Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Precedente Successivo

Penetration Testing di Microsoft Exchange Server: Tecniche, Strumenti e Contromisure

Spesso, durante i penetration test, ci ritroviamo ad avere accessi elevati (Domain Admin) all’interno di un’organizzazione. Alcune aziende si fermano a questo, pensando che ottenere il Domain Admin sia l’obiettivo...

Microsoft avverte: Gli aggiornamenti di sicurezza causano problemi con BitLocker

Un'allerta urgente è stata diramata da Microsoft per gli utenti del sistema operativo Windows, in merito ad una problematica potenziale che, a partire dagli aggiornamenti di sicurezza distribuiti il 14...

Un pericoloso Exploit Zero-day Zero-click minaccia miliardi di device Android

Google ha emesso un avviso urgente riguardante una vulnerabilità critica in Android che consente agli aggressori di eseguire codice arbitrario sul dispositivo senza alcuna interazione da parte dell'utente. La vulnerabilità...

L’era dei Paywall è finita? I Browser intelligenti l’aggirano e controllarli è molto difficile

Come possono gli editori proteggersi dai browser "intelligenti" dotati di intelligenza artificiale se hanno l'aspetto di utenti normali? L'emergere di nuovi browser "intelligenti" basati sull'intelligenza artificiale sta mettendo in discussione...

Pericolo per gli utenti OneDrive: le DLL infette si nascondono nei file condivisi

Gli aggressori stanno utilizzando una tecnica avanzata che implica il caricamento laterale di DLL tramite l'applicazione Microsoft OneDrive. In questo modo riescono ad eseguire codice malevolo senza essere rilevati dai...

ArXiv blocca gli articoli generati con l’Intelligenza Artificiale

arXiv, uno dei più importanti repository di preprint scientifici, a seguito delle crescenti preoccupazioni della comunità scientifica riguardo all'uso incontrollato di modelli di intelligenza artificiale generativa ha rilevato dei fatti...

Il CISA Avverte! Nuovi bug in Gladinet, Control Web Panel e WordPress espongono i sistemi

Due vulnerabilità relative a Gladinet e Control Web Panel (CWP) sono state inserite nel catalogo delle vulnerabilità note sfruttate (KEV) dalla Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti,...

Nuovi bug in Teams aprono la porta al furto di dati e all’ingegneria sociale

Gli esperti di sicurezza informatica hanno reso pubbliche quattro vulnerabilità presenti in Microsoft Teams, che avrebbero permesso a malintenzionati di condurre pericolosi attacchi di ingegneria sociale e impersonificazione contro gli...

OpenAI rilasc’a l’APP Mobile di Sora su Android, disponibile in vari paesi

OpenAI ha rilasciato l'applicazione Sora per App Mobile su dispositivi Android. CNBC, ha riferito che l'app Sora di OpenAI è ora disponibile per il download tramite l'app store di Google...

Microsoft usa macOS per creare gli sfondi di Windows? Probabilmente si!

Il 29 ottobre Microsoft ha rilasciato uno sfondo per commemorare l'undicesimo anniversario del programma "Windows Insider" e si ipotizza che sia stato creato utilizzando macOS. Ricordiamo che Windows Insider è...

Ultime news

DDoSia e NoName057(16): le indagini di RHC confermate dal Dipartimento di Giustizia USA Cyber News

DDoSia e NoName057(16): le indagini di RHC confermate dal Dipartimento di Giustizia USA

Quanto avevamo scritto nell'articolo "Codice Patriottico: da DDoSia e NoName057(16) al CISM, l’algoritmo che plasma la gioventù per Putin" su...
Marcello Filacchioni - 11 Dicembre 2025
Supply chain: Notepad++ rafforza la sicurezza dopo un grave incidente di dirottamento del traffico Cyber News

Supply chain: Notepad++ rafforza la sicurezza dopo un grave incidente di dirottamento del traffico

Notepad++ è spesso preso di mira da malintenzionati perché il software è popolare e ampiamente utilizzato. Una vulnerabilità recentemente scoperta...
Redazione RHC - 11 Dicembre 2025
Nuova RCE in Outlook: il fattore umano nella cybersecurity è ancora il punto di svolta Cyber News

Nuova RCE in Outlook: il fattore umano nella cybersecurity è ancora il punto di svolta

Una vulnerabilità critica associata all'esecuzione di codice remoto (RCE) in Outlook è stata sanata da Microsoft, potenzialmente consentendo a malintenzionati...
Agostino Pellegrino - 11 Dicembre 2025
Chrome sotto attacco! Google rilascia d’urgenza una patch per un bug senza CVE Cyber News

Chrome sotto attacco! Google rilascia d’urgenza una patch per un bug senza CVE

Un aggiornamento urgente è stato pubblicato da Google per la versione stabile del browser Desktop, al fine di risolvere una...
Silvia Felici - 11 Dicembre 2025
React2Shell sfruttata da Lazarus? Nasce EtherRAT, il malware che vive sulla blockchain Cyber News

React2Shell sfruttata da Lazarus? Nasce EtherRAT, il malware che vive sulla blockchain

Appena due giorni dopo la scoperta della vulnerabilità critica di React2Shell, i ricercatori di Sysdig hanno scoperto un nuovo malware,...
Agostino Pellegrino - 11 Dicembre 2025
Il QDay è vicino? QuantWare presenta il processore quantistico da 10.000 qubit Cyber News

Il QDay è vicino? QuantWare presenta il processore quantistico da 10.000 qubit

Il mondo della tecnologia quantistica ha compiuto un balzo in avanti impressionante: QuantWare ha presentato il primo processore al mondo...
Redazione RHC - 10 Dicembre 2025

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica