Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Cisco rivela bug sui suoi router in End Of Life. Un nuovo modo per eliminare l’obsolescenza tecnologica?

Cisco ha emesso un avviso relativo a una vulnerabilità XSS nei router per piccole imprese della serie RV. Poiché il supporto per questi dispositivi è già stato interrotto, non è necessario attendere...

Boom degli exploit 0day noclick su Mobile. 9 milioni di euro sul listino di Crowdfense

Negli ultimi anni, il costo degli strumenti per l’hacking di smartphone, browser più diffusi e messaggistica istantanea è aumentato in modo significativo. Al giorno d'oggi, gli exploit valgono milioni di...

Adobe Magneto: una pericolosa RCE minaccia i siti di e-commerce

Gli specialisti di Sansec  hanno avvertito che gli hacker stanno già sfruttando una nuova vulnerabilità in Magento (CVE-2024-20720) e la utilizzano per implementare una backdoor persistente sui siti di e-commerce. La vulnerabilità...

Una pagina facebook con un milione di follower pubblicizza Midjourney. Fake e distribuisce infostealer!

I criminali informatici gestiscono pagine Facebook con milioni di abbonati, attraverso le quali promuovono vari falsi strumenti di intelligenza artificiale generativa. Questi strumenti in realtà distribuiscono infostealer e altri malware che generano...

16.500 Gateway Ivanti e Poly Secure Esposti! Sei a Rischio di Attacchi RCE e DoS

Oltre 16.500 gateway Ivanti Connect Secure e Poly Secure collegati a Internet sono a rischio di attacchi di alto livello di esecuzione di codice remoto (RCE) e di negazione del servizio (DoS)....

La Backdoor nascosta in XZ Utils. Scopriamo com’è andata e chi potrebbe esserci dietro l’attacco

Una backdoor è una funzionalità nascosta in un software che permette a un attaccante di accedere a un sistema o a una rete senza essere rilevato. Spesso le backdoor sono...

TIM Red Team Research scopre un Bug di CSV Injection su Ericsson Network Manager (ENM)

Nel continuo sforzo per garantire la sicurezza informatica dei suoi servizi e prodotti, TIM ha rilevato con il suo Red Team Research un bug di sicurezza significativo sul prodotto Ericsson...

Scoperta Vulnerabilità Critica nel Protocollo HTTP/2: Continuation Flood Minaccia i Server Web

Un ricercatore di sicurezza ha scoperto una serie di vulnerabilità nel protocollo HTTP/2, chiamate collettivamente Continuation Flood. Questi problemi possono portare ad attacchi Denial of Service (DoS) e possono causare il...

Supereroi: Andreas Freund salva Linux come Marcus Hutchins salva il mondo da Wanna Cry

l'ingegnere software di Microsoft, Andreas Freund, si è imbattuto in un'anomala all'interno della libreria XZ Utils puramente per caso, a seguito di una ispezione del codice a causa di un...

92.000 dispositivi NAS D-Link hanno a bordo una backdoor

Un ricercatore di sicurezza ha rivelato un nuovo comando di iniezione e un difetto backdoor codificato in diversi modelli di dispositivi D-Link Network Associated Storage (NAS) al termine del loro...

Ultime news

Italiani state attenti! Dietro la promessa di rimborso dalla Presidenza del Consiglio dei Ministri si nasconde una frode Cyber Italia

Italiani state attenti! Dietro la promessa di rimborso dalla Presidenza del Consiglio dei Ministri si nasconde una frode

Il Centro di Risposta e Sicurezza Informatica - Computer Emergency Response Team di AGID ha recentemente scoperto una nuova campagna...
Bajram Zeqiri - 5 Ottobre 2023
La Luna veste Prada! Le tute spaziali della missione Artemis III saranno realizzate dalla grande azienda italiana Cyber Italia

La Luna veste Prada! Le tute spaziali della missione Artemis III saranno realizzate dalla grande azienda italiana

La casa di moda italiana Prada sta collaborando con la startup texana Axiom Space per sviluppare una tuta spaziale innovativa per gli...
Bajram Zeqiri - 5 Ottobre 2023
Looney Tunables: il bug di Linux che apre milioni di sistemi al root takeover Vulnerabilità

Looney Tunables: il bug di Linux che apre milioni di sistemi al root takeover

Il termine "root takeover" (in italiano, "acquisizione del root") si riferisce a una situazione in cui un utente malintenzionato o...
Agostino Pellegrino - 5 Ottobre 2023
Cos’è il Phishing as a Service (PaaS). Scopriamo i servizi del cybercrime e accediamo a qualche risorsa underground Cybercrime

Cos’è il Phishing as a Service (PaaS). Scopriamo i servizi del cybercrime e accediamo a qualche risorsa underground

Il "phishing as a service" (PaaS) è un tipo di servizio offerto da cyber criminali o fornitori di servizi illeciti...
Chiara Nardini - 5 Ottobre 2023
Le TELCO non ci stanno! Google e Netflix devono contribuire allo sviluppo delle reti 5G. Ma la CCIA Europe la vede diversamente Cyber News

Le TELCO non ci stanno! Google e Netflix devono contribuire allo sviluppo delle reti 5G. Ma la CCIA Europe la vede diversamente

Il management di 20 società di telecomunicazioni, tra cui BT, Deutsche Telekom e Telefónica, hanno scritto una lettera aperta alla Commissione europea e ai...
Redazione RHC - 5 Ottobre 2023
Dal deepfake alla sextortion il passo è stato breve: come prevenire queste derive digitali? Diritti

Dal deepfake alla sextortion il passo è stato breve: come prevenire queste derive digitali?

Ricordate il caso di Bikinioff, così come le controverse reazioni al fenomeno? Ebbene: ci sono state alcune evoluzioni a riguardo....
Stefano Gazzella - 5 Ottobre 2023
Il drone Spia è pronto. Potrà volare nella stratosfera e rimanere in volo per mesi Cyber News

Il drone Spia è pronto. Potrà volare nella stratosfera e rimanere in volo per mesi

BAE Systems ha recentemente annunciato il completamento dei test chiave del suo pionieristico aereo da ricognizione, denominato Persistent High Altitude Solar Aircraft...
Redazione RHC - 4 Ottobre 2023
Mentre attendi l’installazione di Windows 11, rompi la noia e gioca a Surf! Cyber News

Mentre attendi l’installazione di Windows 11, rompi la noia e gioca a Surf!

Basta con la noia mortale di rimanere in attesa davanti ad uno schermo mentre si installano i sistemi operativi. Microsoft...
Redazione RHC - 4 Ottobre 2023
Progress Software in Allarme: una RCE da 10 di score è stata rilevata su WS_FTP! L’exploit PoC rilasciato prima della fix Vulnerabilità

Progress Software in Allarme: una RCE da 10 di score è stata rilevata su WS_FTP! L’exploit PoC rilasciato prima della fix

La settimana scorsa, Progress Software, lo sviluppatore della piattaforma di condivisione file MOVEit Transfer, recentemente utilizzata in attacchi massicci che hanno colpito più di...
Agostino Pellegrino - 4 Ottobre 2023
SpaceX rivoluziona l’Internet satellitare: nuova generazione di satelliti Starlink con comunicazione laser Cyber News

SpaceX rivoluziona l’Internet satellitare: nuova generazione di satelliti Starlink con comunicazione laser

SpaceX di Elon Musk stabilisce ancora una volta nuovi standard nell'internet satellitare con il lancio di nuove versioni dei suoi satelliti in...
Redazione RHC - 4 Ottobre 2023
Qualcomm affronta 17 bug di sicurezza: scoperte vulnerabilità 0-day nelle GPU Adreno e nei driver DSP Vulnerabilità

Qualcomm affronta 17 bug di sicurezza: scoperte vulnerabilità 0-day nelle GPU Adreno e nei driver DSP

Questa settimana, Qualcomm ha risolto 17 problemi di sicurezza in vari componenti, comprese tre vulnerabilità 0-day nelle GPU Adreno e nei driver...
Agostino Pellegrino - 4 Ottobre 2023
Italtel affronta con successo un attacco informatico di LockBit. Bene così! Questa è l’Italia che vogliamo! Cyber Italia

Italtel affronta con successo un attacco informatico di LockBit. Bene così! Questa è l’Italia che vogliamo!

Da sempre come Red Hot Cyber ci siamo battuti su trasparenza ed etica in materia di sicurezza informatica partendo dalla...
Chiara Nardini - 4 Ottobre 2023

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica