Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Una falsa patch per la firma digitale, diffonde malware! Attenzione alla truffa

In data odierna - avverte il Cert-AGiD - sono pervenute segnalazioni da parte di Pubbliche Amministrazioni riguardo a una campagna malevola mirata diffusa in queste ore. Email malevola L'e-mail fraudolenta,...

Attacchi di downgrade FIDO, nuova minaccia per l’autenticazione

I ricercatori di Proofpoint hanno identificato un sofisticato attacco di downgrade che potrebbe aggirare l'autenticazione basata su FIDO, esponendo gli obiettivi a minacce "adversary-in-the-middle" (AiTM).Queste alcune tra le principali evidenze...

Spyware sotto tiro! Apple rilascia una patch critica per uno 0day usato su iOS e iPadOS

Un'implementazione di sicurezza urgente è stata distribuita da Apple per iOS e iPadOS al fine di sanare una falla critica zero-day. Questa vulnerabilità, riconosciuta con l'identificativo CVE-2025-43300, risulta essere sfruttata...

LastPass, 1Password e Keeper sotto tiro! Rilevati diffusi bug 0day e milioni di utenti a rischio

Un esperto di sicurezza informatica ha individuato falle zero-day che coinvolgono undici noti gestori di password, mettendo a rischio potenzialmente decine di milioni di utenti per il furto di credenziali...
Un'immagine suggestiva e malinconica che gioca sul contrasto tra tecnologia e natura. In primo piano, il logo nero di Windows, composto dai classici quattro quadrati leggermente prospettici, appare nitido e opaco al centro dell'inquadratura. Lo sfondo è interamente occupato da un vetro ricoperto da fitte gocce di pioggia di varie dimensioni, che creano una trama disordinata e riflettente. Oltre il vetro s'intravede un paesaggio urbano dai toni cupi e desaturati, con sagome scure di alberi e tetti sotto un cielo grigio e nuvoloso. L'atmosfera generale è fredda, introspettiva e tipica di una giornata autunnale di pioggia.

Exploit RCE 0-day per Windows in vendita a 125.000 dollari: come proteggersi

Navigare nel dark web può rivelare annunci inquietanti e allarmanti per chi si occupa di sicurezza informatica. Recentemente, abbiamo notato un post che offre in vendita un exploit 0-day, un...

Nike sotto Tiro! In vendita l’accesso alle infrastrutture IT da Un Initial Access Broker

Un Initial Access Broker mette in vendita accesso ai server di Nike USA in un celebre forum underground. Un post apparso recentemente su un forum del dark web ha sollevato...

Un bug critico in Ollama consente attacchi di sostituzione del modello

Una vulnerabilità nel popolare strumento di lancio di modelli di intelligenza artificiale Ollama ha aperto la strada ad attacchi drive-by , consentendo agli aggressori di interferire silenziosamente con l'applicazione locale...

Quando i Criminal Hacker patchano al posto tuo i server Linux! E non è cosa buona

Gli specialisti di Red Canary hanno scoperto un'insolita campagna che utilizza il nuovo malware DripDropper, prendendo di mira i server cloud Linux. Gli aggressori hanno ottenuto l'accesso tramite la vulnerabilità...

Il Cyberpandino taglia il traguardo! L’importante è il percorso, non la destinazione

Il Cyberpandino ha compiuto l’impensabile: attraversare continenti, deserti e catene montuose fino a raggiungere il traguardo del Mongol Rally. Un’impresa folle e visionaria, nata dall’idea di spingersi oltre i limiti...

L’AI ha voglia di Nucleare! Google, Kairos Power e TVA insieme per una energia sostenibile

Google, Kairos Power e la Tennessee Valley Authority (TVA) hanno stipulato un accordo per la fornitura di energia nucleare ai data center negli Stati Uniti. L'accordo rientra nella strategia dei...

Ultime news

Divulgato un exploit PoC sul bug di Apache Tomcat che porta al DOS del sistema Vulnerabilità

Divulgato un exploit PoC sul bug di Apache Tomcat che porta al DOS del sistema

Un exploit proof-of-concept in Apache Tomcat è stato divulgato, il quale prende di mira una vulnerabilità critica di tipo denial-of-service...
Manuel Roccon - 7 Giugno 2025
Una RCE da 9.9 su Roundcube Webmail è stata rilevata dai ricercatori di sicurezza Vulnerabilità

Una RCE da 9.9 su Roundcube Webmail è stata rilevata dai ricercatori di sicurezza

Roundcube Webmail è un client IMAP multilingue basato su browser con un'interfaccia utente simile a quella di un'applicazione. Offre tutte...
Agostino Pellegrino - 7 Giugno 2025
Nintendo Switch 2: un exploit scoperto al secondo giorno dell’uscita Vulnerabilità

Nintendo Switch 2: un exploit scoperto al secondo giorno dell’uscita

La console Nintendo Switch 2 è appena uscita e gli hacker hanno già scoperto una vulnerabilità. Il ricercatore di sicurezza David...
Manuel Roccon - 7 Giugno 2025
Attacco invisibile via Google: rubano credenziali con pagine ospitate su Apps Script Cyber News

Attacco invisibile via Google: rubano credenziali con pagine ospitate su Apps Script

I truffatori utilizzano la piattaforma Google Apps Script per ospitare pagine di phishing che sembrano legittime e rubano le credenziali...
Redazione RHC - 7 Giugno 2025
Ti vendono una TV e ti regalano un malware! BadBox: un milione di dispositivi per una botnet invisibile Cybercrime

Ti vendono una TV e ti regalano un malware! BadBox: un milione di dispositivi per una botnet invisibile

L'FBI ha riferito che la botnet Android BadBox 2.0 ha già infettato oltre 1 milione di dispositivi in ​​tutto il mondo. Gli attacchi includono...
Sandro Sana - 6 Giugno 2025
Baci, Seni e Glitch! Il Romantico Mondo Trash Delle App per i DeepFake AI Cyber News

Baci, Seni e Glitch! Il Romantico Mondo Trash Delle App per i DeepFake AI

Il mercato delle app di intelligenza artificiale sta attraversando un'altra strana svolta: ora gli utenti possono "abbracciare" personaggi di fantasia, baciare i...
Redazione RHC - 6 Giugno 2025
Lavori in un Call Center? Inizia ad avere paura per il tuo lavoro! Innovazione

Lavori in un Call Center? Inizia ad avere paura per il tuo lavoro!

ElevenLabs, nota per le sue soluzioni all'avanguardia di sintesi vocale ed effetti sonori basati sull'intelligenza artificiale, ha annunciato un importante aggiornamento della...
Silvia Felici - 6 Giugno 2025
GhostSec: Azienda Italiana Commissiona Attacco Informatico Al Governo Macedone Innovazione

GhostSec: Azienda Italiana Commissiona Attacco Informatico Al Governo Macedone

GhostSec, noto collettivo di hacktivisti, ha recentemente rivelato dettagli su un'operazione controversa che coinvolge un'azienda italiana e obiettivi governativi macedoni....
Luca Stivali - 6 Giugno 2025
Fan di Star Wars o spie della CIA? Ecco cosa ha scoperto un ricercatore brasiliano Cyber News

Fan di Star Wars o spie della CIA? Ecco cosa ha scoperto un ricercatore brasiliano

404 Media e il ricercatore indipendente Ciro Santilli hanno scoperto dei siti web insoliti creati e gestiti dalla CIA. Per comunicare con gli informatori...
Redazione RHC - 6 Giugno 2025
Phishing Invisibile in Microsoft Outlook: La Trappola Perfetta Elude Anche i Sistemi di Sicurezza! Cyber News

Phishing Invisibile in Microsoft Outlook: La Trappola Perfetta Elude Anche i Sistemi di Sicurezza!

Sans Tech segnala una sofisticata tecnica di phishing che sfrutta le capacità di rendering HTML di Microsoft Outlook per nascondere link dannosi ai sistemi...
Redazione RHC - 6 Giugno 2025
Un Database AT&T da 3GB viene Venduto nel Dark Web: 73 Milioni di Record a Rischio Cyber News

Un Database AT&T da 3GB viene Venduto nel Dark Web: 73 Milioni di Record a Rischio

Negli ultimi giorni, su due noti forum underground specializzati nella compravendita di dati trafugati e metodi fraudolenti, sono comparsi dei...
Redazione RHC - 5 Giugno 2025
Non fidarti del codice prodotto dalle AI! Un bug Giurassico del 2010 infetta anche GPT-4 Vulnerabilità

Non fidarti del codice prodotto dalle AI! Un bug Giurassico del 2010 infetta anche GPT-4

E se le intelligenze artificiali producessero del codice vulnerabile oppure utilizzassero librerie e costrutti contenenti bug vecchi mai sanati? Si...
Agostino Pellegrino - 5 Giugno 2025

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica