Red Hot Cyber. Il blog sulla sicurezza informatica
Italia sarai pronta al Blackout Digitale? Dopo La Spagna l’attacco informatico alla NS Power
Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...
Sicurezza è Lavoro: dal cantiere al cloud, dobbiamo proteggere chi costruisce l’Italia!
1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...
Buon World Password Day! Tra MIT, Hacker, Infostealer e MFA. Perchè sono così vulnerabili
Domani celebreremo uno degli elementi più iconici – e al tempo stesso vulnerabili – della nostra vita digitale: la password. Da semplice chiave d’accesso inventata negli anni...
Benvenuti su Mist Market: dove con un click compri droga, identità e banconote false
Ci sono luoghi nel web dove la normalità cede il passo all’illecito, dove l’apparenza di un marketplace moderno e funzionale si trasforma in una vetrina globale per ogni tipo di rea...
La Cina Accusa la NSA di aver usato Backdoor Native su Windows per hackerare i Giochi Asiatici
Le backdoor come sappiamo sono ovunque e qualora presenti possono essere utilizzate sia da chi le ha richieste ma anche a vantaggio di chi le ha scoperte e questo potrebbe essere un caso emblematico s...

Italia sarai pronta al Blackout Digitale? Dopo La Spagna l’attacco informatico alla NS Power
Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della Home Page del suo sito ufficiale. L’attacco alla NS Power La compagnia ha parlato di un attacco mirato ai sistemi IT, senza

Il bug critico di Ivanti viene sfruttato attivamente dagli hacker criminali. Il PoC è ora online
Redazione RHC - Febbraio 6th, 2024
Una recente vulnerabilità 0-day che colpisce le soluzioni Ivanti Connect Secure e Policy Secure è già ampiamente sfruttata dagli hacker criminali. La vulnerabilità consente di aggirare l'autenticazione e ottenere l'accesso...

Anonymous: tra eroi digitali e manipolazione – La doppia faccia dell’hacktivismo
Redazione RHC - Febbraio 6th, 2024
Nel mondo della sicurezza informatica e dell'hacktivismo, Anonymous occupa un posto speciale, attirando l'attenzione con la sua struttura e metodi di azione unici. Questo gruppo idealizza l'immagine di Guy Fawkes, il...

Bug critico risolto su Mastodon: aggiornate subito le istanze per proteggere gli account degli utenti!
Redazione RHC - Febbraio 6th, 2024
È stata corretta una vulnerabilità critica nel codice del social network decentralizzato open source Mastodon. Tale bug consentiva agli aggressori di impersonare qualsiasi account e impossessarsene. La vulnerabilità è identificata...

EventLogCrasher: lo 0day di Windows che permette di disabilitare il Registro eventi sui device del dominio
Redazione RHC - Febbraio 6th, 2024
Sono disponibili patch non ufficiali per una nuova vulnerabilità zero-day in Windows denominata EventLogCrasher. Tale buge consente agli aggressori di interrompere da remoto il servizio Registro eventi sui dispositivi all'interno...
Articoli in evidenza

Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...

1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...

Domani celebreremo uno degli elementi più iconici – e al tempo stesso vulnerabili – della nostra vita digitale: la password. Da semplice chiave d’accesso inventata negli anni...

Ci sono luoghi nel web dove la normalità cede il passo all’illecito, dove l’apparenza di un marketplace moderno e funzionale si trasforma in una vetrina globale per ogni tipo di rea...

Le backdoor come sappiamo sono ovunque e qualora presenti possono essere utilizzate sia da chi le ha richieste ma anche a vantaggio di chi le ha scoperte e questo potrebbe essere un caso emblematico s...

Stretta attorno ad OpenAI. I consumatori chiedono di regolamentare ChatGPT
Mercoledì una coalizione di gruppi di difesa dei consumatori transatlantici ha inviato lettere ai rispettivi governi chiedendo agli Stati Uniti e all’Unione Europea di sviluppare

A tutta Privacy! Il browser DuckDuckGo è ora disponibile per gli utenti Windows
DuckDuckGo, il proprietario del popolare motore di ricerca omonimo, ha rilasciato il proprio browser per Windows. La versione beta è già disponibile per il download senza restrizioni. Il browser Web

Zyxel rilascia una patch per una bug con severity 9.8. Togliete i dispositivi da internet!
Gli sviluppatori di Zyxel hanno rilasciato un aggiornamento non programmato che corregge una vulnerabilità critica nei dispositivi NAS. Il problema può portare all’esecuzione di comandi arbitrari sui

Triangulation Operation: Apple corregge 3 pericolosi 0day utilizzati in una operazione di spionaggio
Apple ha rilasciato un aggiornamento di sicurezza per iOS 15.1.1 che corregge tre vulnerabilità sfruttate in una campagna di spionaggio con nome in codice Triangulation Operation.

La tua auto ti spia! Le auto moderne raccolgono un enorme quantità di dati e non si sa come li usano
Le case automobilistiche raccolgono enormi quantità di dati sui conducenti e sui loro viaggi, ma non sempre rivelano come utilizzano i dati e con chi

Aziende italiane a rischio! Cambiate le password dei CPanel se non volete essere violati
Ne avevamo parlato qualche tempo fa della rivendita, da parte degli Initial Access Broker (IAB) degli accessi di tantissime tipologie di servizi, come accessi RDP,