Red Hot Cyber. Il blog sulla sicurezza informatica

Allarme Microsoft: un exploit zero-day di Privilege Escalation sfruttato per rilasciare Ransomware
Redazione RHC - 8 Aprile 2025
Microsoft Threat Intelligence ha rivelato lo sfruttamento attivo di una vulnerabilità zero-day nel Common Log File System (CLFS) di Windows, identificata come CVE-2025-29824. L'exploit, utilizzato in modo diffuso, ha permesso...

Allarme sicurezza Fortinet: falla critica su FortiSwitch consente cambio password da remoto
Redazione RHC - 8 Aprile 2025
Fortinet ha rilasciato un avviso di sicurezza per risolvere una vulnerabilità critica nei prodotti FortiSwitch. La vulnerabilità, identificata come CVE-2024-48887 (CVSS 9.3), potrebbe consentire agli aggressori di ottenere accesso non...

Cybersecurity e Board aziendale: smettiamola di parlare di patch. Parliamo di soldi
Sandro Sana - 7 Aprile 2025
Ogni anno si ripete lo stesso rituale: il responsabile IT o il CISO si presenta al Board per chiedere un budget per la sicurezza informatica. E puntualmente si scontra con...

Offerta Speciale: Paghi il Telefono ed in omaggio ricevi un Malware! La nuova ondata Triada
Redazione RHC - 7 Aprile 2025
Gli specialisti di Kaspersky Lab hanno scoperto una nuova versione del malware Triada. Il malware è stato trovato sui nuovi dispositivi Android. Secondo l'azienda, solo dal 13 al 27 marzo 2025, più...

Il 19enne membro della cyber-gang d’élite Scattered Spider rischia 60 anni di reclusione
Redazione RHC - 7 Aprile 2025
Un membro del gruppo hacker di Scattered Spider, è stato accusato di furto di criptovaluta su larga scala e operazioni di hacking dei sistemi aziendali. Noah Michael Urban è stato arrestato...

Proteggere il WiFi nascondendo il nome? Si tratta di una falsa sicurezza
RedWave Team - 7 Aprile 2025
La sicurezza, soprattutto quando si parla di reti WiFi, è spesso oggetto di fraintendimenti e luoghi comuni. In questa serie di articoli della nostra Rubrica WiFI, vogliamo sfatare alcuni dei...
Articoli in evidenza

Il MITRE ha reso pubblica la classifica delle 25 più pericolose debolezze software previste per il 2025, secondo i dati raccolti attraverso le vulnerabilità del national Vulnerability Database. Tali...

Un recente resoconto del gruppo Google Threat Intelligence (GTIG) illustra gli esiti disordinati della diffusione di informazioni, mettendo in luce come gli avversari più esperti abbiano già preso p...

All’interno del noto Dark Forum, l’utente identificato come “espansive” ha messo in vendita quello che descrive come l’accesso al pannello di amministrazione dell’Agenzia delle Entrate. Tu...

In seguito alla scoperta di due vulnerabilità zero-day estremamente critiche nel motore del browser WebKit, Apple ha pubblicato urgentemente degli aggiornamenti di sicurezza per gli utenti di iPhone ...

La recente edizione 2025.4 di Kali Linux è stata messa a disposizione del pubblico, introducendo significative migliorie per quanto riguarda gli ambienti desktop GNOME, KDE e Xfce. D’ora in poi, Wa...
Allarme Microsoft: un exploit zero-day di Privilege Escalation sfruttato per rilasciare Ransomware
Allarme sicurezza Fortinet: falla critica su FortiSwitch consente cambio password da remoto
Cybersecurity e Board aziendale: smettiamola di parlare di patch. Parliamo di soldi
Offerta Speciale: Paghi il Telefono ed in omaggio ricevi un Malware! La nuova ondata Triada
Il 19enne membro della cyber-gang d’élite Scattered Spider rischia 60 anni di reclusione
Proteggere il WiFi nascondendo il nome? Si tratta di una falsa sicurezza
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

