Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
TM RedHotCyber 970x120 042543
Crowdstrike 320×100

Il ransomware cala al minimo storico. -29% nel quarto trimestre 2023. Ma attenzione ai divieti

Secondo la società di sicurezza informatica Coveware, il numero di vittime che hanno pagato il riscatto è sceso al minimo storico. Si parla del 29% nell'ultimo trimestre del 2023. La tendenza...
Share on Facebook Share on LinkedIn Share on X

Blackout Digitale: si è verificato un guasto su larga scala alla Runet, il segmento internet Russo

La sera del 30 gennaio, i residenti russi si sono lamentati dell'interruzione globale di Internet. L'interruzione globale ha interessato i siti nella zona RU e le principali applicazioni: Ozon, VTB,...
Share on Facebook Share on LinkedIn Share on X

La Cybergang Cactus rivendica un attacco alla Schneider Electric e minaccia la pubblicazione di terabyte di dati

L'azienda francese Schneider Electric, che si occupa di ingegneria energetica e produce apparecchiature per i sotto complessi energetici di imprese industriali, cantieri civili e residenziali, data center, ecc., è stata...
Share on Facebook Share on LinkedIn Share on X

Il mostro è stato preso! Pedofilia in Texas tra violenze in luoghi pubblici e filmati sul Darkweb

La vicenda che ha scioccato il Texas. Sette uomini avrebbero commesso un abuso di gruppo ai danni di due bambini di età compresa tra i 2 ed i 3 anni....
Share on Facebook Share on LinkedIn Share on X

Sony presenta il nuovo Spatial Reality Display. Si vuole colpire al cuore gli sviluppatori

Sony ha presentato un nuovo sistema di "creazione di contenuti spaziali" che consente agli utenti di modificare e modellare modelli 3D nella realtà virtuale. Il nuovo prodotto è stato presentato al CES 2024...
Share on Facebook Share on LinkedIn Share on X

WhiteSnake: il malware che controlla il tuo computer tramite TOR

Il team Fortinet FortiGuard Labs ha scoperto pacchetti dannosi nel repository Python Package Index (PyPI) che distribuiscono WhiteSnake Stealer. I pacchetti contenenti i ​​malware si chiamano nigpal, figflix, telerer, seGMM, fbdebug, sGMM, myGens, NewGends e TestLibs111....
Share on Facebook Share on LinkedIn Share on X

Sono 45.000 i server Jenkins affetti dalla RCE sotto sfruttamento attivo. Patchate!

I ricercatori hanno scoperto circa 45.000 server Jenkins sulla rete che sono vulnerabili al CVE-2023-23897. Per tale bug sono già stati creati diversi exploit PoC disponibili al pubblico. La settimana...
Share on Facebook Share on LinkedIn Share on X

La Mercedes-Benz ha rischiato grosso. Per colpa di un dipendente i loro dati erano liberamente scaricabili da internet

La casa automobilistica Mercedes-Benz ha rischiato di subire una grave fuga di dati interni riservati. Come ha scoperto la società di sicurezza informatica RedHunt Labs, uno dei dipendenti ha lasciato disponibile online la...
Share on Facebook Share on LinkedIn Share on X

Sicurezza Bluetooth a rischio! Come sfruttare il bug 0-click e digitare comandi arbitrari sulle Smart TV

E' stata recentemente scoperta una vulnerabilità critica (CVE-2023-45866, CVE-2024-21306) su Bluetooth la quale può essere sfruttata per inserire sequenze di tasti senza la conferma dell'utente, accettando qualsiasi richiesta di accoppiamento...
Share on Facebook Share on LinkedIn Share on X

Verso la disinformazione: l’IA ha creato così tanti contenuti di bassa qualità che la ricerca di Google si è degradata

Con l’ulteriore sviluppo delle reti neurali e dell’ottimizzazione SEO, i risultati dei motori di ricerca, incluso Google, tendono a peggiorare. Una possibile ragione di ciò potrebbe essere la distribuzione attiva...
Share on Facebook Share on LinkedIn Share on X

Red Hot Cyber. Il blog sulla sicurezza informatica

Previous Next

Ultime news

Un clic su Aggiorna e il tuo NAS decide di andare in vacanza! Vulnerabilità

Un clic su Aggiorna e il tuo NAS decide di andare in vacanza!

Cosa succede quando un aggiornamento, pensato per migliorare sicurezza e funzionalità, si trasforma in un incubo? Lo stanno scoprendo, purtroppo,...
Luca Galuppi - 24 Novembre 2024
Protezione in tempo reale DA Google! Le nuove armi contro le minacce digitali Cybercrime

Protezione in tempo reale DA Google! Le nuove armi contro le minacce digitali

Google ha introdotto nuove funzionalità di sicurezza che aiutano a migliorare la sicurezza degli utenti preservando la privacy. Le nuove funzionalità includono...
Redazione RHC - 24 Novembre 2024
A caccia di Droni! Arriva Bullfrog: Il Robot che Abbatte i Droni con Precisione Letale! Innovazione

A caccia di Droni! Arriva Bullfrog: Il Robot che Abbatte i Droni con Precisione Letale!

La società americana Allen Control Systems (ACS) ha creato un'installazione robotica chiamata Bullfrog , che rileva e distrugge autonomamente piccoli droni. Il...
Redazione RHC - 24 Novembre 2024
Hai fatto Click su un file 7-Zip? Speriamo che non Sia un Regalo di un Hacker! Vulnerabilità

Hai fatto Click su un file 7-Zip? Speriamo che non Sia un Regalo di un Hacker!

È stata scoperta una vulnerabilità nello strumento di compressione file 7-Zip che consente agli aggressori di eseguire in remoto codice dannoso attraverso...
Redazione RHC - 23 Novembre 2024
WolfsBane: Il malware si sposta su Linux e sta facendo tremare gli esperti di sicurezza Cybercrime

WolfsBane: Il malware si sposta su Linux e sta facendo tremare gli esperti di sicurezza

Gli analisti di ESET hanno scoperto una nuova backdoor per Linux chiamata WolfsBane. Secondo i ricercatori questo malware è simile alla backdoor...
Redazione RHC - 23 Novembre 2024
I Dati Della Maxar Technologies Compromessi: L’Hacking Satellitare Fa Rumore Cybercrime

I Dati Della Maxar Technologies Compromessi: L’Hacking Satellitare Fa Rumore

Il produttore americano di satelliti Maxar Technologies ha confermato una fuga di dati che ha interessato i dati personali dei dipendenti. La...
Redazione RHC - 23 Novembre 2024

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Articoli in evidenza

Immagine del sitoCybercrime
MongoBleed (CVE-2025-14847): il database che “non perde”, sanguina
Sandro Sana - 29/12/2025

Analisi e correlazioni costruite anche grazie alla piattaforma Recorded Future (Insikt Group), che in questi casi è utile per mettere ordine nel caos tra segnali, rumor e priorità operative. C’è una tradizione natalizia che nessuno…

Immagine del sitoHacking
Login Microsoft 365 falsi, JavaScript offuscato e Cloudflare: anatomia di un phishing avanzato
Manuel Roccon - 29/12/2025

Questo articolo analizza una recente e sofisticata campagna di phishing che sfrutta la tecnica Browser-in-the-Browser (BitB) per rubare credenziali, in particolare quelle di servizi come Microsoft 365. L’attacco BitB si distingue per la sua capacità…

Immagine del sitoVulnerabilità
Uno sciame di Agenti AI trovano uno 0day da CVSS 10 nel firmware dei dispositivi Xspeeder
Redazione RHC - 29/12/2025

Quando si parla di sicurezza informatica, è facile cadere nella trappola di pensare che i problemi siano sempre lontani, che riguardino solo gli altri. Ma la realtà è che la vulnerabilità è sempre dietro l’angolo,…

Immagine del sitoVulnerabilità
L’Exploit MongoBleed è online: 87.000 istanze su internet a rischio compromissione
Redazione RHC - 28/12/2025

È stata scoperta, come riportato in precedenza, una grave vulnerabilità in MongoDB che consente a un aggressore remoto, senza alcuna autenticazione, di accedere alla memoria non inizializzata del server. Al problema è stato assegnato l’identificatore…

Immagine del sitoCyberpolitica
ChatControl UE: la protezione dei minori o l’inizio della sorveglianza di massa digitale?
Agostino Pellegrino - 28/12/2025

Dietro il nome tecnicamente anodino di ChatControl si muove una delle più profonde torsioni del rapporto tra Stato, tecnologia e cittadini mai tentate nell’Unione europea. Non è una legge “contro la pedopornografia online”, come viene…