Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

BlackJack mette in ginocchio Moscollector. 87000 sensori della rete delle condutture di Mosca sono offline

La JSC Moscollector è un'azienda russa che si occupa della gestione e manutenzione di Condutture per la comunicazione. Fondata il 14 ottobre 2020, ha sede a Mosca e opera sotto...

Spectre v2 colpisce Linux: il nuovo exploit che mette in crisi i processori Intel

Gli specialisti del gruppo VUSec della Libera Università di Amsterdam hanno presentato una nuova variante dell'attacco Spectre v2, che colpisce i sistemi Linux basati sui moderni processori Intel. I problemi di Spectre e...

LastPass: ti chiama il CEO e non rispondi? Scopriamo il DeepFake che ha colpito l’azienda

LastPass ha scoperto che gli aggressori hanno preso di mira uno dei suoi dipendenti utilizzando un attacco di phishing vocale. Dei malintenzionati hanno utilizzato un deepfake audio nel tentativo di impersonare Karim...

Microsoft: un problema di Hardening espone gli accessi dei dipendenti ai database interni

Microsoft ha risolto un problema di sicurezza che esponeva file e credenziali aziendali interni alla rete Internet. I ricercatori di sicurezza Can Yoleri, Murat Özfidan e Egemen Koçhisarlı di SOCRadar,...

Bug critico di Command Injection sui Firewall di Palo Alto Networks. 10 di score in V4

Una recente scoperta ha messo in luce una vulnerabilità di tipo command injection all'interno della funzionalità GlobalProtect del software PAN-OS di Palo Alto Networks. Questa vulnerabilità, presente solo in specifiche...

L’Italia e la lotta contro il Cybercrime. Un mostro a tre teste che non accenna a morire

La settimana prossima, il 19 e il 20 aprile 2024, Red Hot Cyber aprirà le porte del Teatro Italia ai tanti appassionati della community con la terza conferenza, che si...

CISA ed FBI esortano gli sviluppatori di software ad eliminare le vulnerabilità di SQL injection

A marzo di quest'anno l'organizzazione americana CISA e il FBI hanno esortato i dirigenti delle aziende produttrici di software e tecnologia a procedere con revisioni formali ed accurate del software...

cPanel, cPanel, ancora cPanel. Italiani, attivate la Multi Factor Authentication!

In una segnalazione sul whistleblower di Red Hot Cyber, un utente anonimo ha portato nuovamente all'attenzione il tema dei cPanel diffusi nell'underground criminale. Come trattato in vari articoli in precedenza,...

D-Link invia una precisazione a RHC sui bug di Command Injection e Backdoor che affliggono i NAS

Nella serata del 11 Aprile 2024, arriva da D-Link una precisazione all'articolo precedentemente pubblicato dal titolo "92.000 dispositivi NAS D-Link hanno a bordo una backdoor" che riportiamo di seguito. Nell'articolo...

Banca Sella offline. Un upgrade del Sistema operativo e del firmware blocca tutto

Banca Sella sta affrontando un periodo di disservizio prolungato dei suoi servizi online, che include l'app Sella, l'app Sella Invest, l'Internet Banking e lo Smart Business Sella. Questi problemi sono...

Ultime news

Si uccide in diretta su TikTok. La Storia di Inquisitor Ghost, un ragazzo che non ce l’ha fatta contro il cyberbullismo Cyber News

Si uccide in diretta su TikTok. La Storia di Inquisitor Ghost, un ragazzo che non ce l’ha fatta contro il cyberbullismo

Un giovane di 23 anni, originario di Bologna, aveva conquistato migliaia di seguaci su TikTok, grazie al suo straordinario cosplay...
Redazione RHC - 13 Ottobre 2023
Botnet invisibili con il C2 basato su Gmail? La ricerca di HackerHood di RHC mostra come questo sia possibile Cybercrime

Botnet invisibili con il C2 basato su Gmail? La ricerca di HackerHood di RHC mostra come questo sia possibile

Nell'era digitale, i computer, gli smartphone e i dispositivi IoT (Internet delle cose) hanno reso la nostra vita sempre più...
Chiara Nardini - 13 Ottobre 2023
AtlasCross: facendo finta di essere la Croce Rossa, acquisiscono persistenza sui sistemi Cyber News

AtlasCross: facendo finta di essere la Croce Rossa, acquisiscono persistenza sui sistemi

