Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Milioni di veicoli a rischio di attacchi RCE tramite il bug Bluetooth PerfektBlue

Quattro vulnerabilità, denominate PerfektBlue, interessano lo stack Bluetooth BlueSDK di OpenSynergy. Le vulnerabilità consentono l'esecuzione remota di codice arbitrario e potrebbero contribuire all'accesso a componenti critici nei veicoli di produttori...

Il Ministero degli Esteri italiano preso di mira in una campagna di spionaggio da Gruppo DoNot APT

Secondo Trellix, il gruppo DoNot APT ha recentemente condotto una campagna di spionaggio informatico in più fasi, prendendo di mira il Ministero degli Affari Esteri italiano. Il gruppo, attribuito da...

Attacco TapTrap: come farti cliccare cose che nemmeno tua madre approverebbe

TapTrap sfrutta le animazioni dell'interfaccia utente per aggirare il sistema di autorizzazioni di Android, consentendo di accedere a dati sensibili o di indurre l'utente a compiere azioni distruttive, come il...

L’AI porrà fine all’industria del software tradizionale come Internet ha cambiato i media tradizionali

La Generative AI, inclusi strumenti come Cursor e Claude Code, stanno abbattendo drasticamente i costi e i tempi dello sviluppo software. Quello che una volta richiedeva centinaia o migliaia di dollari...

Spaghetti Crime: perché l’Italia è il bersaglio perfetto per i criminali informatici. Ma abbiamo una speranza!

Mentre il mondo corre verso l’adozione di nuovi modelli, reti segmentate e difese automatizzate, l’Italia resta ancorata a un passato fatto di server dimenticati, password su foglietti volanti e backup...

Vulnerabilità Critica nel Kernel Linux: Una nuova Escalation di Privilegi

È stata scoperta una vulnerabilità critica di tipo double free nel modulo pipapo set del sottosistema NFT del kernel Linux. Un aggressore senza privilegi può sfruttare questa vulnerabilità inviando un messaggio netlink...

RHC intervista Sector16, uno tra i gruppi hacktivisti più attivi del 2025. “L’infrastruttura italiana è la più vulnerabile”

Negli ultimi mesi, due episodi inquietanti hanno scosso l’opinione pubblica e il settore della sicurezza informatica italiana. Il primo ha riguardato un ospedale italiano, violato nel suo cuore più sensibile:...

Hai bisogno di una Product Key per Microsoft Windows? Nessun problema, chiedilo a Chat-GPT

ChatGPT si è rivelato ancora una volta vulnerabile a manipolazioni non convenzionali: questa volta ha emesso chiavi di prodotto Windows valide, tra cui una registrata a nome della grande banca...

Il plugin per WordPress Docusaurus ha una RCE da 10 su 10 di score ed espone le chiavi segrete

Il plugin @docusaurus/plugin-content-docs, vanta numeri impressionanti: oltre 1,36 milioni di download solo nell’ultimo mese, più di 56.000 stelle su GitHub e circa 8.560 fork, a dimostrazione di una community globale...

Vulnerabilità critiche in Veeam Backup! Un rischio di compromissione totale dei sistemi

Una vulnerabilità estremamente grave è stata recentemente scoperta in Veeam Backup & Replication, una delle soluzioni di backup più utilizzate in ambienti enterprise  e non.. Se sfruttata, consente a un...

Ultime news

Allarme sicurezza Fortinet: falla critica su FortiSwitch consente cambio password da remoto Cybercrime

Allarme sicurezza Fortinet: falla critica su FortiSwitch consente cambio password da remoto

Fortinet ha rilasciato un avviso di sicurezza per risolvere una vulnerabilità critica nei prodotti FortiSwitch. La vulnerabilità, identificata come CVE-2024-48887...
Pietro Melillo - 9 Aprile 2025
Cybersecurity e Board aziendale: smettiamola di parlare di patch. Parliamo di soldi Cultura

Cybersecurity e Board aziendale: smettiamola di parlare di patch. Parliamo di soldi

Ogni anno si ripete lo stesso rituale: il responsabile IT o il CISO si presenta al Board per chiedere un...
Sandro Sana - 8 Aprile 2025
Offerta Speciale: Paghi il Telefono ed in omaggio ricevi un Malware! La nuova ondata Triada Cybercrime

Offerta Speciale: Paghi il Telefono ed in omaggio ricevi un Malware! La nuova ondata Triada

Gli specialisti di Kaspersky Lab hanno scoperto una nuova versione del malware Triada. Il malware è stato trovato sui nuovi dispositivi Android....
Marcello Filacchioni - 8 Aprile 2025
Il 19enne membro della cyber-gang d’élite Scattered Spider rischia 60 anni di reclusione Cyber News

Il 19enne membro della cyber-gang d’élite Scattered Spider rischia 60 anni di reclusione

Un membro del gruppo hacker di Scattered Spider, è stato accusato di furto di criptovaluta su larga scala e operazioni...
Redazione RHC - 8 Aprile 2025
Proteggere il WiFi nascondendo il nome? Si tratta di una falsa sicurezza Cybercrime

Proteggere il WiFi nascondendo il nome? Si tratta di una falsa sicurezza

La sicurezza, soprattutto quando si parla di reti WiFi, è spesso oggetto di fraintendimenti e luoghi comuni. In questa serie...
RedWave Team - 8 Aprile 2025
RDP utilizzato dagli hacker russi per colpire le istituzioni governative e militari europee Cyber News

RDP utilizzato dagli hacker russi per colpire le istituzioni governative e militari europee

Il Google Threat Intelligence Group (GTIG) ha identificato una nuova ondata di attacchi informatici attribuendola a un gruppo denominato UNC5837....
Redazione RHC - 8 Aprile 2025
Reti WiFi Aperte: Un Terreno Fertile per il Cybercrime  Cybercrime

Reti WiFi Aperte: Un Terreno Fertile per il Cybercrime 

Oggigiorno il proliferare di dispositivi portatili, indossabili o comunque Smart hanno reso indispensabile lo scambio di dati, l’accesso alle risorse...
RedWave Team - 8 Aprile 2025
Identity Management Day: Proteggere le Identità nell’Era Digitale Cyber News

Identity Management Day: Proteggere le Identità nell’Era Digitale

L'8 aprile 2025 si celebra la quinta edizione dell'Identity Management Day, un'iniziativa promossa dalla Identity Defined Security Alliance (IDSA) e...
Redazione RHC - 8 Aprile 2025
Una falla su WinRAR è stata corretta! Aggirava la sicurezza di Windows per eseguire codice malevolo! Cyber News

Una falla su WinRAR è stata corretta! Aggirava la sicurezza di Windows per eseguire codice malevolo!

WinRAR ha corretto una vulnerabilità recentemente che consentiva di aggirare la funzionalità di sicurezza Mark of the Web (MotW) di Windows ed...
Redazione RHC - 8 Aprile 2025
Le backdoor di stato stanno arrivando. Ma questa volta, con il timbro UE! Cyberpolitica

Le backdoor di stato stanno arrivando. Ma questa volta, con il timbro UE!

I tempi stanno cambiando. Un tempo la sorveglianza era silenziosa, nascosta tra le pieghe del codice e delle reti. Oggi,...
Massimiliano Brolli - 7 Aprile 2025
Fame da GPU. Le Big Tech cinesi spendono 16 miliardi per l’AI per acquistare le NVIDIA H20 Cyber News

Fame da GPU. Le Big Tech cinesi spendono 16 miliardi per l’AI per acquistare le NVIDIA H20

Il mercato tecnologico cinese sta affrontando una grave carenza di acceleratori GPU NVIDIA H20 per l'intelligenza artificiale. Le più grandi aziende del...
Redazione RHC - 7 Aprile 2025
La SIAE prende la sua Rivincita! I Criminali Everest sono stati Hackerati da altri criminali informatici Cyber Italia

La SIAE prende la sua Rivincita! I Criminali Everest sono stati Hackerati da altri criminali informatici

Chi si occupa di sicurezza informatica ricorderà bene l'attacco del gennaio 2022 contro la SIAE, la Società Italiana degli Autori...
Pietro Melillo - 7 Aprile 2025

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica