Red Hot Cyber. Il blog sulla sicurezza informatica
Google Calendar Sotto Tiro! Un Solo Carattere Nasconde Un Attacco Malware Avanzato
I ricercatori di sicurezza hanno individuato un nuovo metodo d’attacco in cui i cybercriminali sfruttano gli inviti di Google Calendar per veicolare malware. La tecnica impiegata si basa su un ...
Nuova RCE in Microsoft Outlook. La tua azienda compromessa con un semplice click
Un grave bug di sicurezza è stato risolto da Microsoft nel suo client di posta elettronica Outlook durante il Patch Tuesday di maggio 2025. Si tratta del CVE-2025-32705, che consente l&...
Apple nel mirino: pubblicato su XSS un presunto data breach del gigante di Cupertino
14 maggio 2025 – Nelle prime ore di questa mattina, sul forum underground russo XSS, noto per essere una vetrina di primo piano per la compravendita di dati compromessi, è apparso un post ...
Fortinet: Un Nuovo Bug Di Sicurezza Consente Accessi Amministrativi Non Autorizzati
Diversi bug di sicurezza sono stati pubblicati recentemente sui prodotti Fortinet, i quali consentono agli aggressori di aggirare l’autenticazione e ottenere l’accesso amministrativo ai ...
RHC Conference 2025: 2 giorni di sicurezza informatica tra panel, workshop e Capture The Flag
Sabato 9 maggio, al Teatro Italia di Roma, si è chiusa la Red Hot Cyber Conference 2025, l’appuntamento annuale gratuito creato dalla community di RHC dedicato alla sicurezza informatica, ...

Google Calendar Sotto Tiro! Un Solo Carattere Nasconde Un Attacco Malware Avanzato
I ricercatori di sicurezza hanno individuato un nuovo metodo d’attacco in cui i cybercriminali sfruttano gli inviti di Google Calendar per veicolare malware. La tecnica impiegata si basa su un sistema di offuscamento avanzato, dove un solo carattere apparentemente innocuo cela codice malevolo pronto a colpire. Questa tecnica sottolinea come

La Nasa è inefficace nella sicurezza. Lo afferma un recente Audit
Redazione RHC - Dicembre 23rd, 2022
L'Office of Inspector General (OIG) della NASA ha pubblicato il suo Audit di sicurezza annuale sulle pratiche messe in atto dalla NASA, che ha ricevuto una valutazione complessiva di "Inefficace"....

Apple riceve una multa di 6 milioni di dollari dallo CNIL per monitoraggio abusivo degli utenti
Redazione RHC - Dicembre 23rd, 2022
La Commissione nazionale francese per l'informatica e la libertà (CNIL) ha multato Apple di 6 milioni di euro per "aver monitorato gli utenti senza il loro consenso". La CNIL ha...

Lockbit pubblica i dati dell’Agenzia delle Entrate. Scopriamo di chi sono e cosa contengono
Redazione RHC - Dicembre 22nd, 2022
Come avevamo riportato qualche giorno fa, la Cyber Gang di Lockbit 3.0, ha pubblicato un post all'interno del suo data leak site (DLS) presente sulla rete onion, dove rivendicava un...

Musk: da liberatore a tiranno di Twitter, o c’è una strategia dietro?
Stefano Gazzella - Dicembre 22nd, 2022
“Potrei essere rinchiuso in un guscio di noce e tuttavia ritenermi Re di uno spazio infinito, se non fosse che faccio brutti sogni” potrebbe dire il grande Bardo come commento...
Articoli in evidenza

I ricercatori di sicurezza hanno individuato un nuovo metodo d’attacco in cui i cybercriminali sfruttano gli inviti di Google Calendar per veicolare malware. La tecnica impiegata si basa su un ...

Un grave bug di sicurezza è stato risolto da Microsoft nel suo client di posta elettronica Outlook durante il Patch Tuesday di maggio 2025. Si tratta del CVE-2025-32705, che consente l&...

14 maggio 2025 – Nelle prime ore di questa mattina, sul forum underground russo XSS, noto per essere una vetrina di primo piano per la compravendita di dati compromessi, è apparso un post ...

Diversi bug di sicurezza sono stati pubblicati recentemente sui prodotti Fortinet, i quali consentono agli aggressori di aggirare l’autenticazione e ottenere l’accesso amministrativo ai ...

Sabato 9 maggio, al Teatro Italia di Roma, si è chiusa la Red Hot Cyber Conference 2025, l’appuntamento annuale gratuito creato dalla community di RHC dedicato alla sicurezza informatica, ...

Bangkok Airways preda di LockBit 2.0. Pubblicati sul blog una serie di dati.
Bangkok Airways ha rivelato di essere stata vittima di un attacco informatico della cyber gang ransomware LockBit il 23 agosto, che ha portato alla pubblicazione

Il fondatore di Telegram ha criticato Apple e Google per la censura delle informazioni.
Il fondatore del messenger Telegram Pavel Durov ha criticato Apple e Google per la censura di informazioni all’interno delle applicazioni mobili. Vuoi diventare un esperto

Argentina: una forte diffida verso i ricercatori di bug. Ma la perdita è del governo stesso.
Vari programmi di bug bounty gestiti dalle principali aziende e il progetto “Hack the Pentagon” hanno portato a una giusta percezione i ricercatori di bug

Il Canada ha accettato altre 7.300 domande di immigrazione a causa di un problema tecnico.
Un bug nel sistema di immigrazione canadese ha portato il governo ad accettare ulteriori 7.307 domande di immigrazione, superando il limite imposto. Ciò comprende candidati

Afghanistan: Central Asia domination, between geopolitics, threats, cyber security and terror.
Authors: Olivia Terragni, Ilaria Montoro, Roberto Villani, Emanuele De Lucia, Massimiliano Brolli, Thomas Saintclaire. Publication Date: 30/08/2021 English translation: Antonio Piovesan Pakistanis conquered Kabul… The

Una vulnerabilità simile a Meltdown rilevata sulle CPU AMD.
Gli esperti dell’Università tecnica di Dresda hanno scoperto che la linea di processori AMD Zen è vulnerabile ad attacchi informatici come Meltdown, ed è possibile