Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

SonicWall conferma la violazione dei dati. A rischio i clienti del servizio backup cloud

SonicWall ha confermato che il mese scorso una violazione dei dati ha interessato tutti i clienti che utilizzavano il servizio di backup cloud dell'azienda. Di conseguenza, le configurazioni del firewall...

Scoperta la botnet RondoDox: migliaia di dispositivi a rischio

È stata scoperta una grande botnet chiamata RondoDox che sfrutta 56 vulnerabilità in più di 30 dispositivi diversi, tra cui bug dimostrati per la prima volta durante la competizione di...

Microsoft Defender segnala erroneamente SQL Server 2019 in End Of Life

Sappiamo bene che la fine del supporto dei prodotti (End of Life) comporta rischi di sicurezza e l’accumulo di vulnerabilità, poiché i produttori smettono di rilasciare patch correttive. Tuttavia, avviare...

La verità sulla chiave di licenza di Windows XP: FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8

Il 10 ottobre, sono uscite nuove rivelazioni riguardo una delle chiavi di licenza più note della storia informatica: FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8, legata a Windows XP. Per anni, questa sequenza di caratteri è...

Intel e NVIDIA: da rivali storici a partner nel nuovo mercato dell’intelligenza artificiale

Durante un'intervista con Jim Cramer, conduttore del programma Mad Money, il CEO di NVIDIA, Jen-Hsun Huang, ha ricordato un episodio chiave del passato che lo vide protagonista insieme a Intel....

Il PoC è online per OpenSSH! Remote Code Execution (RCE) tramite ProxyCommand

È stata scoperta una nuova vulnerabilità, CVE-2025-61984, in OpenSSH. Consente l'esecuzione di codice remoto (RCE) manipolando il parametro ProxyCommand e la gestione dei caratteri della shell. Lo sfruttamento è possibile...

7-Zip vulnerabile: exploit tramite link simbolici consente di iniettare codice malevolo

Due vulnerabilità critiche nell'archiviatore 7-Zip consentivano l'esecuzione di codice remoto durante l'elaborazione di file ZIP. Le falle riguardano il modo in cui il programma gestisce i collegamenti simbolici all'interno degli...

Salesforce si rifiuta di pagare il riscatto per gli attacchi di Scattered Lapsus$ Hunters

I rappresentanti di Salesforce hanno annunciato di non avere alcuna intenzione di negoziare o pagare un riscatto agli aggressori responsabili di una serie di attacchi su larga scala che hanno...

40.000 iPhone rubati e spediti in Asia: la polizia di Londra arresta la gang internazionale

La polizia di Londra ha annunciato che l'operazione Echosteep ha scoperto e smantellato una gang responsabile di furti di massa di iPhone. Gli investigatori stimano che il gruppo sia responsabile...

Tetris: il gioco che sfida i limiti del calcolo dei supercomputer moderni

Pubblicato per la prima volta nel 1984 dal programmatore russo Alexey Pajitnov, Tetris è rapidamente diventato un fenomeno globale. Nato come intrattenimento digitale, il puzzle game ha conquistato centinaia di...

Ultime news

E’ Cyber Shock Globale! Gli 007 di Pechino si infiltrano e compromettono le dorsali Internet di tutto il mondo Cyber News

E’ Cyber Shock Globale! Gli 007 di Pechino si infiltrano e compromettono le dorsali Internet di tutto il mondo

Gli Stati Uniti e diversi Paesi alleati hanno lanciato un allarme congiunto sulla crescente offensiva cibernetica condotta da attori sponsorizzati...
Agostino Pellegrino - 29 Agosto 2025
L’allarme di Confartigianato: imprese italiane sempre più a rischio di cyberattacchi. Cyber Italia

L’allarme di Confartigianato: imprese italiane sempre più a rischio di cyberattacchi.

