2025, il team di intelligence di ReliaQuest ha aggiornato la propria valutazione su una pericolosa vulnerabilità: CVE-2025-31324, una falla di tipo “unrestricted file upload” nel componente SAP NetWeaver Visual Composer, che consente l’esecuzione remota di codice (Remote Code Execution

La testata britannica The Guardian è stata colpita dal ransomware
Redazione RHC - Dicembre 23rd, 2022
Il media britannico "The Guardian" è stato vittima di un attacco ransomware che sembra aver abbattuto una grossa fetta della sua infrastruttura IT. I giornalisti del quotidiano hanno continuato a...

La Nasa è inefficace nella sicurezza. Lo afferma un recente Audit
Redazione RHC - Dicembre 23rd, 2022
L'Office of Inspector General (OIG) della NASA ha pubblicato il suo Audit di sicurezza annuale sulle pratiche messe in atto dalla NASA, che ha ricevuto una valutazione complessiva di "Inefficace"....

Apple riceve una multa di 6 milioni di dollari dallo CNIL per monitoraggio abusivo degli utenti
Redazione RHC - Dicembre 23rd, 2022
La Commissione nazionale francese per l'informatica e la libertà (CNIL) ha multato Apple di 6 milioni di euro per "aver monitorato gli utenti senza il loro consenso". La CNIL ha...

Lockbit pubblica i dati dell’Agenzia delle Entrate. Scopriamo di chi sono e cosa contengono
Redazione RHC - Dicembre 22nd, 2022
Come avevamo riportato qualche giorno fa, la Cyber Gang di Lockbit 3.0, ha pubblicato un post all'interno del suo data leak site (DLS) presente sulla rete onion, dove rivendicava un...
Articoli in evidenza

Un’onda d’urto tra vulnerabilità, webshell e gruppi ransomware Il 14 maggio 2025, il team di intelligence di ReliaQuest ha aggiornato la propria valutazione su una pericolosa vulner...

I ricercatori di sicurezza hanno individuato un nuovo metodo d’attacco in cui i cybercriminali sfruttano gli inviti di Google Calendar per veicolare malware. La tecnica impiegata si basa su un ...

Un grave bug di sicurezza è stato risolto da Microsoft nel suo client di posta elettronica Outlook durante il Patch Tuesday di maggio 2025. Si tratta del CVE-2025-32705, che consente l&...

14 maggio 2025 – Nelle prime ore di questa mattina, sul forum underground russo XSS, noto per essere una vetrina di primo piano per la compravendita di dati compromessi, è apparso un post ...

Diversi bug di sicurezza sono stati pubblicati recentemente sui prodotti Fortinet, i quali consentono agli aggressori di aggirare l’autenticazione e ottenere l’accesso amministrativo ai ...

T-Mobile violato tramite un router mal configurato rilevato su internet.
Un residente turco di 21 anni che afferma di essere dietro il recente hacking dell’operatore di telefonia mobile, ha condiviso i dettagli di come è

Bangkok Airways preda di LockBit 2.0. Pubblicati sul blog una serie di dati.
Bangkok Airways ha rivelato di essere stata vittima di un attacco informatico della cyber gang ransomware LockBit il 23 agosto, che ha portato alla pubblicazione

Il fondatore di Telegram ha criticato Apple e Google per la censura delle informazioni.
Il fondatore del messenger Telegram Pavel Durov ha criticato Apple e Google per la censura di informazioni all’interno delle applicazioni mobili. Vuoi diventare un esperto

Argentina: una forte diffida verso i ricercatori di bug. Ma la perdita è del governo stesso.
Vari programmi di bug bounty gestiti dalle principali aziende e il progetto “Hack the Pentagon” hanno portato a una giusta percezione i ricercatori di bug

Il Canada ha accettato altre 7.300 domande di immigrazione a causa di un problema tecnico.
Un bug nel sistema di immigrazione canadese ha portato il governo ad accettare ulteriori 7.307 domande di immigrazione, superando il limite imposto. Ciò comprende candidati

Afghanistan: Central Asia domination, between geopolitics, threats, cyber security and terror.
Authors: Olivia Terragni, Ilaria Montoro, Roberto Villani, Emanuele De Lucia, Massimiliano Brolli, Thomas Saintclaire. Publication Date: 30/08/2021 English translation: Antonio Piovesan Pakistanis conquered Kabul… The