Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
TM RedHotCyber 970x120 042543
Fortinet 320x100px

ESET rilascia patch per risolvere una local privilege escalation. Cosa occorre sapere

ESET ha rilasciato le correzioni per la vulnerabilità CVE-2024-0353 (punteggio CVSS 7.8) nei suoi prodotti di sicurezza consumer, aziendali e server per Windows. È stato riferito che il bug potrebbe portare...
Share on Facebook Share on LinkedIn Share on X

Cognitive Vulnerability Assessment (CVA). Scopri come proteggerti dagli elementi di debolezza umana

Il "Cognitive Vulnerability Assessment" (abbreviato in CVA) è un approccio alla valutazione nel campo della sicurezza informatica che utilizza principi e tecniche derivati dalle scienze cognitive. Questo approccio prende in...
Share on Facebook Share on LinkedIn Share on X

Il Data Leak Site di LockBit è stato chiuso. Cybergang smantellata o solo contrattempo?

Le infrastrutture di LockBit 3.0, la più grande operazione di ransomware as a service (RaaS), questa mattina riportano un iconica immagine dove si legge: "Questo sito è ora sotto il...
Share on Facebook Share on LinkedIn Share on X

Neurochip Neuralink: come funziona il progetto di Elon Musk e perché viene criticato

Lo speciale chip dell'azienda consentirà alle persone paralizzate di utilizzare smartphone e altri dispositivi. La tecnologia è stata testata sugli animali per diversi anni. E all'inizio del 2024, il chip...
Share on Facebook Share on LinkedIn Share on X

La Cina pronta a colpire gli Stati Uniti. L’FBI avverte del piano della Cina di sabotare gli USA

Nella conferenza annuale sulla sicurezza e intelligence, il direttore dell’FBI Christopher Wray ha sottolineato la necessità di affrontare la minaccia proveniente dalla Cina. Wray ha sottolineato gli sforzi estesi di Pechino per...
Share on Facebook Share on LinkedIn Share on X

Processo al Dark Web. Il Regno Unito diviso dopo l’omicidio di una ragazza brutalmente assassinata dai suoi coetanei

Nel Regno Unito, dopo l'omicidio della studentessa sedicenne Brianna Ghey, è scoppiato un acceso dibattito sulla limitazione dell'accesso dei bambini al Dark Web. Un tragico incidente dello scorso anno ha...
Share on Facebook Share on LinkedIn Share on X

Emergenza sicurezza: gli utenti di Wyze Labs lamentano l’accesso alle telecamere di altre persone

Gli utenti delle telecamere di sicurezza Wyze Labs hanno riscontrato seri problemi con il funzionamento dei propri dispositivi. L'interruzione di ore iniziata venerdì scorso ha comportato la scomparsa delle telecamere...
Share on Facebook Share on LinkedIn Share on X

Gli hacktivisti di Noname057 Colpiscono ancora l’Italia. Anche di Domenica giù!

Nella giornata di ieri, gli hacker hacktivisti noti come Noname057, di origine filorussa, hanno condotto una serie di attacchi informatici contro diverse infrastrutture IT italiane. Questi attacchi rappresentano l'ultimo episodio...
Share on Facebook Share on LinkedIn Share on X

5 vulnerabilità comuni delle app mobile: come individuarle e mitigarle

L'incremento delle vulnerabilità nelle app per dispositivi mobili è un dato di fatto e rappresenta un pericolo per i dati di aziende ed utenti. La complessità di queste vulnerabilità richiede...
Share on Facebook Share on LinkedIn Share on X

Arriva Android 15. Tanti Miglioramenti su Prestazioni, Privacy e Sicurezza!

Google ha annunciato Android 15 per gli sviluppatori, gettando le basi per un'esperienza utente e uno sviluppo migliorati sulla piattaforma Android. La nuova versione del sistema operativo si concentra sull'ottimizzazione delle...
Share on Facebook Share on LinkedIn Share on X

Red Hot Cyber. Il blog sulla sicurezza informatica

Previous Next

Ultime news

SMB Relay: Attacco, Mitigazione, Strategie e Soluzioni Efficaci Cybercrime

SMB Relay: Attacco, Mitigazione, Strategie e Soluzioni Efficaci

Gli attacchi SMB Relay sono una tecnica di attacco che sfrutta vulnerabilità nei protocolli di rete, come SMB (Server Message...
Alessandro Molinari - 4 Dicembre 2024
L’Exploit per l’RCE sui Firewall Palo Alto è Online! Amministrazione Inclusiva… per Tutti! Cybercrime

L’Exploit per l’RCE sui Firewall Palo Alto è Online! Amministrazione Inclusiva… per Tutti!

Da qualche ora su Breach Forum un threat actor dal nome “newplzqibeme”, ha condiviso un repository GitHub dove è pubblicato...
Luca Stivali - 4 Dicembre 2024
Windows 10 Addio! Ora Microsoft Ti Lascia Installare Windows 11 a tuo rischio e pericolo Cultura

Windows 10 Addio! Ora Microsoft Ti Lascia Installare Windows 11 a tuo rischio e pericolo

A meno di un anno dalla fine della manutenzione di Windows 10, Microsoft conferma la possibilità di installare Windows 11...
Redazione RHC - 3 Dicembre 2024
Con Visual Studio Code Puoi scrivere programmi per Commodore 64! Cultura

Con Visual Studio Code Puoi scrivere programmi per Commodore 64!

È stato rilasciato il VS64 v2.5.13. Si tratta di un "change log" che riporta 'Correzioni di bug e miglioramenti minori' su...
Redazione RHC - 3 Dicembre 2024
Supply Chain e DDoS tra le Stelle. Trovati Ricevitori Satellitari con modulo DDoS interno Cybercrime

Supply Chain e DDoS tra le Stelle. Trovati Ricevitori Satellitari con modulo DDoS interno

La polizia sudcoreana ha arrestato il capo di un'azienda e cinque dei suoi dipendenti che hanno prodotto più di 240.000 ricevitori satellitari...
Redazione RHC - 3 Dicembre 2024
Oltre l’Underground: Tecnologie e Rotte Segrete del Contrabbando di Persone Cybercrime

Oltre l’Underground: Tecnologie e Rotte Segrete del Contrabbando di Persone

Il contrabbando di persone è un'attività criminale che continua a prosperare nell'underground, sfruttando tecnologie avanzate per evitare la rilevazione e...
Manuel Pomarè - 3 Dicembre 2024

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Articoli in evidenza

Immagine del sitoCybercrime
MongoBleed (CVE-2025-14847): il database che “non perde”, sanguina
Sandro Sana - 29/12/2025

Analisi e correlazioni costruite anche grazie alla piattaforma Recorded Future (Insikt Group), che in questi casi è utile per mettere ordine nel caos tra segnali, rumor e priorità operative. C’è una tradizione natalizia che nessuno…

Immagine del sitoHacking
Login Microsoft 365 falsi, JavaScript offuscato e Cloudflare: anatomia di un phishing avanzato
Manuel Roccon - 29/12/2025

Questo articolo analizza una recente e sofisticata campagna di phishing che sfrutta la tecnica Browser-in-the-Browser (BitB) per rubare credenziali, in particolare quelle di servizi come Microsoft 365. L’attacco BitB si distingue per la sua capacità…

Immagine del sitoVulnerabilità
Uno sciame di Agenti AI trovano uno 0day da CVSS 10 nel firmware dei dispositivi Xspeeder
Redazione RHC - 29/12/2025

Quando si parla di sicurezza informatica, è facile cadere nella trappola di pensare che i problemi siano sempre lontani, che riguardino solo gli altri. Ma la realtà è che la vulnerabilità è sempre dietro l’angolo,…

Immagine del sitoVulnerabilità
L’Exploit MongoBleed è online: 87.000 istanze su internet a rischio compromissione
Redazione RHC - 28/12/2025

È stata scoperta, come riportato in precedenza, una grave vulnerabilità in MongoDB che consente a un aggressore remoto, senza alcuna autenticazione, di accedere alla memoria non inizializzata del server. Al problema è stato assegnato l’identificatore…

Immagine del sitoCyberpolitica
ChatControl UE: la protezione dei minori o l’inizio della sorveglianza di massa digitale?
Agostino Pellegrino - 28/12/2025

Dietro il nome tecnicamente anodino di ChatControl si muove una delle più profonde torsioni del rapporto tra Stato, tecnologia e cittadini mai tentate nell’Unione europea. Non è una legge “contro la pedopornografia online”, come viene…