Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Una nuova MaaS fa capolino. E’ Brokewell: Il malware che colpisce con falsi aggiornamenti di Chrome

I ricercatori hanno scoperto un nuovo trojan bancario Brokewell. Il malware si maschera da falsi aggiornamenti per Chrome ed è in grado di intercettare qualsiasi evento avvenga sul dispositivo, dai clic...

Sviluppatori, attenti ai colloqui di lavoro! Scopri cosa si nasconde dietro le offerte di lavoro false

I ricercatori hanno scoperto una campagna di hacking chiamata Dev Popper che prende di mira gli sviluppatori di software. Gli aggressori si travestono da datori di lavoro e pubblicizzano posti...

WhatsApp Minaccia di Lasciare l’India: la Crittografia E2E non si Tocca!

La popolare app di messaggistica WhatsApp è al centro di una situazione di stallo con il governo indiano. L'azienda, di proprietà di Meta, è pronta a lasciare il mercato indiano se sarà costretta...

WP-Automatic, un plugin WordPress con una grave vulnerabilità SQLi

WPScan ha rilevato una campagna di attacchi che sfrutta un errore nel plugin WP-Automatic per creare account amministrativi e prendere il controllo dei siti WordPress. Che cos'è WP-Automatic e perché...

Apple presenta OpenELM. Un modello aperto per l’uso di massa

L'azienda americana Apple è famosa per la segretezza dei suoi sviluppi, ma questa volta ha fatto un passo significativo verso l'apertura rilasciando un modello di intelligenza artificiale generativa chiamato OpenELM. È un modello completamente...

La Cina ha realizzato Xiaohong: il chip quantistico superconduttore da 504 Qubit

L’Accademia cinese delle scienze ha donato a QuantumCTek un processore di calcolo quantistico superconduttore da 504 qubit, stabilendo il record per il maggior numero di qubit su un chip quantistico superconduttore in...

Flowmon, il software di monitoraggio di rete è afflitto da una vulnerabilità critica

La falla di sicurezza, identificata come CVE-2024-2389, permette agli aggressori di eseguire comandi di sistema arbitrari sulle macchine che ospitano il software. Che cos'è Flowmon e perché è importante? Flowmon...

Come Hackerare una Cassaforte Elettronica con Flipper Zero

Pavel Zhovner, un ricercatore di sicurezza, ha dimostrato un modo per hackerare alcune casseforti elettroniche prodotte da SentrySafe utilizzando un dispositivo Flipper Zero e sfruttando una vulnerabilità nel protocollo di controllo del...

Dopo il FISA 702 degli USA, il Regno Unito amplia l’Investigative Powers Act. La sorveglianza amplia il tiro

Il Regno Unito ha recentemente ricevuto l'approvazione del Re di un disegno di legge volto a modificare la legge sui poteri investigativi, nonostante le diffuse critiche da parte di cittadini e attivisti...

Un Attacco Ransomware fa molto male! Un miliardo di dollari spesi dalla Change Healthcare

Tenendo in considerazione i 22 milioni di dollari pagati agli aggressori per il riscatto, a questi si sommano 850 milioni di dollari causati dalle successive conseguenze. Ecco perché la sicurezza...

Ultime news

Quanto sei “dipendente” da internet? Uno studio riporta una classifica insolita Cyber News

Quanto sei “dipendente” da internet? Uno studio riporta una classifica insolita

Gli scienziati dell'Università del Surrey hanno deciso di verificare il livello di dipendenza da Internet tra gli utenti moderni. Recentemente è...
Redazione RHC - 1 Novembre 2023
Geopolitica e Phishing: Attacchi Ingannevoli Sfruttano le Vulnerabilità di WinRAR Cyber News

Geopolitica e Phishing: Attacchi Ingannevoli Sfruttano le Vulnerabilità di WinRAR

La società di sicurezza Sangfor Technologies ha scoperto una serie di attacchi di phishing che sfruttano una vulnerabilità in WinRAR. L'esca per le vittime...
Redazione RHC - 1 Novembre 2023
Rilasciato il CVSS v4.0 da FIRST dopo otto anni dalla versione 3.0 Cyber News

Rilasciato il CVSS v4.0 da FIRST dopo otto anni dalla versione 3.0

Il Forum of Incident Response and Security Teams (FIRST) ha rilasciato ufficialmente CVSS v4.0, la prossima generazione del suo standard...
Redazione RHC - 1 Novembre 2023
Criminali informatici contro Criminali informatici. Senza sconti, l’importante è il profitto. Sempre! Cybercrime

Criminali informatici contro Criminali informatici. Senza sconti, l’importante è il profitto. Sempre!

In sintesi un ladro deve guardarsi bene dagli altri ladri. I criminali informatici non risparmiano nemmeno i propri simili. Questo caso...
Marcello Filacchioni - 1 Novembre 2023
Gli exploit per l’RCE di F5 BIG-IP sono utilizzati attivamente mentre una nuova SQL Injection fa parlare Vulnerabilità

Gli exploit per l’RCE di F5 BIG-IP sono utilizzati attivamente mentre una nuova SQL Injection fa parlare

L' azienda F5 ha annunciato lo sfruttamento attivo di una vulnerabilità critica nei sistemi BIG-IP, di cui abbiamo parlato alla fine della scorsa settimana.  Questo...
Manuel Roccon - 1 Novembre 2023
L’Italia ha bisogno di un “Responsible Disclosure” Nazionale! Miglioriamo la sicurezza informatica della PA con gli hacker etici Cyber Italia

L’Italia ha bisogno di un “Responsible Disclosure” Nazionale! Miglioriamo la sicurezza informatica della PA con gli hacker etici

Abbiamo già affrontato questo tema in un precedente articolo, in cui abbiamo evidenziato l'importanza di istituire una "responsable disclosure" a...
Bajram Zeqiri - 1 Novembre 2023
Rivendicato un attacco informatico all’italiana Spolzino. NoEscape ha in mano 5GB di dati Cyber Italia

Rivendicato un attacco informatico all’italiana Spolzino. NoEscape ha in mano 5GB di dati

Nella giornata di ieri, la banda di criminali informatici di NoEscape, rivendica all’interno del proprio Data Leak Site (DLS) un...
Chiara Nardini - 1 Novembre 2023
La Privacy Apple è a Rischio? Scopri il Bug e le Misure adottate! Vulnerabilità

La Privacy Apple è a Rischio? Scopri il Bug e le Misure adottate!

Tre anni fa, Apple ha sviluppato un meccanismo per i suoi dispositivi che prometteva di migliorare la privacy quando erano connessi alla rete...
Agostino Pellegrino - 1 Novembre 2023
Joe Biden emette un Ordine Esecutivo per ridurre i rischi relativi alle Intelligenze Artificiali Innovazione

Joe Biden emette un Ordine Esecutivo per ridurre i rischi relativi alle Intelligenze Artificiali

Joe Biden, l'attuale presidente degli Stati Uniti D'America sta cercando di ridurre i rischi legati all'intelligenza artificiale (AI) che può...
Silvia Felici - 31 Ottobre 2023
Alpha Team rivendica un attacco informatico all’italiana AvanGate. 14.000 codici di attivazione antivirus in mano alla cybergang Cyber Italia

Alpha Team rivendica un attacco informatico all’italiana AvanGate. 14.000 codici di attivazione antivirus in mano alla cybergang

All'interno di un noto forum underground, la cyber gang Alpha Team rivendica un attacco informatico all'azienda italiana AvanGate (Distribuzione IT,...
Chiara Nardini - 31 Ottobre 2023
Aggiorna Atlassian Confluence! L’azienda mette in guardia su un pericoloso bug di sicurezza rilevato Vulnerabilità

Aggiorna Atlassian Confluence! L’azienda mette in guardia su un pericoloso bug di sicurezza rilevato

Un avviso emesso il 31 ottobre da parte di Atlassian, mette in guardia rispetto alla nuova CVE-2023-22518, descritta come una "Improper Authorization...
Agostino Pellegrino - 31 Ottobre 2023
L’evoluzione di SD-WAN: la nuova era dell’impresa senza confini Cultura

L’evoluzione di SD-WAN: la nuova era dell’impresa senza confini

Di Parag Thakore, Senior Vice President della Business Unit Borderless WAN in Netskope  Poter contare su una connettività sicura e...
Silvia Felici - 31 Ottobre 2023

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica