Exploit pubblico per vBulletin: codice PHP eseguibile da remoto senza autenticazione
I dettagli pubblici dell’exploit rilasciati il 27 luglio mostrano come una richiesta non autenticata può raggiungere la funzione eval() di PHP all’interno di vBulletin ed eseguire codice su un server...
UE punta il dito su TikTok! Gravi le accuse sull’algoritmo che tiene incollati i ragazzi alla piattaforma
L’Unione Europea ha espresso delle accuse gravi nei confronti di TikTok. Secondo le prime conclusioni emesse la scorsa settimana, la piattaforma non offre una protezione sufficiente alla privacy degli...
MacOS: Applicazioni sicure? No! Come sostituire software attendibile senza avviso
I ricercatori hanno scoperto un modo per sostituire silenziosamente un’applicazione attendibile per macOS con una copia dannosa dopo averla avviata almeno una volta. Il sistema Gatekeeper potrebbe non...
Google ridefinisce i gruppi hacker criminali: nuovi nomi in due parole per ogni gruppo
Google introduce un sistema di denominazione unificato per i gruppi di hacker criminali monitorati da specialisti aziendali. Invece di designazioni come APT1 e una serie di identificatori non correlat...
Willy Wonka aveva un problema enorme di Cybersecurity (e nessuno se n’è mai accorto)
Esistono svariate versioni di questa storia entusiasmante che ti fa venire voglia di una barretta al cioccolato ora, adesso. Fondente, alle nocciole, al latte. Subito. Che sia il romanzo originale di ...
È stato pubblicato un exploit RCE funzionante per GitLab, ma la patch è andata persa tra le solite correzioni
Una vulnerabilità critica di GitLab è rimasta nascosta in bella vista per quasi un mese e mezzo. L’azienda ha chiuso la possibilità di eseguire codice in modalità remota il 10 giugno, ma ha indicato l...
La corsa ai robot entra nel vivo: Samsung scende in campo per battere NVIDIA e Meta
Samsung Electronics ha creato un’organizzazione specializzata in robotica, direttamente sotto la supervisione del suo CEO. Questo segna un ingresso a pieno titolo nel campo dell’intelligenza artificia...
Internet torna in Venezuela: riparato il cavo sottomarino distrutto dal terremoto da magnitudo 7,5
La connettività del cavo sottomarino in Venezuela incaricato di fornire Internet al Paese è stata ripristinata al 100%, come confermato di Maria Claudia Rey presidente di Cirion Technologies nel North...
Allarme Check Point: vulnerabilità critica già sfruttata, i black hacker aggirano il login
Gli hacker hanno trovato il modo di entrare nei sistemi di gestione della sicurezza Check Point senza password e ottenere i diritti di amministrazione. L’azienda ha confermato che la vulnerabilità è g...
NVIDIA, Meta e Microsoft fanno fronte comune: le AI Open-Weight sono strategiche quanto i modelli chiusi
Il dibattito sulla restrizione dei modelli open-weight si sta infiammando tra Washington e la Silicon Valley, spingendo 25 aziende tecnologiche a prendere una posizione. Tra i firmatari figurano colos...
Articoli più letti dei nostri esperti
It’s Week: Rimini Si Impone Come Nuovo Hub Della Sovranità Digitale E Del Tech Made In Italy
Carlo Denza - 16 Dicembre 2025
Pentesting continuo: Shannon porta il red teaming nell’era dell’AI
Redazione RHC - 15 Dicembre 2025
Nuove vulnerabilità scoperte in FreePBX: aggiornamenti urgenti necessari
Redazione RHC - 15 Dicembre 2025
Il DPO Sottovalutato: Una Minaccia Peggiore dell’Incompetenza IT, Ecco Perché
Stefano Gazzella - 15 Dicembre 2025
Shakerati Anonimi: L’esperienza di Giorgio e la truffa che ha divorato suo Padre
Redazione RHC - 15 Dicembre 2025
Dalle VPN ai desktop remoti: i bug Windows che non smettono mai di sorprendere
Agostino Pellegrino - 15 Dicembre 2025
Deauth attack: l’arma più comune contro le reti Wi-Fi domestiche
Christian Moccia - 15 Dicembre 2025
Donne in Cybersecurity: da Outsider a Cornerstone
Ada Spinelli - 15 Dicembre 2025
Quando l’EDR diventa un cavallo di Troia: Storm-0249 abusa di SentinelOne
Pietro Melillo - 15 Dicembre 2025
Sviluppatori nel mirino: malware nascosto nel marketplace di Visual Studio Code
Massimiliano Brolli - 15 Dicembre 2025
Ultime news
Breve Storia dei malware: l’evoluzione delle specie dalle origini ai nostri giorni
Vi ricordate di NVIDIA DGX Spark? Arriva GMKtec EVO-X2, alla metà del prezzo
Gli USA hanno rubato 127.000 Bitcoin? La Cina accusa Washington di un maxi attacco hacker
Synology risolve un bug zero-day in BeeStation OS. 40.000 dollari ai ricercatori
Ransomware Midnight: un decryptor gratuito è stato rilasciato grazie ad un errore nel codice
LLM: Parassiti di Wikipedia. L’importanza dell’uomo nell’era dell’intelligenza artificiale
NetScaler ADC e Gateway vulnerabile: Aggiornamenti Urgenti per Prevenire Attacchi XSS
L’Incidente che Libera l’AI Generativa. L’analisi del Prompt “The Plane Crash”
OWASP Top 10 2025: le nuove minacce per le applicazioni web, Supply chain tra le prime tre
Non è il dark web a vendere i tuoi dati. Sei tu che li metti in saldo ogni giorno!
Altro che Marketing! Le VPN si vendono da sole ogni volta che un governo blocca i siti per adulti
Sicurezza Wi-Fi: Evoluzione da WEP a WPA3 e Reti Autodifensive
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










