Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

SAP Solution Manager: risolta una falla critica di con Severity CVSS da 9.9

SAP ha appena pubblicato l'ultimo aggiornamento di sicurezza annuale, che riporta 14 nuovi bug di sicurezza sanati. Tra questi una falla critica di "iniezione di codice" nel SAP Solution Manager...

Vecchia password addio. Ecco perché, secondo Cisco, l’autenticazione a più fattori è più sicura

Utilizzare la password per accedere agli account online non è più sicuro come lo era fino a qualche tempo fa. Anzi: attualmente la password rappresenta uno dei punti deboli più...

Il 12 Dicembre a Roma, il summit IISFA: Cybercrime e Intelligenza Artificiale

Il Centro Congressi Frentani ospiterà il 12 dicembre la conferenza “Cybercrime, Artificial Intelligence & Digital Forensics”, l’evento annuale organizzato da IISFA – Associazione Italiana Digital Forensics e da Gerardo Costabile,...

Responsible Disclosure si Stato: il Portogallo avvia questa rivoluzione nella PA

Era febbraio 2023 quando su queste pagine parlammo dell’esigenza, in ambito italiano, di avviare un responsible disclosure di Stato, una cornice normativa chiara che permettesse agli hacker etici di segnalare...

Quale e-commerce italiano presto sarà compromesso? La vendita degli accessi nel Dark Web

Un nuovo post pubblicato poche ore fa sul forum underground Exploit rivela l'ennesima offerta criminale legata alla vendita di accessi a siti compromessi. L'inserzionista, un utente storico del forum noto...

Malware autonomo creato con i LLM? Questa è la nuova frontiera della minaccia cyber

I ricercatori dei Threat Labs di Netskope hanno appena pubblicato una nuova analisi sulla possibilità di creare malware autonomo creato esclusivamente da dai Large Language Model (LLM), eliminando la necessità...

Vulnerabilità critica negli agenti AI integrati nelle pipeline GitHub e GitLab

Una vulnerabilità critica, identificata come "PromptPwnd", interessa gli agenti di intelligenza artificiale che sono integrati all'interno delle pipeline GitLab CI/CD e GitHub Actions. Attraverso questa vulnerabilità, i malintenzionati sono in...

Non rubano portafogli, rubano la corrente! I “Pikachu del Bitcoin” fulminano la rete elettrica

I ladri di solito prendono di mira beni materiali: denaro contante o non contante, gioielli, automobili. Ma con le criptovalute, le cose sono molto più strane. La polizia malese sta...

L’Australia vieta i social media agli adolescenti: dal 10 dicembre divieto al di sotto di 16 anni

In Australia, a breve sarà introdotta una normativa innovativa che vieta l'accesso ai social media per i minori di 16 anni, un'iniziativa che farà scuola a livello mondiale. Un'analoga misura...

Agenzie USA colpite da impiegati infedeli muniti di AI. 96 database governativi cancellati

Il Dipartimento di Giustizia degli Stati Uniti ha accusato i fratelli gemelli Muneeb e Sohaib Akhter di aver cancellato 96 database contenenti informazioni sensibili, tra cui verbali di indagini e...

Ultime news

AzureHound: lo strumento “legittimo” per gli assalti al cloud Cybercrime

AzureHound: lo strumento “legittimo” per gli assalti al cloud

AzureHound, parte della suite BloodHound, nasce come strumento open-source per aiutare i team di sicurezza e i red team a...
Luca Galuppi - 31 Ottobre 2025
Red Hot Cyber lancia il servizio gratuito “CVE Enrichment” in tempo reale Cyber News

Red Hot Cyber lancia il servizio gratuito “CVE Enrichment” in tempo reale

La tempestività è fondamentale nella cybersecurity. Red Hot Cyber ha recentemente lanciato un servizio completamente gratuito che permette a professionisti...
Silvia Felici - 31 Ottobre 2025
Il Mossad, la supply chain truccata e i giudici intimiditi Cyberpolitica

Il Mossad, la supply chain truccata e i giudici intimiditi

Yossi Cohen, ex direttore del Mossad, ha detto pubblicamente due cose che di solito restano chiuse in una stanza senza...
Sandro Sana - 31 Ottobre 2025
Nvidia investe 1 miliardo di dollari in Nokia per lo sviluppo delle reti 6G con AI Innovazione

Nvidia investe 1 miliardo di dollari in Nokia per lo sviluppo delle reti 6G con AI

Jen-Hsun Huang ha lanciato una bomba: Nvidia avrebbe investito 1 miliardo di dollari in Nokia. Sì, è proprio la Nokia...
Silvia Felici - 31 Ottobre 2025
Bug nel Task Manager di Windows 11: come risolverlo Vulnerabilità

Bug nel Task Manager di Windows 11: come risolverlo

Gli aggiornamenti di Windows 11 di Microsoft spesso contengono bug inspiegabili, in particolare patch per nuove funzionalità, come la KB5067036...
Agostino Pellegrino - 31 Ottobre 2025
Linux e il gaming: un connubio sempre più affidabile Cyber News

Linux e il gaming: un connubio sempre più affidabile

Secondo Boiling Steam, il numero di giochi Windows che funzionano in modo affidabile su Linux è il più alto mai...
Redazione RHC - 31 Ottobre 2025
Microsoft Exchange nel mirino: la guida del CISA per sopravvivere agli attacchi! Cyber News

Microsoft Exchange nel mirino: la guida del CISA per sopravvivere agli attacchi!

Una risposta rapida alle minacce in aumento contro l'infrastruttura di posta elettronica è stata fornita dalla Cybersecurity and Infrastructure Security...
Massimiliano Brolli - 31 Ottobre 2025
Arrestati i creatori del malware Medusa dai funzionari del Ministero degli interni Russo Cybercrime

Arrestati i creatori del malware Medusa dai funzionari del Ministero degli interni Russo

Il gruppo di programmatori russi dietro il malware Medusa è stato arrestato da funzionari del Ministero degli Interni russo, con...
Sandro Sana - 31 Ottobre 2025
HikvisionExploiter: il tool open source per gli attacchi alle telecamere IP Cyber News

HikvisionExploiter: il tool open source per gli attacchi alle telecamere IP

Un nuovo strumento open source, noto come HikvisionExploiter, è stato aggiornato recentemente. Questo strumento è stato concepito per automatizzare gli...
Agostino Pellegrino - 31 Ottobre 2025
100 pacchetti di Infostealer caricati su NPM sfruttando le allucinazioni delle AI Cyber News

100 pacchetti di Infostealer caricati su NPM sfruttando le allucinazioni delle AI

Da agosto 2024, la campagna PhantomRaven ha caricato 126 pacchetti dannosi su npm, che sono stati scaricati complessivamente oltre 86.000...
Sandro Sana - 30 Ottobre 2025
Atroposia: la piattaforma MaaS che fornisce un Trojan munito di scanner delle vulnerabilità Cyber News

Atroposia: la piattaforma MaaS che fornisce un Trojan munito di scanner delle vulnerabilità

I ricercatori di Varonis hanno scoperto la piattaforma MaaS (malware-as-a-service) Atroposia. Per 200 dollari al mese, i suoi clienti ricevono...
Massimiliano Brolli - 30 Ottobre 2025
0day come armi: ha venduto 8 exploit 0day della difesa USA a Mosca Vulnerabilità

0day come armi: ha venduto 8 exploit 0day della difesa USA a Mosca

Peter Williams, ex dipendente dell'azienda appaltatrice della difesa, si è dichiarato colpevole presso un tribunale federale degli Stati Uniti di...
Agostino Pellegrino - 30 Ottobre 2025

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica