16,4 milioni di sistemi Linux a Rischio. La nuova LPE scoperta dopo 9 anni
Gli esperti di Qualys hanno scoperto una vulnerabilità vecchia di nove anni nel file system XFS. Il bug, che ha ricevuto l’identificatore CVE-2026-64600 e il nome RefluXFS, consente a un utente locale...
Il vero zero-day non è una nuova e grave CVE: è banalmente smettere di imparare
Ci sono frasi che sembrano appartenere a un’altra epoca e che invece, lette oggi, fanno quasi paura per quanto siano attuali. Oggi vi faccio tornare per un attimo bambini. Ne “La Spada nella Roccia”, ...
Dio perdona, gli hacker no! L’applicazione ufficiale di preghiera del Vaticano ha fatto trapelare i dati
Anche l’applicazione di preghiera si è rivelata incapace di mantenere i segreti degli altri. Click To Pray, l’applicazione ufficiale della Rete Mondiale di Preghiera del Papa, ha esposto nomi, indiriz...
L’orrore nascosto nei social: Europol colpisce “The Com”, la comunità che adesca i minori
Europol e le forze dell’ordine di nove paesi hanno condotto un’importante operazione contro The Com, una rete di online chiusa che coinvolge adolescenti dediti allo sfruttamento. Nel corso di diverse ...
Film a 4K con hacker dentro! La tua casa è un laboratorio per i cyber-criminali
I comuni dispositivi domestici stanno diventando sempre più parte di un’infrastruttura nascosta che aiuta i criminali a camuffare gli attacchi come normale traffico Internet. Gli specialisti di Black ...
La Cina ha avviato la produzione delle proprie macchine con tecnologia DUV da 7 nm
Dopo il software, c’è il bivio dell’hardware per sostenere una completa autonomia tecnologica e la Cina lo sa bene. Un’anonima società statale di Shanghai ha avviato la produzione in serie di macchine...
L’era del sistemista copia-incolla è arrivata! l’IA crea una generazione di operatori che eseguono senza capire
Per anni il lavoro di primo livello è stato considerato la parte meno interessante dell’IT. Ticket ripetitivi. Password dimenticate. Problemi DNS. Errori di autenticazione. Condivisioni che improvvisa...
Quando il cyberattacco si trasforma in responsabilità penale e amministrativa per i vertici aziendali
Il D.Lgs. n. 138/2024, che recepisce la Direttiva NIS2, amplia il perimetro soggettivo a tutte le realtà sopra i 50 dipendenti o i 10 milioni di euro di fatturato e determina una discontinuità qualita...
Exploit pubblico per vBulletin: codice PHP eseguibile da remoto senza autenticazione
I dettagli pubblici dell’exploit rilasciati il 27 luglio mostrano come una richiesta non autenticata può raggiungere la funzione eval() di PHP all’interno di vBulletin ed eseguire codice su un server...
UE punta il dito su TikTok! Gravi le accuse sull’algoritmo che tiene incollati i ragazzi alla piattaforma
L’Unione Europea ha espresso delle accuse gravi nei confronti di TikTok. Secondo le prime conclusioni emesse la scorsa settimana, la piattaforma non offre una protezione sufficiente alla privacy degli...
Articoli più letti dei nostri esperti
Il Digital Wellness Coaching: i 3 passi per un mindsetfix e l’uso intenzionale della tecnologia
Daniela Farina - 11 Dicembre 2025
L’EDR è inutile! Gli hacker di DeadLock hanno trovato un “kill switch” universale
Redazione RHC - 11 Dicembre 2025
896 accessi a FortiSSL in vendita a 3.000$ tra i quali anche di aziende italiane
Redazione RHC - 11 Dicembre 2025
DDoSia e NoName057(16): le indagini di RHC confermate dal Dipartimento di Giustizia USA
Marcello Filacchioni - 11 Dicembre 2025
Supply chain: Notepad++ rafforza la sicurezza dopo un grave incidente di dirottamento del traffico
Redazione RHC - 11 Dicembre 2025
Nuova RCE in Outlook: il fattore umano nella cybersecurity è ancora il punto di svolta
Agostino Pellegrino - 11 Dicembre 2025
Chrome sotto attacco! Google rilascia d’urgenza una patch per un bug senza CVE
Silvia Felici - 11 Dicembre 2025
React2Shell sfruttata da Lazarus? Nasce EtherRAT, il malware che vive sulla blockchain
Agostino Pellegrino - 11 Dicembre 2025
Il QDay è vicino? QuantWare presenta il processore quantistico da 10.000 qubit
Redazione RHC - 10 Dicembre 2025
Ivanti risolve 4 vulnerabilità critiche in Endpoint Manager (EPM)
Agostino Pellegrino - 10 Dicembre 2025
Ultime news
Crolla il mito della sicurezza al Louvre! Tra AUDIT, password ridicole e telecamere obsolete
Doppio Gioco: i dipendenti di un’azienda che “risolveva” gli attacchi ransomware li lanciavano loro stessi
La cybersicurezza è democratica: lo stesso virus colpisce multinazionali e casalinghe
2 bug critici rilevati su Cisco Unified Contact Center Express (CCX)
Microsoft si scusa con 3 milioni di utenti australiani per pratiche commerciali scorrette
La Cina punta sull’intelligenza artificiale per migliorare la sorveglianza di massa
Cisco risolve vulnerabilità critiche in ASA, DTD e Unified Contact Center Express
Rust si ribella! Nasce il fondo per pagare i manutentori dell’Open Source
12,5 milioni di film HD al secondo! Il cavo sottomarino di Amazon che collegherà gli USA all’Irlanda
Post SMTP sotto sfruttamento attivo: 400.000 siti WordPress sono a rischio
Ti hanno detto che il 6G sarà veloce vero? Ma non ti hanno detto tutta la verità
Aumentano gli attacchi informatici contro applicazioni pubbliche. Il report di CISCO
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