Confartigianato ha pubblicato un comunicato stampa che denuncia una significativo aumento dei reati informatici denunciati dalle aziende italiane, con un...
Stefano Gazzella - 29 Agosto 2025
I cavi di sottomarini sono vulnerabili! Servono nuove strategie Cybercrime

I cavi di sottomarini sono vulnerabili! Servono nuove strategie

I ricercatori della Reichman University (Israele) hanno descritto in dettaglio in un articolo sulla rivista Nature Electronics i crescenti rischi...
Sandro Sana - 28 Agosto 2025
I gestori di password più diffusi, tra cui LastPass, 1Password e Bitwarden sono vulnerabili al clickjacking Cybercrime

I gestori di password più diffusi, tra cui LastPass, 1Password e Bitwarden sono vulnerabili al clickjacking

Un esperto di sicurezza ha scoperto che sei dei gestori di password più diffusi, utilizzati da decine di milioni di...
Pietro Melillo - 28 Agosto 2025
Vibe Coding: Rivoluzione o Rischio per la Sicurezza? Cultura

Vibe Coding: Rivoluzione o Rischio per la Sicurezza?

Martyn Ditchburn, CTO in residence Zscaler L'intelligenza artificiale, come qualsiasi tecnologia, non è intrinsecamente buona o cattiva: tutto dipende da...
Silvia Felici - 28 Agosto 2025
Vulnerabilità critiche in NetScaler ADC e Gateway. Aggiorna subito! Gli attacchi sono in corso! Cyber News

Vulnerabilità critiche in NetScaler ADC e Gateway. Aggiorna subito! Gli attacchi sono in corso!

NetScaler ha avvisato gli amministratori di tre nuove vulnerabilità in NetScaler ADC e NetScaler Gateway, una delle quali è già...
Agostino Pellegrino - 28 Agosto 2025
La Democratizzazione della Criminalità informatica è arrivata! “Non so programmare, ma scrivo ransomware” Cybercrime

La Democratizzazione della Criminalità informatica è arrivata! “Non so programmare, ma scrivo ransomware”

I criminali informatici stanno rapidamente padroneggiando l'intelligenza artificiale generativa, e non stiamo più parlando di lettere di riscatto "spaventose", ma...
Marcello Filacchioni - 28 Agosto 2025
FreePBX sotto attacco: exploit zero-day già in uso, rilasciata una patch di emergenza Vulnerabilità

FreePBX sotto attacco: exploit zero-day già in uso, rilasciata una patch di emergenza

Il mondo della telefonia VoIP è finito ancora una volta nel mirino dei criminali informatici. Questa volta tocca a FreePBX,...
Luca Galuppi - 28 Agosto 2025
Storm-0501: Quando il Ransomware si sposta nel Cloud Cybercrime

Storm-0501: Quando il Ransomware si sposta nel Cloud

Microsoft lancia l’allarme: il gruppo di cybercriminali Storm-0501 si è evoluto. Niente più attacchi “classici” alle macchine on-premise, niente più...
Luca Galuppi - 28 Agosto 2025
Tentativo di phishing contro PagoPA? Ecco come ho fatto chiudere in 3 ore il sito malevolo Cyber Italia

Tentativo di phishing contro PagoPA? Ecco come ho fatto chiudere in 3 ore il sito malevolo

Grazie alla nostra community recentemente sono venuto a conoscenza di un tentativo di phishing contro PagoPA e ho deciso di...
Davide Santoro - 28 Agosto 2025
Garante Privacy: il “guasto informatico” non scusa la mancata risposta all’interessato Diritti

Garante Privacy: il “guasto informatico” non scusa la mancata risposta all’interessato

Quando si manca nella gestione di una richiesta di accesso ai propri dati personali da parte di un interessato, invocare...
Stefano Gazzella - 28 Agosto 2025
Microsoft Teams in panne: bloccata l’apertura dei documenti Office incorporati Vulnerabilità

Microsoft Teams in panne: bloccata l’apertura dei documenti Office incorporati

Un giovedì nero per milioni di utenti Microsoft Teams in tutto il mondo. Una funzionalità chiave della piattaforma di collaborazione...
Luca Galuppi - 28 Agosto 2025

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica