Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Apple e Google sotto pressione: garante tedesco vuole rimuovere DeepSeek

Dopo il Garante italiano, ora il garante tedesco per la protezione dei dati ha chiesto ad Apple e a Google, sussidiaria di Alphabet, di rimuovere l'app DeepSeek della startup cinese...

Gli hacker di Positive Technologies trovano una falla in Firefox ignorata da molti anni su Firefox

Il team PT SWARM di Positive Technologies ha segnalato l'eliminazione di una vulnerabilità nel browser Firefox che avrebbe potuto consentire agli aggressori di aggirare il meccanismo di download sicuro dei...

Una ex studente universitaria australiana è stata accusata di aver hackerato la Western Sydney University

La polizia del Nuovo Galles del Sud ha arrestato un ex studente di 27 anni della Western Sydney University che aveva ripetutamente hackerato i sistemi dell'università, anche per ottenere parcheggi...

Arriva Skynet: il malware che Colpisce l’Intelligenza Artificiale!

Un insolito esempio di codice dannoso è stato scoperto in un ambiente informatico reale , che per la prima volta ha registrato un tentativo di attacco non ai classici meccanismi...

Europei senza Microsoft: la città di Lione abbraccia il software open source

La città francese di Lione ha annunciato un massiccio abbandono dei prodotti Microsoft e un passaggio a software open source, che rappresenta un altro segnale dell'aumento dell'interesse dell'Europa per l'indipendenza...

Crolla MongoDB! Scoperta falla critica che blocca i server con un semplice JSON

Una vulnerabilità critica di tipo denial of service (DoS) è stata identificata in più versioni del server MongoDB, nelle release 6.0, 7.0 e 8.0. La vulnerabilità, classificata come CVE-2025-6709, e...

Vulnerabilità critiche scoperte in centinaia di stampanti Brother e altri produttori

Centinaia di modelli di stampanti di Brother e di altri produttori (Fujifilm, Toshiba, Ricoh e Konica Minolta) sono risultati vulnerabili a gravi vulnerabilità scoperte dai ricercatori di Rapid7. Ad esempio,...

Due sviluppatori, una Panda, 14.000 km e zero paura! Cosa ne esce fuori? Nerd in fuga a tutto Open Source!

Prendi una Fiat Panda seconda serie del 2003, con 140.000 km sul groppone, il classico motore Fire 1.1, e nessuna dotazione moderna. Ora immagina di trasformarla in una specie di...

10 su 10! Ora i criminali creano account Admin senza password sui server. Il CISA Avverte

I criminali informatici hanno iniziato ad utilizzare attivamente una vulnerabilità critica che consente loro di ottenere il controllo completo di migliaia di server, compresi quelli che eseguono compiti chiave nei...

Microsoft 365 sotto attacco: come gli hacker sfruttano Direct Send per inviare email di phishing

Una campagna di phishing sofisticata che ha colpito oltre 70 organizzazioni sfruttando la funzione Direct Send di Microsoft 365. La campagna, iniziata a maggio 2025 e che ha mostrato un'attività...

Ultime news

Falla critica in Esplora file di Windows ruba le password senza interazione dell’utente Cybercrime

Falla critica in Esplora file di Windows ruba le password senza interazione dell’utente

Si tratta di un grave bug risolto da Microsoft nel patch tuesday di Marzo che ha visto pubblicato un exploit...
Pietro Melillo - 19 Marzo 2025
Italia col Botto! Esposti 35 database italiani nell’underground. tra questi anche Giustizia.it Cybercrime

Italia col Botto! Esposti 35 database italiani nell’underground. tra questi anche Giustizia.it

Un recente post apparso sul noto forum underground BreachForums ha rivelato la pubblicazione di un pacchetto contenente 35 database italiani,...
Bajram Zeqiri - 19 Marzo 2025
Se non paghi chiamo Edward Snowden. Nuove tattiche di estorsione prendono forma Cyber News

Se non paghi chiamo Edward Snowden. Nuove tattiche di estorsione prendono forma

Gli specialisti Fortra hanno scoperto un nuovo gruppo ransomware dal nome Ox Thief, che utilizza metodi non convenzionali per fare pressione sulle...
Redazione RHC - 19 Marzo 2025
StilachiRAT: il malware fantasma che ruba credenziali e criptovalute senza lasciare traccia! Cybercrime

StilachiRAT: il malware fantasma che ruba credenziali e criptovalute senza lasciare traccia!

Un nuovo pericoloso Remote Access Trojan (RAT) altamente sofisticato, denominato StilachiRAT, sta circolando con l'obiettivo di sottrarre credenziali, dati sensibili...
Luca Galuppi - 19 Marzo 2025
8 Anni di Sfruttamento! Il Bug 0day su Microsoft Windows Che Ha Alimentato 11 Gruppi APT Vulnerabilità

8 Anni di Sfruttamento! Il Bug 0day su Microsoft Windows Che Ha Alimentato 11 Gruppi APT

Il team di threat hunting di Trend Zero Day Initiative™ (ZDI) ha identificato casi significativi di sfruttamento di un bug di sicurezza...
Agostino Pellegrino - 19 Marzo 2025
Crypto Wars e sorveglianza globale: il caso Paragon in Italia e il dilemma della Privacy Diritti

Crypto Wars e sorveglianza globale: il caso Paragon in Italia e il dilemma della Privacy

Politica, informatica e privacy. Una triade alla continua ricerca di equilibrio con una storia di conflitti che ha origini dall’introduzione...
Alessio Stefan - 19 Marzo 2025
VanHelsing RaaS: Un Nuovo Modello di Ransomware-as-a-Service in Espansione Cybercrime

VanHelsing RaaS: Un Nuovo Modello di Ransomware-as-a-Service in Espansione

Il panorama delle minacce ransomware è in costante evoluzione, con gruppi sempre più strutturati che adottano strategie sofisticate per massimizzare...
Pietro Melillo - 19 Marzo 2025
Ogni tanto una gioia… anzi mezza! Scoperto un modo per decifrare Akira su server Linux Cyber News

Ogni tanto una gioia… anzi mezza! Scoperto un modo per decifrare Akira su server Linux

Il ricercatore Yohanes Nugroho ha rilasciato uno strumento per decifrare i dati danneggiati dalla variante Linux del ransomware Akira. Lo...
Redazione RHC - 18 Marzo 2025
Oltre l’attacco di Dark Storm su X: come l’illusione dell’hacktivismo rinforza il sistema Cyberpolitica

Oltre l’attacco di Dark Storm su X: come l’illusione dell’hacktivismo rinforza il sistema

L'attacco di Dark Storm su X (ex Twitter) è stato significativo per diverse ragioni. L'attacco del 10 marzo 2025 -...
Olivia Terragni - 18 Marzo 2025
L’evoluzione dell’Identità Digitale: Dalle Password alla MFA. Le cose che devi sapere Cultura

L’evoluzione dell’Identità Digitale: Dalle Password alla MFA. Le cose che devi sapere

L’essere umano nella vita quotidiana ha avuto sempre la necessità di essere riconosciuto ed identificato per usufruire di servizi e...
Riccardo Nuti - 18 Marzo 2025
Apache Tomcat sotto attacco: grave vulnerabilità RCE. Exploit pubblico e sfruttamento in corso Vulnerabilità

Apache Tomcat sotto attacco: grave vulnerabilità RCE. Exploit pubblico e sfruttamento in corso

Una bug recentemente scoperto su Apache Tomcat è sfruttato attivamente a seguito del rilascio di una proof-of-concept (PoC) pubblica, 30 ore...
Agostino Pellegrino - 18 Marzo 2025
Il nuovo operatore ransomware Mora_001, sfrutta gli exploit di authentication bypass di Fortinet Cybercrime

Il nuovo operatore ransomware Mora_001, sfrutta gli exploit di authentication bypass di Fortinet

Un nuovo operatore ransomware, noto con lo pseudonimo Mora_001, sta sfruttando due vulnerabilità critiche nei dispositivi Fortinet per ottenere accesso...
Luca Stivali - 18 Marzo 2025

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica