Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Deauth attack: l’arma più comune contro le reti Wi-Fi domestiche

Il Deauth attack è uno degli attacchi più noti e storicamente utilizzati contro reti WPA2-Personal, soprattutto come fase preparatoria per altri attacchi. Sfrutta diverse vulnerabilità intrinseche nel processo d'autenticazione che...

Donne in Cybersecurity: da Outsider a Cornerstone

La scena è sempre quella: monitor accesi, dashboard piene di alert, log che scorrono troppo in fretta, un cliente in ansia dall’altra parte della call. Ti siedi, ti guardi intorno...

Quando l’EDR diventa un cavallo di Troia: Storm-0249 abusa di SentinelOne

Un noto broker di accesso iniziale (IAB) denominato "Storm-0249", ha modificato le proprie strategie operative, utilizzando campagne di phishing ma anche attacchi altamente mirati, i quali sfruttano proprio gli strumenti...

Sviluppatori nel mirino: malware nascosto nel marketplace di Visual Studio Code

Una campagna di malware sofisticata è stata individuata all'interno del marketplace di Visual Studio Code (VS Code). I ricercatori di ReversingLabs (RL) sono riusciti a identificare 19 estensioni malevole che...

AI a rischio: bug ad alta gravità in NVIDIA Merlin espongono le pipeline

Un significativo aggiornamento di sicurezza è stato rilasciato da NVIDIA per il suo framework Merlin, il quale risolve alcune vulnerabilità di alta gravità. Tali vulnerabilità potrebbero permettere agli aggressori di...

Imprecare sui social: lo studio sulla “parolacce” aiuta ad individuare bot e disinformazione

Gli americani sono i più propensi a imprecare sui social media, ma gli australiani sono più creativi nell'uso della famigerata parolaccia che inizia con la "f". Questa è la conclusione...

WhatsApp: basta un numero di telefono per sapere quando dormi, esci o torni a casa

È stato rilasciato uno strumento che consente il monitoraggio discreto dell'attività degli utenti di WhatsApp e Signal utilizzando solo un numero di telefono. Il meccanismo di monitoraggio copre oltre tre...

GhostFrame: il primo framework PhaaS interamente basato su iframe

Barracuda ha pubblicato i dettagli di un nuovo kit di phishing-as-a-service (PhaaS) elusivo e stealth che nasconde i contenuti dannosi all'interno di iframe di pagine web per eludere il rilevamento...

Dalla guerra dei chip al Mar Nero: perché la geopolitica sta riscrivendo le regole del cyber

Negli ultimi due anni il cyber ha smesso di essere una dimensione “tecnica” del conflitto ed è diventato infrastruttura strategica. La conseguenza è un effetto domino: parte dalla competizione USA-Cina...

Vulnerabilità in .NET: eseguire codice remoto tramite messaggi SOAP

I ricercatori di sicurezza hanno scoperto una vulnerabilità in .NET che potrebbe colpire diversi prodotti aziendali e causare l'esecuzione di codice remoto. Il problema deriva dal modo in cui le...

Ultime news

L’era dei Paywall è finita? I Browser intelligenti l’aggirano e controllarli è molto difficile Cyber News

L’era dei Paywall è finita? I Browser intelligenti l’aggirano e controllarli è molto difficile

Come possono gli editori proteggersi dai browser "intelligenti" dotati di intelligenza artificiale se hanno l'aspetto di utenti normali? L'emergere di...
Redazione RHC - 5 Novembre 2025
Pericolo per gli utenti OneDrive: le DLL infette si nascondono nei file condivisi Cyber News

Pericolo per gli utenti OneDrive: le DLL infette si nascondono nei file condivisi

Gli aggressori stanno utilizzando una tecnica avanzata che implica il caricamento laterale di DLL tramite l'applicazione Microsoft OneDrive. In questo...
Redazione RHC - 5 Novembre 2025
ArXiv blocca gli articoli generati con l’Intelligenza Artificiale Innovazione

ArXiv blocca gli articoli generati con l’Intelligenza Artificiale

arXiv, uno dei più importanti repository di preprint scientifici, a seguito delle crescenti preoccupazioni della comunità scientifica riguardo all'uso incontrollato...
Luca Vinciguerra - 5 Novembre 2025
Il CISA Avverte! Nuovi bug in Gladinet, Control Web Panel e WordPress espongono i sistemi Vulnerabilità

Il CISA Avverte! Nuovi bug in Gladinet, Control Web Panel e WordPress espongono i sistemi

Due vulnerabilità relative a Gladinet e Control Web Panel (CWP) sono state inserite nel catalogo delle vulnerabilità note sfruttate (KEV)...
Agostino Pellegrino - 5 Novembre 2025
Nuovi bug in Teams aprono la porta al furto di dati e all’ingegneria sociale Vulnerabilità

Nuovi bug in Teams aprono la porta al furto di dati e all’ingegneria sociale

Gli esperti di sicurezza informatica hanno reso pubbliche quattro vulnerabilità presenti in Microsoft Teams, che avrebbero permesso a malintenzionati di...
Agostino Pellegrino - 5 Novembre 2025
OpenAI rilasc’a l’APP Mobile di Sora su Android, disponibile in vari paesi Cyber News

OpenAI rilasc’a l’APP Mobile di Sora su Android, disponibile in vari paesi

OpenAI ha rilasciato l'applicazione Sora per App Mobile su dispositivi Android. CNBC, ha riferito che l'app Sora di OpenAI è...
Redazione RHC - 5 Novembre 2025
Microsoft usa macOS per creare gli sfondi di Windows? Probabilmente si! Cyber News

Microsoft usa macOS per creare gli sfondi di Windows? Probabilmente si!

Il 29 ottobre Microsoft ha rilasciato uno sfondo per commemorare l'undicesimo anniversario del programma "Windows Insider" e si ipotizza che...
Redazione RHC - 5 Novembre 2025
Droni sull’aeroporto di Bruxelles e sulle basi militari. La sicurezza è a rischio Cyber News

Droni sull’aeroporto di Bruxelles e sulle basi militari. La sicurezza è a rischio

Martedì sera, a causa della presenza di un drone nello spazio aereo, il controllore del traffico aereo Skeyes ha disposto...
Redazione RHC - 4 Novembre 2025
Furto del Louvre: Windows 2000 e Windows XP nelle reti oltre che a password banali Cybercrime

Furto del Louvre: Windows 2000 e Windows XP nelle reti oltre che a password banali

I ladri sono entrati attraverso una finestra del secondo piano del Musée du Louvre, ma il museo aveva avuto anche...
Pietro Melillo - 4 Novembre 2025
SesameOp: il malware che usa OpenAI Assistants per il Comando e Controllo Cyber News

SesameOp: il malware che usa OpenAI Assistants per il Comando e Controllo

Microsoft ha scoperto un nuovo malware, denominato SesameOp, e ha pubblicato i dettagli del suo funzionamento. Questa backdoor era insolita:...
Massimiliano Brolli - 4 Novembre 2025
Hacker cinesi prendono di mira le agenzie diplomatiche europee (anche l’Italia) Cyber News

Hacker cinesi prendono di mira le agenzie diplomatiche europee (anche l’Italia)

Il gruppo di hacker UNC6384 (noto anche come Mustang Panda), legato alla Cina, sta conducendo una campagna di cyberspionaggio su...
Agostino Pellegrino - 4 Novembre 2025
Trump non vuole esportare i chip Nvidia. La Cina risponde: “Tranquilli, facciamo da soli” Cyber News

Trump non vuole esportare i chip Nvidia. La Cina risponde: “Tranquilli, facciamo da soli”

Reuters ha riferito che Trump ha detto ai giornalisti durante un'intervista preregistrata nel programma "60 Minutes" della CBS e sull'Air...
Redazione RHC - 4 Novembre 2025

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica