Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Google paga gli hacker per la tranquillità di un prodotto sicuro: Chrome 144

Il browser Google Chrome è stato aggiornato alla versione 144 nel canale stabile, e questo è uno di quei casi in cui vale la pena installare l'aggiornamento non solo per...

BREACHFORUMS DATABASE LEAK: 323.986 utenti con 70k IP e PGP privata

Nel gennaio 2026 un archivio contenente il database utenti di BreachForums, noto forum di cybercriminalità, è stato pubblicato su un sito esterno, esponendo i dati di circa 324.000 account registrati...

Attacco al Ministero dell’interno francese: Credenziali condivise via email e dati sottratti

Nel corso di un'audizione al Senato francese, il ministro dell'Interno Laurent Nuñez ha illustrato in modo dettagliato le modalità del cyberattacco che ha colpito il suo dicastero, precisando fin da...

B.E.L.L.A.: il protocollo che trasforma lo smartphone in alleato, non in padrone

La tecnologia è un’estensione straordinaria della nostra mente, ma il benessere è il sistema operativo che la fa girare. Non serve vivere come eremiti digitali o fuggire nelle caverne; la...

La Memoria a caldo: una storia di innovazione che passa dall’Italiana Olivetti

C'è stato un tempo in cui l'Italia non inseguiva l'innovazione elettronica: la guidava. Tra la fine degli anni Cinquanta e la metà dei Sessanta, mentre negli Stati Uniti nascevano i...

Allarme Cisco: falla CVSS 10 consente RCE come root, attacchi in corso

Cisco ha confermato che una falla critica di sicurezza zero-day, che consente l'esecuzione remota di codice, è attualmente oggetto di sfruttamento attivo nei suoi dispositivi Secure Email Gateway e Secure...

Cyber guerra fredda: la Cina smantella in silenzio le difese digitali occidentali

Le autorità cinesi hanno iniziato a eliminare silenziosamente le soluzioni occidentali dalle reti aziendali del Paese. Secondo fonti Reuters, alle aziende cinesi è stato consigliato di interrompere l'utilizzo di software...

Sventato un nuovo SolarWinds! Il bug su AWS CodeBuild non ha permesso un attacco globale

I ricercatori di sicurezza di Wiz hanno scoperto una vulnerabilità critica nel servizio AWS CodeBuild che potrebbe consentire a un aggressore di assumere il controllo completo dei repository GitHub di...
Un'immagine suggestiva e malinconica che gioca sul contrasto tra tecnologia e natura. In primo piano, il logo nero di Windows, composto dai classici quattro quadrati leggermente prospettici, appare nitido e opaco al centro dell'inquadratura. Lo sfondo è interamente occupato da un vetro ricoperto da fitte gocce di pioggia di varie dimensioni, che creano una trama disordinata e riflettente. Oltre il vetro s'intravede un paesaggio urbano dai toni cupi e desaturati, con sagome scure di alberi e tetti sotto un cielo grigio e nuvoloso. L'atmosfera generale è fredda, introspettiva e tipica di una giornata autunnale di pioggia.

Allarme Windows: due gravi zero-day nel file system NTFS mettono a rischio milioni di PC

Microsoft ha rilasciato un aggiornamento di sicurezza a gennaio che risolve due gravi vulnerabilità zero-day nel file system NTFS. Le vulnerabilità hanno interessato più di trenta versioni di sistemi operativi...

Trimestre nero per JLR dopo l’incidente informatico: crollo del 43% delle vendite

Il terzo trimestre dell'anno fiscale 2026 di JLR si è chiuso con un forte rallentamento, causato principalmente dalle conseguenze di un incidente informatico subito dall'azienda. I volumi di vendita all'ingrosso...