Gli specialisti di sicurezza informatica di NSFocus hanno scoperto due trojan precedentemente sconosciuti chiamati DangerAds e AtlasAgent, che il gruppo AtlasCross utilizza nei...
Redazione RHC - 12 Ottobre 2023
VLC Media Player 3.0.19. Risolti i bug di sicurezza e introdotte numerose nuove funzioni Vulnerabilità

VLC Media Player 3.0.19. Risolti i bug di sicurezza e introdotte numerose nuove funzioni

VideoLAN ha aggiornato la sua applicazione VLC Media Player multipiattaforma alla versione 3.0.19. La nuova versione è già stata pubblicata sul...
Agostino Pellegrino - 12 Ottobre 2023
AIoT: La Magica Fusione tra Intelligenza Artificiale e Internet delle Cose Innovazione

AIoT: La Magica Fusione tra Intelligenza Artificiale e Internet delle Cose

Nel mondo moderno, l’unione tra Intelligenza Artificiale (AI) e Internet delle Cose (IoT) sta dando vita a dispositivi intelligenti capaci...
Silvia Felici - 12 Ottobre 2023
Fortinet risolve 10 bug di sicurezza che affliggono diversi prodotti. 2 Critical e 8 High Vulnerabilità

Fortinet risolve 10 bug di sicurezza che affliggono diversi prodotti. 2 Critical e 8 High

Somo state recentemente rilevate da Fortinet 10 nuove vulnerabilità in alcuni prodotti dell'azienda, 2 con gravità “critica” e 8 con...
Agostino Pellegrino - 12 Ottobre 2023
Rivendicato un attacco informatico all’italiana SIMTA da Medusa Locker. Tra 8gg la pubblicazione dei dati Cyber Italia

Rivendicato un attacco informatico all’italiana SIMTA da Medusa Locker. Tra 8gg la pubblicazione dei dati

La banda criminale di Medusa ransomware, nella giornata di oggi, rivendica un attacco ransomware alle infrastrutture IT dell'azienda italiana SIMTA sul...
Chiara Nardini - 12 Ottobre 2023
Microsoft manda NTLM in pensione. Kerberos sarà il futuro per Windows 11 Cyber News

Microsoft manda NTLM in pensione. Kerberos sarà il futuro per Windows 11

Microsoft ha annunciato l'intenzione di eliminare gradualmente l'autenticazione NTLM in Windows 11 a favore di Kerberos, introducendo nuovi meccanismi di fallback. La sicurezza è...
Redazione RHC - 12 Ottobre 2023
Con un bug 0day sull’amplificatore D-Link Wi-Fi è possibile hackerare la casa Vulnerabilità

Con un bug 0day sull’amplificatore D-Link Wi-Fi è possibile hackerare la casa

L' amplificatore di segnale Wi-Fi D-Link DAP-X1860 che funziona con la tecnologia WiFi 6, è soggetto a una vulnerabilità che porta al Denial...
Agostino Pellegrino - 12 Ottobre 2023
La Botnet Mirai IZ1H9 amplia il suo arsenale. 13 nuovi exploit per dispositivi IoT sono stati integrati Cybercrime

La Botnet Mirai IZ1H9 amplia il suo arsenale. 13 nuovi exploit per dispositivi IoT sono stati integrati

La botnet, che i ricercatori rintracciano con l'identificatore IZ1H9, ha recentemente acquisito tredici nuovi exploit per attaccare router Linux, nonché...
Sandro Sana - 12 Ottobre 2023
IA è futuro del Lavoro: il WEF riporta che il 23% delle professioni verranno assorbite dalle IA Cyber News

IA è futuro del Lavoro: il WEF riporta che il 23% delle professioni verranno assorbite dalle IA

L’ultimo rapporto del World Economic Forum (WEF) attira l’attenzione del pubblico sui cambiamenti radicali nel mercato del lavoro globale. Si prevede che...
Redazione RHC - 12 Ottobre 2023
Richiesti 29 miliardi di dollari a Microsoft per tasse non pagate dall’Internal Revenue Service Cyber News

Richiesti 29 miliardi di dollari a Microsoft per tasse non pagate dall’Internal Revenue Service

L'Internal Revenue Service (IRS) afferma che Microsoft deve al Tesoro degli Stati Uniti 28,9 miliardi di dollari in tasse arretrate,...
Redazione RHC - 12 Ottobre 2023

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica