Red Hot Cyber. Il blog sulla sicurezza informatica

Padre e figlio battono il record mondiale di velocità con un drone artigianale
Redazione RHC - 22 Novembre 2025
Quest'estate, nel deserto di Dubai, si è verificato un volo che pochi si aspettavano di vedere da un quadricottero a batteria. Il Peregreen 3 sperimentale ha raggiunto una velocità di...

Oracle sotto attacco: scoperta una vulnerabilità RCE pre-auth che compromette interi sistemi
Redazione RHC - 22 Novembre 2025
Una vulnerabilità, contrassegnata come CVE-2025-61757, è stata resa pubblica Searchlight Cyber giovedì scorso. I ricercatori dell'azienda hanno individuato il problema e hanno informato Oracle, che ha portato alla sua divulgazione....

CrowdStrike: licenziato un insider per aver fornito dati sensibili agli hacker criminali
Redazione RHC - 22 Novembre 2025
Negli ultimi mesi il problema degli insider sta assumendo un peso sempre più crescente per le grandi aziende, e un episodio ha coinvolto recentemente CrowdStrike. La società di cybersecurity ha...

Sysmon verrà finalmente integrato in Windows 11 e Windows Server 2025 nel 2026
Redazione RHC - 22 Novembre 2025
Microsoft ha annunciato che integrerà il popolare strumento Sysmon direttamente in Windows 11 e Windows Server 2025 nel 2026. L'annuncio è stato fatto dal creatore di Sysinternals, Mark Russinovich. Sysmon...

Sneaky2FA: il phishing che ruba credenziali con attacchi browser-in-the-browser
Redazione RHC - 22 Novembre 2025
Gli specialisti di Push Security hanno notato che la piattaforma di phishing Sneaky2FA ora supporta attacchi browser-in-the-browser, che consentono la creazione di finestre di accesso false e il furto di...

TamperedChef: malware tramite falsi installer di app
Redazione RHC - 21 Novembre 2025
La campagna su larga scala TamperedChef sta nuovamente attirando l'attenzione degli specialisti, poiché gli aggressori continuano a distribuire malware tramite falsi programmi di installazione di applicazioni popolari. Questa truffa, mascherata...
Articoli in evidenza

Piaccia o meno, l’invio di un’email a un destinatario errato costituisce una violazione di dati personali secondo il GDPR. Ovviamente, questo vale se l’email contiene dati personali o se altrime...

Nel gergo dei forum underground e dei marketplace del cybercrime, il termine combo indica un insieme di credenziali rubate composto da coppie del tipo email:password. Non si tratta di semplici elenchi...

Sulla veranda di una vecchia baita in Colorado, Mark Gubrud, 67 anni, osserva distrattamente il crepuscolo in lontananza, con il telefono accanto a sé, lo schermo ancora acceso su un’app di notizie...

Anthropic ha rilasciato Claude Opus 4.5 , il suo nuovo modello di punta, che, secondo l’azienda, è la versione più potente finora rilasciata e si posiziona al vertice della categoria nella program...

Il lavoro da remoto, ha dato libertà ai dipendenti, ma con essa è arrivata anche la sorveglianza digitale. Ne abbiamo parlato qualche tempo fa in un articolo riportando che tali strumenti di monitor...
Padre e figlio battono il record mondiale di velocità con un drone artigianale
Oracle sotto attacco: scoperta una vulnerabilità RCE pre-auth che compromette interi sistemi
CrowdStrike: licenziato un insider per aver fornito dati sensibili agli hacker criminali
Sysmon verrà finalmente integrato in Windows 11 e Windows Server 2025 nel 2026
Sneaky2FA: il phishing che ruba credenziali con attacchi browser-in-the-browser
TamperedChef: malware tramite falsi installer di app
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

