Red Hot Cyber

La cybersecurity è condivisione.
Riconosci il rischio, combattilo, condividi le tue esperienze ed 
incentiva gli altri a fare meglio di te.

Cerca

Red Hot Cyber. Il blog sulla sicurezza informatica

- Aprile 18th, 2024 - (Posted in Cybercrime e Dark Web)
Questa settimana, le forze dell'ordine di 19 paesi hanno gravemente interrotto una delle più grandi piattaforme di phishing-as-a-service al mondo, nota come LabHost. Quest'operazione durata un anno, coordinata a livello internazionale da Europol, ha portato alla compromissione dell'infrastruttura di LabHost. Tra domenica 14 aprile e mercoledì 17 aprile sono stati...

0day SMS/Image per Android e iOS in vendita. Scopriamo il mondo di questi preziosi e rari exploit

- Aprile 15th, 2024

All'interno di un noto forum underground, dove si scambiano informazioni e strumenti illegali, è emersa una minaccia significativa per la sicurezza informatica: uno zero-day exploit che colpisce i dispositivi iOS...

Posted in Cybercrime e Dark Web

  

Alert! Falso sito Notepad++ potrebbe mettere a rischio la tua sicurezza online?

- Aprile 15th, 2024

Gli sviluppatori del progetto Notepad++ stanno tentando di chiudere un popolare sito che finge di essere Notepad++ e ora stanno chiedendo aiuto alla comunità. Sebbene il sito fake attualmente indirizza...

Posted in Cybercrime e Dark Web

  

Alla scoperta del SOAR: Security Orchestration, Automation and Response

- Aprile 14th, 2024

Negli ultimi anni, il mondo della cybersecurity ha assistito a una trasformazione epocale con l'introduzione di nuove tecnologie e metodologie volte a contrastare le sempre più sofisticate minacce informatiche. Tra...

Posted in Risk Management

  

Microsoft Blocca le modifiche delle impostazioni predefinite del Browser

- Aprile 14th, 2024

Negli aggiornamenti di febbraio di Windows 10 (KB5034763) e Windows 11 (KB5034765), Microsoft ha introdotto un'innovazione che ha suscitato discussioni tra utenti e specialisti IT. L'azienda ha implementato un driver Windows che impedisce la...

Posted in Bug, 0-day e vulnerabilità

  
Bug, 0-day e vulnerabilità

CISA ed FBI esortano gli sviluppatori di software ad eliminare le vulnerabilità di SQL injection

L’organizzazione americana CISA e il FBI hanno esortato i dirigenti delle aziende produttrici di software e tecnologia a procedere con revisioni formali del software delle loro organizzazioni e manifattura ad implementare misure di mitigazione per eliminare le eventuali vulnerabilità di sicurezza inerenti le SQL injection (SQLi) prima della vendita o messa in produzione. Negli attacchi SQL injection, gli autori delle minacce “iniettano” query SQL dannose nei campi di input o nei parametri utilizzati nelle query del database, sfruttando le vulnerabilità nella sicurezza dell’applicazione o mal configurazioni delle medesime per eseguire comandi SQL dannosi.

Categorie
Iscriviti alla newsletter di RHC