Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
HackTheBox 970x120 1
Fortinet 320x100px

La Ferrari ha rischiato la compromissione del suo sito WordPress a causa di un plugin non aggiornato

Sul sito ufficiale della casa automobilistica Ferrari è stata scoperta una vulnerabilità che potrebbe consentire agli aggressori di accedere a informazioni riservate. Lo ha riferito la società di sicurezza informatica Char49. La vulnerabilità è...
Share on Facebook Share on LinkedIn Share on X

Semplici regole per poter proteggere il tuo smartphone dai criminali informatici

Il 2023 si preannuncia come l'anno dei malware mobile: un aumento del 500% degli attacchi è atteso nel primo semestre. Ma non temere! E' possibile protegge con dei modi efficaci...
Share on Facebook Share on LinkedIn Share on X

Gratteri: “Dobbiamo assumere ingegneri informatici e hacker”. Il crimine è più forte dello Stato se non corriamo ai ripari

Il procuratore della Repubblica Nicola Gratteri è intervenuto recentemente ad un convegno alla sala stampa della Camera dei deputati, dove è stato presentato il rapporto “Le mafie nell’era digitale”. All'interno del suo discorso...
Share on Facebook Share on LinkedIn Share on X

In Russia si sta proponendo di vietare le Darknet. Ci riusciranno davvero?

Anton Gorelkin, vicepresidente del comitato per la politica dell'informazione della Duma di Stato della Federazione Russa, ha affermato che sta valutando la possibilità di rendere illegale le darknet in Russia. ...
Share on Facebook Share on LinkedIn Share on X

Google presenta PaLM 2 ma senza specificare il numero di parametri. Quanto sono indietro rispetto a GPT-4?

Mercoledì, Google ha presentato PaLM 2, una famiglia di modelli linguistici di base (LLM) paragonabili per capacità a GPT-4 di OpenAI. Al suo evento Google I/O a Mountain View, in California, Google ha...
Share on Facebook Share on LinkedIn Share on X

Arriva CryptNet. Il nuovo ransomware che attacca la Russia e da il 90% delle provvigioni agli affiliati

Gli esperti di sicurezza informatica di ZeroFox hanno scoperto sul forum underground RAMP un annuncio per un nuovo servizio ransomware-as-a-service (RaaS) chiamato CryptNet.  L'annuncio è stato pubblicato da un hacker con il...
Share on Facebook Share on LinkedIn Share on X

Attacco informatico al Dipartimento dei trasporti degli Stati Uniti (DOT). 237.000 dati di dipendenti esfiltrati

Degli hacker criminali non identificati hanno violato la rete dei computer del Dipartimento dei trasporti degli Stati Uniti (DOT) e hanno ottenuto l'accesso ai dati personali di almeno 237.000 dipendenti...
Share on Facebook Share on LinkedIn Share on X

Il Parlamento Europeo chiede nuove leggi per affrontare la minaccia dell’AI

Il Parlamento europeo ha chiesto nuove leggi per regolamentare i sistemi AI come ChatGPT poiché la tecnologia è imprevedibile e si evolve più velocemente del previsto. I legislatori ritengono che...
Share on Facebook Share on LinkedIn Share on X

Un milione di siti WordPress che utilizzano Essential Addons for Elementor sono a rischio compromissione

Uno dei plug-in WordPress più popolari, Essential Addons for Elementor, è risultato vulnerabile a un'escalation di privilegi che ha consentito agli aggressori anonimi di ottenere i diritti di amministratore sul...
Share on Facebook Share on LinkedIn Share on X

Milioni di dispositivi Android contengono malware installato in fabbrica. La scioccante rivelazione di Trend Micro

Gli analisti di Trend Micro hanno presentato un interessante rapporto alla conferenza Black Hat Asia. Secondo loro, milioni di dispositivi Android in tutto il mondo vengono infettati da malware prima che lascino la...
Share on Facebook Share on LinkedIn Share on X

Red Hot Cyber. Il blog sulla sicurezza informatica

Previous Next

Ultime news

Nuova Minaccia Malware: Unfurling Hemlock Distribuisce Migliaia di File Dannosi in Pochi Secondi! Cybercrime

Nuova Minaccia Malware: Unfurling Hemlock Distribuisce Migliaia di File Dannosi in Pochi Secondi!

La società di sicurezza Outpost24 ha rilevato l'attività di un nuovo gruppo chiamato Unfurling Hemlock, che infetta i sistemi target...
Redazione RHC - 29 Giugno 2024
Cyberpunk 2077: E’ stato trafugato il Codice Sorgente ? Cybercrime

Cyberpunk 2077: E’ stato trafugato il Codice Sorgente ?

Un attore malevolo ha dichiarato di aver ottenuto l'accesso al codice sorgente completo di Cyberpunk 2077, il famoso gioco di...
RHC Dark Lab - 29 Giugno 2024
Attenti al Drone! La Cina Dice Basta ai Selfie con le Navi da Guerra! Cyberpolitica

Attenti al Drone! La Cina Dice Basta ai Selfie con le Navi da Guerra!

Il Ministero cinese per la Sicurezza dello Stato (MSS) ha lanciato un serio avvertimento agli utenti di droni. È stato chiesto loro...
Redazione RHC - 29 Giugno 2024
Una potenziale violazione dei Dati Colpisce Traderie: Piattaforma di Trading di Roblox Cybercrime

Una potenziale violazione dei Dati Colpisce Traderie: Piattaforma di Trading di Roblox

In una svolta preoccupante per la comunità del trading online, un attore malintenzionato sotto lo pseudonimo "victim" ha dichiarato di...
RHC Dark Lab - 29 Giugno 2024
SnailLoad: Come spiare la cronologia degli utenti analizzando i Ritardi di Rete Hacking

SnailLoad: Come spiare la cronologia degli utenti analizzando i Ritardi di Rete

Un nuovo metodo di spionaggio informatico chiamato SnailLoad consente di scoprire la cronologia di navigazione di un utente analizzando i ritardi dei...
Redazione RHC - 29 Giugno 2024
Fuga di Dati di Microsoft PlayReady. 1GB pubblicato nelle underground Cybercrime

Fuga di Dati di Microsoft PlayReady. 1GB pubblicato nelle underground

28 Giugno 2024 - Come abbiamo riportato recentemente, un ingegnere di Microsoft ha accidentalmente esposto 4 GB di librerie interne...
RHC Dark Lab - 29 Giugno 2024

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Articoli in evidenza

Immagine del sitoCybercrime
MongoBleed (CVE-2025-14847): il database che “non perde”, sanguina
Sandro Sana - 29/12/2025

Analisi e correlazioni costruite anche grazie alla piattaforma Recorded Future (Insikt Group), che in questi casi è utile per mettere ordine nel caos tra segnali, rumor e priorità operative. C’è una tradizione natalizia che nessuno…

Immagine del sitoHacking
Login Microsoft 365 falsi, JavaScript offuscato e Cloudflare: anatomia di un phishing avanzato
Manuel Roccon - 29/12/2025

Questo articolo analizza una recente e sofisticata campagna di phishing che sfrutta la tecnica Browser-in-the-Browser (BitB) per rubare credenziali, in particolare quelle di servizi come Microsoft 365. L’attacco BitB si distingue per la sua capacità…

Immagine del sitoVulnerabilità
Uno sciame di Agenti AI trovano uno 0day da CVSS 10 nel firmware dei dispositivi Xspeeder
Redazione RHC - 29/12/2025

Quando si parla di sicurezza informatica, è facile cadere nella trappola di pensare che i problemi siano sempre lontani, che riguardino solo gli altri. Ma la realtà è che la vulnerabilità è sempre dietro l’angolo,…

Immagine del sitoVulnerabilità
L’Exploit MongoBleed è online: 87.000 istanze su internet a rischio compromissione
Redazione RHC - 28/12/2025

È stata scoperta, come riportato in precedenza, una grave vulnerabilità in MongoDB che consente a un aggressore remoto, senza alcuna autenticazione, di accedere alla memoria non inizializzata del server. Al problema è stato assegnato l’identificatore…

Immagine del sitoCyberpolitica
ChatControl UE: la protezione dei minori o l’inizio della sorveglianza di massa digitale?
Agostino Pellegrino - 28/12/2025

Dietro il nome tecnicamente anodino di ChatControl si muove una delle più profonde torsioni del rapporto tra Stato, tecnologia e cittadini mai tentate nell’Unione europea. Non è una legge “contro la pedopornografia online”, come viene…