16,4 milioni di sistemi Linux a Rischio. La nuova LPE scoperta dopo 9 anni
Gli esperti di Qualys hanno scoperto una vulnerabilità vecchia di nove anni nel file system XFS. Il bug, che ha ricevuto l’identificatore CVE-2026-64600 e il nome RefluXFS, consente a un utente locale...
Il vero zero-day non è una nuova e grave CVE: è banalmente smettere di imparare
Ci sono frasi che sembrano appartenere a un’altra epoca e che invece, lette oggi, fanno quasi paura per quanto siano attuali. Oggi vi faccio tornare per un attimo bambini. Ne “La Spada nella Roccia”, ...
Dio perdona, gli hacker no! L’applicazione ufficiale di preghiera del Vaticano ha fatto trapelare i dati
Anche l’applicazione di preghiera si è rivelata incapace di mantenere i segreti degli altri. Click To Pray, l’applicazione ufficiale della Rete Mondiale di Preghiera del Papa, ha esposto nomi, indiriz...
L’orrore nascosto nei social: Europol colpisce “The Com”, la comunità che adesca i minori
Europol e le forze dell’ordine di nove paesi hanno condotto un’importante operazione contro The Com, una rete di online chiusa che coinvolge adolescenti dediti allo sfruttamento. Nel corso di diverse ...
Film a 4K con hacker dentro! La tua casa è un laboratorio per i cyber-criminali
I comuni dispositivi domestici stanno diventando sempre più parte di un’infrastruttura nascosta che aiuta i criminali a camuffare gli attacchi come normale traffico Internet. Gli specialisti di Black ...
La Cina ha avviato la produzione delle proprie macchine con tecnologia DUV da 7 nm
Dopo il software, c’è il bivio dell’hardware per sostenere una completa autonomia tecnologica e la Cina lo sa bene. Un’anonima società statale di Shanghai ha avviato la produzione in serie di macchine...
L’era del sistemista copia-incolla è arrivata! l’IA crea una generazione di operatori che eseguono senza capire
Per anni il lavoro di primo livello è stato considerato la parte meno interessante dell’IT. Ticket ripetitivi. Password dimenticate. Problemi DNS. Errori di autenticazione. Condivisioni che improvvisa...
Quando il cyberattacco si trasforma in responsabilità penale e amministrativa per i vertici aziendali
Il D.Lgs. n. 138/2024, che recepisce la Direttiva NIS2, amplia il perimetro soggettivo a tutte le realtà sopra i 50 dipendenti o i 10 milioni di euro di fatturato e determina una discontinuità qualita...
Exploit pubblico per vBulletin: codice PHP eseguibile da remoto senza autenticazione
I dettagli pubblici dell’exploit rilasciati il 27 luglio mostrano come una richiesta non autenticata può raggiungere la funzione eval() di PHP all’interno di vBulletin ed eseguire codice su un server...
UE punta il dito su TikTok! Gravi le accuse sull’algoritmo che tiene incollati i ragazzi alla piattaforma
L’Unione Europea ha espresso delle accuse gravi nei confronti di TikTok. Secondo le prime conclusioni emesse la scorsa settimana, la piattaforma non offre una protezione sufficiente alla privacy degli...
Articoli più letti dei nostri esperti
L’UE indaga Meta per violazione delle norme antitrust con l’intelligenza artificiale
Luca Vinciguerra - 6 Dicembre 2025
Mentre l’Europa parla di Tecnologia proprietaria, Microsoft aumenta i prezzi del 33%
Redazione RHC - 6 Dicembre 2025
Vulnerabilità critica in Apache Tika con Severity 10! rischio di attacco XXE
Massimiliano Brolli - 6 Dicembre 2025
Rilasciata FreeBSD 15.0: ecco le novità e i miglioramenti della nuova versione
Redazione RHC - 6 Dicembre 2025
React2Shell: due ore tra la pubblicazione dell’exploit e lo sfruttamento attivo
Agostino Pellegrino - 6 Dicembre 2025
Cloudflare dichiara guerra a Google e alle AI. 416 miliardi di richieste di bot bloccate
Redazione RHC - 5 Dicembre 2025
React2Shell = Log4shell: 87.000 server in Italia a rischio compromissione
Agostino Pellegrino - 5 Dicembre 2025
Cloudflare di nuovo in down: disservizi su Dashboard, API e ora anche sui Workers
Redazione RHC - 5 Dicembre 2025
Backdoor Brickstorm: le spie cinesi sono rimasti silenti nelle reti critiche per anni
Redazione RHC - 5 Dicembre 2025
Allarme Apache: falle SSRF e credenziali NTLM esposte. Admin, aggiornate subito!
Redazione RHC - 5 Dicembre 2025
Ultime news
Le Security Operations al tempo dell’Artificial Intelligence
50 anni senza ricaricare il telefono: ecco la batteria cinese che cambierà tutto
AzureHound: lo strumento “legittimo” per gli assalti al cloud
Red Hot Cyber lancia il servizio gratuito “CVE Enrichment” in tempo reale
Il Mossad, la supply chain truccata e i giudici intimiditi
Nvidia investe 1 miliardo di dollari in Nokia per lo sviluppo delle reti 6G con AI
Bug nel Task Manager di Windows 11: come risolverlo
Linux e il gaming: un connubio sempre più affidabile
Microsoft Exchange nel mirino: la guida del CISA per sopravvivere agli attacchi!
Arrestati i creatori del malware Medusa dai funzionari del Ministero degli interni Russo
HikvisionExploiter: il tool open source per gli attacchi alle telecamere IP
100 pacchetti di Infostealer caricati su NPM sfruttando le allucinazioni delle AI
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










