Red Hot Cyber. Il blog sulla sicurezza informatica

Attacco Phishing su Microsoft Sway: Migliaia di Utenti di Microsoft 365 a Rischio
Redazione RHC - 28 Agosto 2024
È stata scoperta una campagna di phishing su larga scala che sfrutta lo strumento basato su cloud per la creazione di presentazioni online Microsoft Sway. Gli aggressori utilizzano Microsoft Sway...

Mai accettare chiavette USB dagli sconosciuti! Un esempio pratico di hacking fisico con una chiavetta USB
Massimiliano Brolli - 28 Agosto 2024
Ti è mai stato detto che se trovi una chiavetta USB per terra, non dovresti inserirla nel tuo computer? Oggi comprenderemo attraverso un proof of concept (PoC) perché non dovresti...

ValleyRAT: un malware silente nascosto nel sistema pronto ad ingannare i moderni antivirus
Redazione RHC - 27 Agosto 2024
Di recente, FortiGuard Labs ha scoperto una nuova campagna malware chiamara ValleyRAT rivolta agli utenti di lingua cinese. Storicamente, questo software ha preso di mira le aziende nei settori dell'e-commerce, della finanza,...

Aumento del 23% degli attacchi BYOVD su Microsoft Windows
Redazione RHC - 27 Agosto 2024
Gli aggressori attaccano sempre più spesso Windows utilizzando driver vulnerabili, affermano gli esperti di Kaspersky Lab. Nel secondo trimestre del 2024 il numero degli attacchi è aumentato di quasi il 23% rispetto...

ASCII Smuggling: come esfiltrare dati personali da Microsoft Copilot
Redazione RHC - 27 Agosto 2024
Un ricercatore di sicurezza informatica ha scoperto una vulnerabilità critica nell’assistente AI integrato di Microsoft 365 , Copilot, che potrebbe consentire agli aggressori di rubare dati sensibili. L'exploit, precedentemente presentato al Microsoft...

Liberato Pavel Durov! Telegram Accusata di Favorire i Crimini. Il CEO comparirà in Tribunale
Redazione RHC - 27 Agosto 2024
Poco fa, Mercoledì (28 agosto 2024) i procuratori francesi hanno liberato il CEO di Telegram , Pavel Durov, dalla custodia della polizia dopo quattro giorni di interrogatorio in merito alle accuse secondo...
Articoli in evidenza

L’Open Source Intelligence (OSINT) è emersa, negli ultimi anni, come una delle discipline più affascinanti, ma anche più insidiose, nel panorama dell’informazione e della sicurezza. La sua esse...

La psicologia delle password parte proprio da qui: cercare di capire le persone prima dei sistemi. Benvenuti in “La mente dietro le password”, la rubrica che guarda alla cybersecurityda un’angol...

Le estensioni del browser sono da tempo un modo comune per velocizzare il lavoro e aggiungere funzionalità utili, ma un altro caso dimostra con quanta facilità questo comodo strumento possa trasform...

Una nuova versione, la 8.8.9, del noto editor di testo Notepad++, è stata distribuita dagli sviluppatori, risolvendo una criticità nel sistema di aggiornamento automatico. Questo problema è venuto ...

Questa non è la classica violazione fatta di password rubate e carte di credito clonate.È qualcosa di molto più delicato. Il data breach che ha coinvolto Pornhub nel dicembre 2025 rappresenta uno d...
Attacco Phishing su Microsoft Sway: Migliaia di Utenti di Microsoft 365 a Rischio
Mai accettare chiavette USB dagli sconosciuti! Un esempio pratico di hacking fisico con una chiavetta USB
ValleyRAT: un malware silente nascosto nel sistema pronto ad ingannare i moderni antivirus
Aumento del 23% degli attacchi BYOVD su Microsoft Windows
ASCII Smuggling: come esfiltrare dati personali da Microsoft Copilot
Liberato Pavel Durov! Telegram Accusata di Favorire i Crimini. Il CEO comparirà in Tribunale
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

