Red Hot Cyber. Il blog sulla sicurezza informatica
Addio a PowerShell 2.0 e WMIC! La grande pulizia di Windows 11 è iniziata
Gli utenti di Windows 11 che hanno installato l’aggiornamento di settembre 2025 potrebbero pensare che non cambi praticamente nulla. A prima vista, KB5065426 sembra una normale piccola patch che Micro...
Arriva SpamGPT! il nuovo kit di phishing che combina AI, Spam e Genialità diabolica
Un nuovo strumento chiamato SpamGPT è apparso sui forum underground ed è rapidamente diventato oggetto di discussione nel campo della sicurezza informatica. Il software malevolo combina le capacità de...
Gli hacker criminali di The Gentlemen pubblicano un attacco al laboratorio Santa Rita
Nella giornata di oggi, la nuova cyber-gang “The Gentlemen” rivendica all’interno del proprio Data Leak Site (DLS) al laboratorio Santa Rita. Disclaimer: Questo rapporto include screenshot e/o testo t...
10 su 10! SAP rilascia patch di sicurezza per vulnerabilità critiche in Netweaver
SAP ha reso disponibili degli aggiornamenti per la sicurezza Martedì, con l’obiettivo di risolvere varie vulnerabilità. Tra queste vulnerabilità, ve ne sono tre particolarmente critiche che si verific...
Verso L’Uroboro! Il CEO di OpenAI avverte: i social sono pieni di contenuti dei bot AI
Ci stiamo avviando a passi da gigante vero l’uroboro, ovvero il serpente che mangia la sua stessa coda. Ne avevamo parlato qualche settimana fa che il traffico umano su internet è in calo vertiginoso ...
Preludio alla compromissione: è boom sulle scansioni mirate contro Cisco ASA
A fine agosto, GreyNoise ha registrato un forte aumento dell’attività di scansione mirata ai dispositivi Cisco ASA. Gli esperti avvertono che tali ondate spesso precedono la scoperta di nuove vulnerab...
In Nepal si muore per i Social Network! In 19 hanno perso la vita per riavere Facebook
Con una drammatica inversione di tendenza, il Nepal ha revocato il blackout nazionale sui social media imposto la scorsa settimana dopo che aveva scatenato massicce proteste giovanili e causato almeno...
Le Aziende italiane dei call center lasciano online tutte le registrazioni audio
Le aziende italiane che utilizzano piattaforme di telefonia online (VoIP) basate su software open-source come Asterisk e Vicidial, si affidano a questi sistemi per contattare quotidianamente i cittadi...
Tasting the Exploit: HackerHood testa l’exploit di WINRAR CVE-2025-8088
Manuel Roccon, leader del team etico HackerHood di Red Hot Cyber, ha realizzato una dettagliata dimostrazione video su YouTube che espone in modo pratico come funziona CVE-2025-8088 di WinRAR. Il vide...
L’ambizione di Xi Jinping e degli APT Cinesi
I macro movimenti politici post-covid, comprendendo i conflitti in essere, hanno smosso una parte predominante di stati verso cambi di obbiettivi politici sul medio/lungo termine. Chiaramente è stato ...

Università di Padova nel mirino! Una campagna di phishing è in corso avverte il CERT-AgID
Redazione RHC - Agosto 8th, 2025
Nelle ultime ore è emersa una nuova campagna di phishing mirata contro l'Università degli Studi di Padova, che utilizza una pagina di accesso falsificata per carpire le credenziali di studenti...

Windows Perde terreno. Linux in crescita sui desktop aziendali, la motivazione è più sicurezza
Redazione RHC - Agosto 8th, 2025
L'utilizzo di Linux su desktop e laptop aziendali continua a crescere. Un'analisi di quasi 18,5 milioni di dispositivi ha rilevato che la quota di Linux sui dispositivi aziendali è aumentata...

Basta Spyware su ogni reato! La Germania dice No per pene inferiori a tre anni
Redazione RHC - Agosto 8th, 2025
La Corte Suprema tedesca sostiene che la polizia può utilizzare lo spyware solo per indagare su crimini graviE' stato stabilito che le forze dell'ordine non possono utilizzare spyware per monitorare...

Fortinet scopre una nuova Web Shell Offuscata. Analisi di UpdateChecker.aspx
Redazione RHC - Agosto 8th, 2025
Il team di FortiGuard Labs ha pubblicato un'analisi dettagliata di una web shell fortemente offuscata utilizzata per attaccare infrastrutture critiche in Medio Oriente. La ricerca si concentra sullo script UpdateChecker.aspx...

Vulnerabilità critica in Gemini CLI di Google: eseguibili comandi dannosi
Redazione RHC - Agosto 8th, 2025
È stata scoperta una grave vulnerabilità nello strumento recentemente rilasciato da Google, Gemini CLI , che consente agli aggressori di eseguire silenziosamente comandi dannosi e di far trapelare dati dai...

Alibaba lancia occhiali AI. La sfida con Meta e Xiaomi è alle porte
Redazione RHC - Agosto 8th, 2025
Intelligence Emergence ha appreso in esclusiva che questa settimana Alibaba lancerà i suoi primi occhiali AI sviluppati internamente, segnando ufficialmente l'ingresso del colosso cinese nella cosiddetta "Guerra dei cento specchi"....
Articoli in evidenza

Gli utenti di Windows 11 che hanno installato l’aggiornamento di settembre 2025 potrebbero pensare che non cambi praticamente nulla. A prima vista, KB5065426 sembra una normale piccola patch che Mic...

Un nuovo strumento chiamato SpamGPT è apparso sui forum underground ed è rapidamente diventato oggetto di discussione nel campo della sicurezza informatica. Il software malevolo combina le capacità...

Nella giornata di oggi, la nuova cyber-gang “The Gentlemen” rivendica all’interno del proprio Data Leak Site (DLS) al laboratorio Santa Rita. Disclaimer: Questo rapporto include screenshot e/o t...

SAP ha reso disponibili degli aggiornamenti per la sicurezza Martedì, con l’obiettivo di risolvere varie vulnerabilità. Tra queste vulnerabilità, ve ne sono tre particolarmente critiche che si ve...

Ci stiamo avviando a passi da gigante vero l’uroboro, ovvero il serpente che mangia la sua stessa coda. Ne avevamo parlato qualche settimana fa che il traffico umano su internet è in calo vertigino...
Università di Padova nel mirino! Una campagna di phishing è in corso avverte il CERT-AgID
Windows Perde terreno. Linux in crescita sui desktop aziendali, la motivazione è più sicurezza
Basta Spyware su ogni reato! La Germania dice No per pene inferiori a tre anni
Fortinet scopre una nuova Web Shell Offuscata. Analisi di UpdateChecker.aspx
Vulnerabilità critica in Gemini CLI di Google: eseguibili comandi dannosi
Alibaba lancia occhiali AI. La sfida con Meta e Xiaomi è alle porte
🔒 Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti.
Vai al servizio