Ultime news

Nuova RCE in Outlook: il fattore umano nella cybersecurity è ancora il punto di svolta Cyber News

Nuova RCE in Outlook: il fattore umano nella cybersecurity è ancora il punto di svolta

Una vulnerabilità critica associata all'esecuzione di codice remoto (RCE) in Outlook è stata sanata da Microsoft, potenzialmente consentendo a malintenzionati...
Agostino Pellegrino - 11 Dicembre 2025
Chrome sotto attacco! Google rilascia d’urgenza una patch per un bug senza CVE Cyber News

Chrome sotto attacco! Google rilascia d’urgenza una patch per un bug senza CVE

Un aggiornamento urgente è stato pubblicato da Google per la versione stabile del browser Desktop, al fine di risolvere una...
Silvia Felici - 11 Dicembre 2025
React2Shell sfruttata da Lazarus? Nasce EtherRAT, il malware che vive sulla blockchain Cyber News

React2Shell sfruttata da Lazarus? Nasce EtherRAT, il malware che vive sulla blockchain

Appena due giorni dopo la scoperta della vulnerabilità critica di React2Shell, i ricercatori di Sysdig hanno scoperto un nuovo malware,...
Agostino Pellegrino - 11 Dicembre 2025
Il QDay è vicino? QuantWare presenta il processore quantistico da 10.000 qubit Cyber News

Il QDay è vicino? QuantWare presenta il processore quantistico da 10.000 qubit

Il mondo della tecnologia quantistica ha compiuto un balzo in avanti impressionante: QuantWare ha presentato il primo processore al mondo...
Redazione RHC - 10 Dicembre 2025
Ivanti risolve 4 vulnerabilità critiche in Endpoint Manager (EPM) Cyber News

Ivanti risolve 4 vulnerabilità critiche in Endpoint Manager (EPM)

Un aggiornamento urgente è stato pubblicato da Ivanti per la sua piattaforma Endpoint Manager (EPM), al fine di risolvere un...
Agostino Pellegrino - 10 Dicembre 2025
CISA avverte: bug critici in WinRAR e Windows aggiunti al KEV. Patch immediate necessarie Vulnerabilità

CISA avverte: bug critici in WinRAR e Windows aggiunti al KEV. Patch immediate necessarie

A seguito della scoperta di exploit attivi, la Cybersecurity and Infrastructure Security Agency (CISA) ha inserito due vulnerabilità critiche al...
Agostino Pellegrino - 10 Dicembre 2025
Malware in Visual Studio Code: due estensioni dannose rubano dati sensibili Cybercrime

Malware in Visual Studio Code: due estensioni dannose rubano dati sensibili

Sono state scoperte due estensioni dannose che infettano i computer degli sviluppatori con programmi stealer sul marketplace di Visual Studio...
Sandro Sana - 10 Dicembre 2025
Microsoft rilascia aggiornamenti urgenti per un bug zero-day di PLE sfruttato in Windows Vulnerabilità

Microsoft rilascia aggiornamenti urgenti per un bug zero-day di PLE sfruttato in Windows

Una vulnerabilità zero-day nel driver Windows Cloud Files Mini Filter (cldflt.sys) è attualmente oggetto di sfruttamento attivo. Microsoft ha provveduto...
Agostino Pellegrino - 10 Dicembre 2025
Cybersecurity e Dark Web: quando la difesa sconfina nel penale Cybercrime

Cybersecurity e Dark Web: quando la difesa sconfina nel penale

Si torna sul tema cruciale delle attività di cybersecurity che si spingono fino al complesso e rischioso territorio del Dark...
Paolo Galdieri - 10 Dicembre 2025
Gartner lancia l’allarme: stop immediato ai browser con AI integrata Cyber News

Gartner lancia l’allarme: stop immediato ai browser con AI integrata

Gli analisti di Gartner hanno esortato le aziende a interrompere temporaneamente l'utilizzo di browser con funzionalità di intelligenza artificiale (IA)...
Redazione RHC - 10 Dicembre 2025
Attacco alla Supply Chain di Asus. Everest sostiene di aver compromesso anche Qualcomm e ArcSoft Cyber News

Attacco alla Supply Chain di Asus. Everest sostiene di aver compromesso anche Qualcomm e ArcSoft

Asus ha annunciato che uno dei suoi fornitori è stato hackerato. Nel frattempo, il gruppo ransomware Everest ha affermato di...
Redazione RHC - 10 Dicembre 2025
Vulnerabilità critica in FortiOS e altri prodotti Fortinet: aggiornamenti urgenti Cyber News

Vulnerabilità critica in FortiOS e altri prodotti Fortinet: aggiornamenti urgenti

Una vulnerabilità critica, monitorata con il codice CVE-2025-59719, riguarda le linee di prodotti FortiOS, FortiWeb, FortiProxy e FortiSwitchManager è stata...
Massimiliano Brolli - 10 Dicembre 2025

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica