Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
LECS 970x120 1
320x100 Itcentric

Una fix in emergenza su Chrome risolve un pericoloso 0-day sfruttato attivamente

Google ha rilasciato un aggiornamento di sicurezza in emergenza su Chrome relativo ad una vulnerabilità zero-day sfruttata negli attacchi dall'inizio dell'anno. Il gigante del software ha affermato: "Google è a...
Share on Facebook Share on LinkedIn Share on X

La Cassazione solleva l’interessato dagli oneri probatori per l’accesso ai dati personali

La Cassazione con l'ordinanza n. 9313/2019 conferma che in caso di esercizio di diritto d'accesso la risposta all'interessato è d'obbligo entro i termini indicati dal GDPR. Viene inoltre indicato questo...
Share on Facebook Share on LinkedIn Share on X

Tutti siamo su Clear AI. Soprattutto le persone che pubblicano foto sui social network

La startup di riconoscimento facciale Clearview AI ha raccolto quasi 30 miliardi di foto dai social media, riporta la BBC , citando Hoan Ton-That, fondatore e CEO dell'azienda. Inoltre, il...
Share on Facebook Share on LinkedIn Share on X

Un XSS critico su Microsoft Azure consente di assumere il controllo del sistema della vittima

Sono emersi dettagli su una vulnerabilità risolta di recente in Azure Service Fabric Explorer (SFX) che potrebbe consentire a un utente malintenzionato non autorizzato di eseguire codice remoto.  Monitorata come CVE-2023-23383...
Share on Facebook Share on LinkedIn Share on X

Nuove tecnologie e nuove armi. The Biofire Smart Gun è la prima pistola a riconoscimento biometrico

La società americana Biofire Technologies ha introdotto la prima pistola biometrica al mondo chiamata "The Biofire Smart Gun".  La pistola è in fase di sviluppo da oltre 10 anni e nel 2022...
Share on Facebook Share on LinkedIn Share on X

APT29, il gruppo di spionaggio informatico noto come Cozy Bear, attacca la NATO

Il servizio di controspionaggio militare polacco e il Polish Computer Emergency Response Team (CERT-PL) hanno accusato il gruppo APT29 di attacchi su larga scala ai paesi della NATO e dell'UE. Come parte...
Share on Facebook Share on LinkedIn Share on X

La famosa hacker EMPRESS sta per rilasciare la versione pirata di Assassin’s Creed Valhalla Complete Edition

Il famosa hacker EMPRESS ha hackerato Assassin's Creed Valhalla Complete Edition e ha caricato una versione beta del "crack" sul suo canale Telegram . EMPRESS ha rilasciato i file puliti del gioco il...
Share on Facebook Share on LinkedIn Share on X

Scopriamo cos’è la Business Impact Analysis (BIA)

La Business Impact Analysis (BIA) è uno strumento fondamentale per garantire la continuità del business. La BIA aiuta le organizzazioni a identificare le attività critiche per la loro operatività, i...
Share on Facebook Share on LinkedIn Share on X

Tutti speaker sulla Cybersecurity. Ma a parte le chiacchiere, chi fa le cose?

La prima rivoluzione informatica è compiuta, viviamo nella società digitale. La nostra vita “sempre connessa” piena di comodità – la facilità dei contatti e comunicazioni, la disponibilità di qualsiasi informazione,...
Share on Facebook Share on LinkedIn Share on X

OpIsrael: i pacchi hanno smesso di essere consegnati per un attacco informatico alla Israel Post

Come abbiamo riportato, recentemente c'è stato un attacco informatico ai sistemi di irrigazione nel nord di Israele, mentre oggi si è saputo che la Israel Post è stato colpita da un...
Share on Facebook Share on LinkedIn Share on X

Red Hot Cyber. Il blog sulla sicurezza informatica

Previous Next

Ultime news

Il Ritorno di BreachForums! Tra Storia, Underground e Minacce, la quarta versione del famigerato Forum è Online Cybercrime

Il Ritorno di BreachForums! Tra Storia, Underground e Minacce, la quarta versione del famigerato Forum è Online

Autore: Pietro Melillo e Massimiliano Brolli BreachForums, uno dei più celebri e controversi mercati underground, è tornato online sulla clearnet....
Redazione RHC - 13 Giugno 2024
Allarme Google: Grave Vulnerabilità Zero-Day nei Dispositivi Pixel e 50 bug corretti Vulnerabilità

Allarme Google: Grave Vulnerabilità Zero-Day nei Dispositivi Pixel e 50 bug corretti

Dopo l'ormai familiare Patch Tuesday di Microsoft, Google ha anche rilasciato aggiornamenti per risolvere 50 vulnerabilità di sicurezza nei suoi dispositivi Pixel e ha avvertito...
Redazione RHC - 13 Giugno 2024
La Chiave Della Sicurezza del Software: Il CVSS 4.0 e la Gestione delle Vulnerabilità Cybercrime

La Chiave Della Sicurezza del Software: Il CVSS 4.0 e la Gestione delle Vulnerabilità

Come si valutano le vulnerabilità di sicurezza di un software? E' possibile determinare la loro severità? Come si può stabilire...
Alessandro Rugolo - 13 Giugno 2024
Il Bug Bounty Funziona! Un milione di Dollari pagati da Netflix in premi dal 2016 Hacking

Il Bug Bounty Funziona! Un milione di Dollari pagati da Netflix in premi dal 2016

Netflix ha recentemente riferito che dal lancio del programma Bug Bounty nel 2016, il gigante dello streaming ha già pagato ai ricercatori più di un...
Redazione RHC - 13 Giugno 2024
Ucraina: Arrestato Hacker Collaboratore dei Gruppi Ransomware Conti e LockBit Cybercrime

Ucraina: Arrestato Hacker Collaboratore dei Gruppi Ransomware Conti e LockBit

Kiev, 12 giugno 2024- La polizia ucraina ha identificato e arrestato un uomo di 28 anni, residente a Kiev, sospettato...
Pietro Melillo - 13 Giugno 2024
Regno Unito: Due Arrestati per aver costruito una Fake BTS ed eseguito frodi SMS Hacking

Regno Unito: Due Arrestati per aver costruito una Fake BTS ed eseguito frodi SMS

Due sospettati sono stati arrestati nel Regno Unito per aver utilizzato una "antenna mobile fatta in casa" per inviare migliaia...
Redazione RHC - 12 Giugno 2024

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Articoli in evidenza

Immagine del sitoCybercrime
MongoBleed (CVE-2025-14847): il database che “non perde”, sanguina
Sandro Sana - 29/12/2025

Analisi e correlazioni costruite anche grazie alla piattaforma Recorded Future (Insikt Group), che in questi casi è utile per mettere ordine nel caos tra segnali, rumor e priorità operative. C’è una tradizione natalizia che nessuno…

Immagine del sitoHacking
Login Microsoft 365 falsi, JavaScript offuscato e Cloudflare: anatomia di un phishing avanzato
Manuel Roccon - 29/12/2025

Questo articolo analizza una recente e sofisticata campagna di phishing che sfrutta la tecnica Browser-in-the-Browser (BitB) per rubare credenziali, in particolare quelle di servizi come Microsoft 365. L’attacco BitB si distingue per la sua capacità…

Immagine del sitoVulnerabilità
Uno sciame di Agenti AI trovano uno 0day da CVSS 10 nel firmware dei dispositivi Xspeeder
Redazione RHC - 29/12/2025

Quando si parla di sicurezza informatica, è facile cadere nella trappola di pensare che i problemi siano sempre lontani, che riguardino solo gli altri. Ma la realtà è che la vulnerabilità è sempre dietro l’angolo,…

Immagine del sitoVulnerabilità
L’Exploit MongoBleed è online: 87.000 istanze su internet a rischio compromissione
Redazione RHC - 28/12/2025

È stata scoperta, come riportato in precedenza, una grave vulnerabilità in MongoDB che consente a un aggressore remoto, senza alcuna autenticazione, di accedere alla memoria non inizializzata del server. Al problema è stato assegnato l’identificatore…

Immagine del sitoCyberpolitica
ChatControl UE: la protezione dei minori o l’inizio della sorveglianza di massa digitale?
Agostino Pellegrino - 28/12/2025

Dietro il nome tecnicamente anodino di ChatControl si muove una delle più profonde torsioni del rapporto tra Stato, tecnologia e cittadini mai tentate nell’Unione europea. Non è una legge “contro la pedopornografia online”, come viene…