Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Alla scoperta dell’IaB JohnDoe7: accessi in vendita dall’uomo qualunque

Continuiamo la nostra serie di articoli sugli Initial Access Broker con un articolo su JohnDoe7 (anche noto come LORD1) che, come vedremo in seguito, usa un nome/moniker che richiama alla...

Aggiornamento Windows Server 2019: problemi al servizio cluster e BitLocker

L'ultimo aggiornamento di sicurezza per Windows Server 2019, rilasciato l'8 luglio, contiene un fastidioso problema che può compromettere il funzionamento di interi cluster. L'aggiornamento, numero KB5062557, causa errori nel Servizio...

Arriva LameHug: il malware che utilizza l’AI per rubare i dati sui sistemi Windows

La nuova famiglia di malware LameHug utilizza il Large Language Model (LLM) per generare comandi che vengono eseguiti sui sistemi Windows compromessi. Come riportato da Bleeping Computer, LameHug è scritto...

Pulizia storica su YouTube: eliminati oltre 10.000 canali collegati a Mosca, Pechino e Teheran

Nel corso degli ultimi mesi, YouTube ha intensificato la sua attività di contrasto contro campagne di disinformazione e operazioni di influenza coordinate, rimuovendo un numero considerevole di canali legati a...

Fuga di dati Louis Vuitton: 420.000 clienti coinvolti a Hong Kong

Secondo quanto riportato guancha.cn e da altri media, Louis Vuitton ha recentemente inviato una comunicazione ai propri clienti per informarli di una fuga di dati che ha interessato circa 420.000...

La nuova ondata su Microsoft SharePoint Server miete vittime: oltre 100 organizzazioni colpite

Recentemente, abbiamo discusso una vulnerabilità critica zero-day, CVE-2025-53770, presente in Microsoft SharePoint Server, che rappresenta un bypass della precedente falla di sicurezza CVE-2025-49706. Già allora si sapeva che la problematica...

Sei stato vittima di estorsione su telegram? Contatta Direttamente Pavel Durov

Pavel Durov, il fondatore di Telegram, ha lanciato l'allarme per una nuova ondata di estorsioni all'interno della piattaforma. Stiamo parlando di truffatori che chiedono agli utenti di consegnare beni digitali...

F6 rilascia il decryptor per il ransomware Phobos gratuitamente

Il laboratorio di analisi forense e malware digitale F6 ha introdotto il proprio strumento per decifrare i dati crittografati dal ransomware Phobos. L'utilità è progettata per le aziende, che ora...

Scoperte 16 falle nei chip MediaTek: smartphone e smart TV a rischio!

In un’epoca in cui la connettività è onnipresente e i dispositivi intelligenti sono parte integrante della nostra vita quotidiana, la sicurezza informatica non è più un optional, ma una necessità....

Sophos risolve cinque vulnerabilità in Sophos Firewall, due delle quali classificate come critiche

Sophos ha recentemente annunciato la risoluzione di cinque vulnerabilità di sicurezza indipendenti individuate nei propri firewall, alcune delle quali di gravità critica e altre di livello alto e medio. Le...

Ultime news

Microsoft blocca l’estensione C/C++ su VS Codium e Cursor: esplode la polemica Cyber News

Microsoft blocca l’estensione C/C++ su VS Codium e Cursor: esplode la polemica

Microsoft ha limitato l'uso di una popolare estensione C/C++ per Visual Studio Code, e ciò ha già provocato un'ondata di indignazione tra...
Redazione RHC - 27 Aprile 2025
Operazione SyncHole: Lazarus colpisce Corea del Sud con attacchi che sfruttano bug 0day Vulnerabilità

Operazione SyncHole: Lazarus colpisce Corea del Sud con attacchi che sfruttano bug 0day

Gli esperti di Kaspersky Lab hanno identificato una nuova e sofisticata campagna mirata del gruppo Lazarus. Gli aggressori hanno preso di mira...
Agostino Pellegrino - 27 Aprile 2025
Blue Shield shock: i dati sanitari di 5 milioni di americani sono finiti su Google Ads Cyber News

Blue Shield shock: i dati sanitari di 5 milioni di americani sono finiti su Google Ads

Il sistema sanitario della California ha subito una grave violazione dei dati: Blue Shield of California ha rivelato che le...
Redazione RHC - 27 Aprile 2025
SAP sotto attacco: nuova vulnerabilità 0-day  con score 10 potrebbe colpire aziende e governi Cyber News

SAP sotto attacco: nuova vulnerabilità 0-day con score 10 potrebbe colpire aziende e governi

SAP ha rilasciato una patch non programmata per una vulnerabilità critica nella piattaforma NetWeaver, che ha ottenuto il punteggio massimo...
Agostino Pellegrino - 26 Aprile 2025
Microsoft offre fino a 30.000$ per chi scopre bug AI su Dynamics 365 e Power Platform! Vulnerabilità

Microsoft offre fino a 30.000$ per chi scopre bug AI su Dynamics 365 e Power Platform!

Microsoft ha annunciato che aumenterà il suo programma bug bounty a 30.000 dollari per le vulnerabilità dell'intelligenza artificiale riscontrate nei servizi e...
Agostino Pellegrino - 26 Aprile 2025
Scoperto un nuovo rootkit per Linux invisibile agli antivirus: la minaccia si chiama Curing Cyber News

Scoperto un nuovo rootkit per Linux invisibile agli antivirus: la minaccia si chiama Curing

Il problema nel runtime Linux è correlato all'interfaccia io_uring e consente ai rootkit di passare inosservati, aggirando i moderni strumenti...
Redazione RHC - 26 Aprile 2025
Microsoft blocca per errore le email di Adobe in Exchange Online: la colpa è dell’AI Cyber News

Microsoft blocca per errore le email di Adobe in Exchange Online: la colpa è dell’AI

Microsoft ha riportato recentemente di aver risolto un problema in uno dei suoi modelli di apprendimento automatico che causava l'errata...
Redazione RHC - 26 Aprile 2025
Ma quale Agenda 2030! 9 reattori nucleari per un chatbot è l’altra faccia dell’intelligenza artificiale Innovazione

Ma quale Agenda 2030! 9 reattori nucleari per un chatbot è l’altra faccia dell’intelligenza artificiale

Lo sviluppo di supercomputer per l'intelligenza artificiale sta entrando in una nuova orbita: in termini di scala, costi e consumi...
Luca Vinciguerra - 25 Aprile 2025
Microsoft Defender XDR che pasticcio! 1600 Documenti riservati di aziende etichettati come malevoli Cyber News

Microsoft Defender XDR che pasticcio! 1600 Documenti riservati di aziende etichettati come malevoli

I ricercatori di ANY.RUN hanno identificato una fuga di dati su larga scala innescata da un falso positivo in Microsoft...
Redazione RHC - 25 Aprile 2025
Phishing 2.0: anche tua nonna può lanciare una truffa con Darcula e l’AI Cyber News

Phishing 2.0: anche tua nonna può lanciare una truffa con Darcula e l’AI

Purtroppo il titolo è vero. L'intelligenza artificiale sta semplificando di molto l'accesso ai sistemi di hacking e di truffe online...
Redazione RHC - 25 Aprile 2025
La finestra temporale di Patching si riduce! Un Terzo delle Vulnerabilità Sfruttato nelle prime 24h Vulnerabilità

La finestra temporale di Patching si riduce! Un Terzo delle Vulnerabilità Sfruttato nelle prime 24h

Nel primo trimestre del 2025 sono stati registrati attacchi nel cyberspazio che hanno sfruttato 159 vulnerabilità univoche con identificatori CVE...
Bajram Zeqiri - 25 Aprile 2025
25 Aprile: Dalla Resistenza alla Cyber Resistenza – Difendiamo la Libertà Digitale Cyber Italia

25 Aprile: Dalla Resistenza alla Cyber Resistenza – Difendiamo la Libertà Digitale

Il 25 Aprile, data simbolo della Liberazione italiana dal fascismo, ci ricorda il valore della libertà, conquistata con il sacrificio...
Luca Errico - 25 Aprile 2025

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica