Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Un bug critico di bypass dell’autenticazione colpisce Sophos AP6

Sophos ha annunciato di aver corretto una vulnerabilità critica di bypass dell'autenticazione che interessava gli access point wireless della serie AP6. La falla permetteva a un attaccante remoto di ottenere...

Una RCE in Apple CarPlay consente l’accesso root ai sistemi di infotainment dei veicoli

Alla conferenza di sicurezza DefCon, è stata presentata una rilevante catena di exploit da parte dei ricercatori, la quale permette a malintenzionati di acquisire l'autorizzazione di amministratore ai sistemi di...

Volkswagen punta sull’intelligenza artificiale: un miliardo di euro per ridurre le spese

Volkswagen ha annunciato al primo giorno della fiera internazionale IAA Mobility di Monaco l’intenzione di integrare l’intelligenza artificiale in tutti i settori della propria attività, con l’obiettivo di generare risparmi...

Un bug in Google Drive consente l’accesso ai file di altre persone su desktop condivisi

Milioni di persone e aziende si affidano a Google Drive per archiviare contratti, report, foto e documenti di lavoro, utilizzando il client desktop di Windows per sincronizzare i file tra...

Comune di Canegrate: presunta violazione e vendita di database e accessi

Nella giornata di ieri, su un noto forum underground frequentato da cyber criminali, è apparso un post che riguarda direttamente il Comune di Canegrate (Milano, Italia). L'annuncio è stato pubblicato...

Ex dipendente di WhatsApp: “1500 ingegneri hanno accesso ai dati riservati degli utenti”

Attaullah Baig, che avrebbe guidato il team di sicurezza di WhatsApp dal 2021 al 2025, ha intentato una causa contro la società madre Meta. Baig sostiene di essere stato licenziato...

Truffa phishing via Calendario iCloud: come funziona e come difendersi

E' stato analizzato che gli inviti del Calendario iCloud sono stati utilizzati per inviare email di phishing camuffate da notifiche di acquisto direttamente dai server di posta di Apple. Questa...

Vulnerabilità critiche in BitLocker: Microsoft risolve 2 falle di sicurezza

Due vulnerabilità significative nell'elevazione dei privilegi, che riguardano la crittografia BitLocker di Windows, sono state risolte da Microsoft. Il livello di gravità di queste falle, identificate come CVE-2025-54911 e CVE-2025-54912...

Data breach: cosa leggiamo nella relazione del Garante Privacy

All'interno della relazione presentata da parte dell'Autorità Garante per la protezione dei dati personali con riferimento all'attività svolta nel 2024, un capitolo è dedicato ai data breach. Saltano all'occhio il...

ARTO: la piattaforma italiana che rivoluziona l’arte con la blockchain e NFT certificati

Nel 2024 avevamo raccontato ARTO come un’intuizione coraggiosa: un progetto che univa arte e blockchain con l’obiettivo di ridurre le frodi nel mercato artistico e di aprire a un nuovo...

Ultime news

Arriva LameHug: il malware che utilizza l’AI per rubare i dati sui sistemi Windows Cybercrime

Arriva LameHug: il malware che utilizza l’AI per rubare i dati sui sistemi Windows

La nuova famiglia di malware LameHug utilizza il Large Language Model (LLM) per generare comandi che vengono eseguiti sui sistemi...
Marcello Filacchioni - 22 Luglio 2025
Pulizia storica su YouTube: eliminati oltre 10.000 canali collegati a Mosca, Pechino e Teheran Cyber News

Pulizia storica su YouTube: eliminati oltre 10.000 canali collegati a Mosca, Pechino e Teheran

Nel corso degli ultimi mesi, YouTube ha intensificato la sua attività di contrasto contro campagne di disinformazione e operazioni di...
Redazione RHC - 22 Luglio 2025
Fuga di dati Louis Vuitton: 420.000 clienti coinvolti a Hong Kong Cyber News

Fuga di dati Louis Vuitton: 420.000 clienti coinvolti a Hong Kong

Secondo quanto riportato guancha.cn e da altri media, Louis Vuitton ha recentemente inviato una comunicazione ai propri clienti per informarli...
Redazione RHC - 22 Luglio 2025
La nuova ondata su Microsoft SharePoint Server miete vittime: oltre 100 organizzazioni colpite Cyber News

La nuova ondata su Microsoft SharePoint Server miete vittime: oltre 100 organizzazioni colpite

Recentemente, abbiamo discusso una vulnerabilità critica zero-day, CVE-2025-53770, presente in Microsoft SharePoint Server, che rappresenta un bypass della precedente falla...
Redazione RHC - 22 Luglio 2025
Sei stato vittima di estorsione su telegram? Contatta Direttamente Pavel Durov Cyber News

Sei stato vittima di estorsione su telegram? Contatta Direttamente Pavel Durov

Pavel Durov, il fondatore di Telegram, ha lanciato l'allarme per una nuova ondata di estorsioni all'interno della piattaforma. Stiamo parlando...
Redazione RHC - 22 Luglio 2025
F6 rilascia il decryptor per il ransomware Phobos gratuitamente Cyber News

F6 rilascia il decryptor per il ransomware Phobos gratuitamente

Il laboratorio di analisi forense e malware digitale F6 ha introdotto il proprio strumento per decifrare i dati crittografati dal...
Redazione RHC - 22 Luglio 2025
Scoperte 16 falle nei chip MediaTek: smartphone e smart TV a rischio! Vulnerabilità

Scoperte 16 falle nei chip MediaTek: smartphone e smart TV a rischio!

In un’epoca in cui la connettività è onnipresente e i dispositivi intelligenti sono parte integrante della nostra vita quotidiana, la...
Agostino Pellegrino - 22 Luglio 2025
Sophos risolve cinque vulnerabilità in Sophos Firewall, due delle quali classificate come critiche Cyber News

Sophos risolve cinque vulnerabilità in Sophos Firewall, due delle quali classificate come critiche

Sophos ha recentemente annunciato la risoluzione di cinque vulnerabilità di sicurezza indipendenti individuate nei propri firewall, alcune delle quali di...
Agostino Pellegrino - 22 Luglio 2025
CrushFTP vulnerabilità zero-day sfruttata attivamente e aziende a rischio Vulnerabilità

CrushFTP vulnerabilità zero-day sfruttata attivamente e aziende a rischio

Gli sviluppatori di CrushFTP segnalano una vulnerabilità zero-day (CVE-2025-54309) che gli hacker stanno già sfruttando. La vulnerabilità consente l'accesso amministrativo...
Pietro Melillo - 21 Luglio 2025
I deepfake sono ormai lo standard per frodi, furti di identità e truffe alle aziende Cyber News

I deepfake sono ormai lo standard per frodi, furti di identità e truffe alle aziende

L'ultima ricerca Trend Micro rivela come i cybercriminali utilizzino piattaforme e strumenti basati sull'intelligenza artificiale per lanciare attacchi pronti all'uso...
Redazione RHC - 21 Luglio 2025
Ma si Vola! Trump pubblica DeepFake dell’arresto di Obama e ovviamente scoppia polemica Cyber News

Ma si Vola! Trump pubblica DeepFake dell’arresto di Obama e ovviamente scoppia polemica

Pensavamo che dopo il deepfake di Donald Trump Papa non ci avrebbe più stupito nulla, ma oggi dobbiamo ricrederci davanti...
Redazione RHC - 21 Luglio 2025
Cavi Sottomarini sotto la lente della FCC. Nuove misure per proteggere Internet da attori ostili Cyberpolitica

Cavi Sottomarini sotto la lente della FCC. Nuove misure per proteggere Internet da attori ostili

La Federal Communications Commission (FCC) degli Stati Uniti ha proposto misure più stringenti per proteggere i cavi sottomarini che svolgono...
Sandro Sana - 21 Luglio 2025

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica