Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

CISA avverte: bug critici in WinRAR e Windows aggiunti al KEV. Patch immediate necessarie

A seguito della scoperta di exploit attivi, la Cybersecurity and Infrastructure Security Agency (CISA) ha inserito due vulnerabilità critiche al catalogo Known Exploited Vulnerabilities (KEV) dell'agenzia, il quale include vulnerabilità...

Malware in Visual Studio Code: due estensioni dannose rubano dati sensibili

Sono state scoperte due estensioni dannose che infettano i computer degli sviluppatori con programmi stealer sul marketplace di Visual Studio Code di Microsoft. Il malware può acquisire screenshot, rubare password...

Microsoft rilascia aggiornamenti urgenti per un bug zero-day di PLE sfruttato in Windows

Una vulnerabilità zero-day nel driver Windows Cloud Files Mini Filter (cldflt.sys) è attualmente oggetto di sfruttamento attivo. Microsoft ha provveduto al rilascio di aggiornamenti di sicurezza urgenti al fine di...

Cybersecurity e Dark Web: quando la difesa sconfina nel penale

Si torna sul tema cruciale delle attività di cybersecurity che si spingono fino al complesso e rischioso territorio del Dark Web. In questa analisi, l'attenzione si focalizza sulla stretta e...

Gartner lancia l’allarme: stop immediato ai browser con AI integrata

Gli analisti di Gartner hanno esortato le aziende a interrompere temporaneamente l'utilizzo di browser con funzionalità di intelligenza artificiale (IA) integrate. In un recente avviso, l'azienda sottolinea che tali strumenti...

Attacco alla Supply Chain di Asus. Everest sostiene di aver compromesso anche Qualcomm e ArcSoft

Asus ha annunciato che uno dei suoi fornitori è stato hackerato. Nel frattempo, il gruppo ransomware Everest ha affermato di aver rubato un terabyte di dati da tre aziende: Asus,...

Vulnerabilità critica in FortiOS e altri prodotti Fortinet: aggiornamenti urgenti

Una vulnerabilità critica, monitorata con il codice CVE-2025-59719, riguarda le linee di prodotti FortiOS, FortiWeb, FortiProxy e FortiSwitchManager è stata segnalata da Fortinet tramite un avviso di sicurezza urgente. Tale...

L’AI non ci potenzia: ci usa. Cory Doctorow smonta la grande bugia del 2025

Cory Doctorow lo dice con la lucidità di chi ha studiato per anni le derive del capitalismo digitale: l’AI, così come viene venduta oggi, non mira a potenziare l’essere umano....

Certificazioni Cybersecurity: Guida Completa per una Carriera nel Mondo Cyber

Il panorama della cybersecurity in Europa e in Italia è in rapida evoluzione: la crescente digitalizzazione, le normative come GDPR e NIS2 e l'esponenziale aumento degli attacchi informatici rendono indispensabile...

E alla fine… Dietrofront! Trump riapre le vendite dei chip Nvidia H200 alla Cina

Sembra che alla Casa Bianca non abbiano molto le idee chiare… almeno a giudicare dall’ennesimo cambio di rotta sulla vendita dei chip avanzati di Nvidia alla Cina, con l’amministrazione Trump...

Ultime news

Epic contro Google: accordo storico per gli sviluppatori di app Cyber News

Epic contro Google: accordo storico per gli sviluppatori di app

Proprio quando sembrava che il caso Epic contro Google fosse a un passo dalla vittoria finale per lo sviluppatore -...
Redazione RHC - 6 Novembre 2025
Cavi sottomarini, la nuova guerra ibrida: l’allarme di Jaroslav Nad’ Cyberpolitica

Cavi sottomarini, la nuova guerra ibrida: l’allarme di Jaroslav Nad’

Taiwan dipende in modo critico dalle proprie infrastrutture sottomarine, essenziali per garantire comunicazioni e fornitura di energia. Negli ultimi anni,...
Sandro Sana - 6 Novembre 2025
Apache OpenOffice sotto attacco ransomware, ma la fondazione contesta Cyber News

Apache OpenOffice sotto attacco ransomware, ma la fondazione contesta

Il progetto Apache OpenOffice è finito sotto i riflettori dopo che il gruppo ransomware Akira ha affermato di aver effettuato...
Redazione RHC - 6 Novembre 2025
Notepad++ sotto attacco! Come una DLL fasulla apre la porta ai criminal hacker Vulnerabilità

Notepad++ sotto attacco! Come una DLL fasulla apre la porta ai criminal hacker

Nel mese di Settembre è uscita una nuova vulnerabilità che riguarda Notepad++. La vulnerabilità è stata identificata con la CVE-2025-56383...
Manuel Roccon - 5 Novembre 2025
Penetration Testing di Microsoft Exchange Server: Tecniche, Strumenti e Contromisure Hacking

Penetration Testing di Microsoft Exchange Server: Tecniche, Strumenti e Contromisure

Spesso, durante i penetration test, ci ritroviamo ad avere accessi elevati (Domain Admin) all’interno di un’organizzazione. Alcune aziende si fermano...
Alessandro Molinari - 5 Novembre 2025
Microsoft avverte: Gli aggiornamenti di sicurezza causano problemi con BitLocker Cyber News

Microsoft avverte: Gli aggiornamenti di sicurezza causano problemi con BitLocker

Un'allerta urgente è stata diramata da Microsoft per gli utenti del sistema operativo Windows, in merito ad una problematica potenziale...
Redazione RHC - 5 Novembre 2025
Un pericoloso Exploit Zero-day Zero-click minaccia miliardi di device Android Cyber News

Un pericoloso Exploit Zero-day Zero-click minaccia miliardi di device Android

Google ha emesso un avviso urgente riguardante una vulnerabilità critica in Android che consente agli aggressori di eseguire codice arbitrario...
Sandro Sana - 5 Novembre 2025
L’era dei Paywall è finita? I Browser intelligenti l’aggirano e controllarli è molto difficile Cyber News

L’era dei Paywall è finita? I Browser intelligenti l’aggirano e controllarli è molto difficile

Come possono gli editori proteggersi dai browser "intelligenti" dotati di intelligenza artificiale se hanno l'aspetto di utenti normali? L'emergere di...
Redazione RHC - 5 Novembre 2025
Pericolo per gli utenti OneDrive: le DLL infette si nascondono nei file condivisi Cyber News

Pericolo per gli utenti OneDrive: le DLL infette si nascondono nei file condivisi

Gli aggressori stanno utilizzando una tecnica avanzata che implica il caricamento laterale di DLL tramite l'applicazione Microsoft OneDrive. In questo...
Redazione RHC - 5 Novembre 2025
ArXiv blocca gli articoli generati con l’Intelligenza Artificiale Innovazione

ArXiv blocca gli articoli generati con l’Intelligenza Artificiale

arXiv, uno dei più importanti repository di preprint scientifici, a seguito delle crescenti preoccupazioni della comunità scientifica riguardo all'uso incontrollato...
Luca Vinciguerra - 5 Novembre 2025
Il CISA Avverte! Nuovi bug in Gladinet, Control Web Panel e WordPress espongono i sistemi Vulnerabilità

Il CISA Avverte! Nuovi bug in Gladinet, Control Web Panel e WordPress espongono i sistemi

Due vulnerabilità relative a Gladinet e Control Web Panel (CWP) sono state inserite nel catalogo delle vulnerabilità note sfruttate (KEV)...
Agostino Pellegrino - 5 Novembre 2025
Nuovi bug in Teams aprono la porta al furto di dati e all’ingegneria sociale Vulnerabilità

Nuovi bug in Teams aprono la porta al furto di dati e all’ingegneria sociale

Gli esperti di sicurezza informatica hanno reso pubbliche quattro vulnerabilità presenti in Microsoft Teams, che avrebbero permesso a malintenzionati di...
Agostino Pellegrino - 5 Novembre 2025

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica