Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
UtiliaCS 970x120
2nd Edition GlitchZone RHC 320x100 2

Israele sotto attacco informatico da parte delgli hacker iracheni di “ALtahrea Team”

Vari siti israeliani sono attualmente offline a causa di un diffuso attacco informatico iniziato all'inizio di mercoledì, perpetrato da un gruppo di hacker iracheni che si fa chiamare "ALtahrea Team"....
Share on Facebook Share on LinkedIn Share on X

Talking Cricket N°1: le botnet della pubblica amministrazione

Autori:  Pietro DI Maria, Emanuele de Lucia, Massimiliano BrolliData Pubblicazione: 22/04/2022 Talking Cricket è una iniziativa di Red Hot Cyber nata per far conoscere l’importanza dell’intelligence delle minacce all’interno delle...
Share on Facebook Share on LinkedIn Share on X

Sberbank sventa un cyber attacco da parte di un produttore di App ucraino.

Il vicepresidente di Sberbank, Stanislav Kuznetsov ha dichiarato a RIA Novosti che gli specialisti della sicurezza informatica della banca hanno recentemente interrotto un attacco su larga scala contro i titolari di carte...
Share on Facebook Share on LinkedIn Share on X

3 bug sui chip Qualcomm e MediaTek consentono la compromissione di media e conversazioni

Sono state rivelate tre vulnerabilità di sicurezza nei decoder audio dei chip Qualcomm e MediaTek che, se non risolte, potrebbero consentire a un malintenzionato di accedere da remoto ai media...
Share on Facebook Share on LinkedIn Share on X

Un Commodore 65 in Perfetto stato in vendita a 30k dollari su eBay

Un raro pezzo di storia dei computer è in vendita su eBay e può essere vostro al prezzo di 30.000 dollari. Abbiamo tutti sentito parlare del Commodore 64 – il...
Share on Facebook Share on LinkedIn Share on X

Julian Assange verrà estradato negli Stati Uniti. Rischia 175 anni di carcere

Il 20 aprile, in un'udienza presso la Westminster Magistrates Court è stato deciso che Julian Assange, in collegamento video dalla prigione di Belmarsh, verrà estradato negli Stati Uniti per affrontare...
Share on Facebook Share on LinkedIn Share on X

Snort è affetto da una vulnerabilità DoS che può renderlo inutilizzabile

Uri Katz di Claroty ha pubblicato i dettagli di una vulnerabilità ora corretta nel sistema di rilevamento e prevenzione delle intrusioni di Snort che potrebbe causare un DoS (Denial of Service) e...
Share on Facebook Share on LinkedIn Share on X

L’ASP Messina è stata violata da LockBit. Dati online il 29 aprile.

Come avevamo riportato qualche giorno fa, la ASP Messina era alle prese con un incidente informatico, il quale ha costretto molti servizi offline. Avevamo anche accennato che si trattava di...
Share on Facebook Share on LinkedIn Share on X

DuckDuckGo e Brave browser dichiarano guerra a Google AMP

Google ha lanciato il suo protocollo Accelerated Mobile Page (AMP) nel 2015 e ha promesso che la tecnologia avrebbe portato una navigazione Internet più veloce sui dispositivi portatili.  Tuttavia, nel...
Share on Facebook Share on LinkedIn Share on X

Hive ransomware sta utilizzando ProxyShell come vettore di attacco.

Il partner di Hive, stanno attaccando i server Microsoft Exchange non aggiornati, che contengono vulnerabilità ProxyShell per installare varie backdoor, inclusi i beacon Cobalt Strike.  Gli aggressori effettuano ricognizioni di...
Share on Facebook Share on LinkedIn Share on X

Red Hot Cyber. Il blog sulla sicurezza informatica

Previous Next

Ultime news

Google Chrome: il sesto 0day sfruttato attivamente è stato corretto urgentemente Vulnerabilità

Google Chrome: il sesto 0day sfruttato attivamente è stato corretto urgentemente

Gli sviluppatori di Google hanno rilasciato un aggiornamento di emergenza per Chrome, che ha eliminato una vulnerabilità 0day nel browser che risultava...
Redazione RHC - 30 Novembre 2023
La Cina Colpisce Ancora l’anonimato: Spariti da GitHub più di 20 Strumenti per Bypassare il Great Firewall Cyberpolitica

La Cina Colpisce Ancora l’anonimato: Spariti da GitHub più di 20 Strumenti per Bypassare il Great Firewall

Questo mese sono stati rimossi da GitHub più di 20 strumenti progettati per aggirare il Great Firewall cinese e altri strumenti di...
Redazione RHC - 30 Novembre 2023
Che cos’è un XDR? Alla scoperta degli Extended Detection and Response Cultura

Che cos’è un XDR? Alla scoperta degli Extended Detection and Response

Le organizzazioni di tutto il mondo devono affrontare sfide sempre più complesse nel proteggere le proprie risorse digitali da attacchi...
Redazione RHC - 30 Novembre 2023
OpenAI, Microsoft e la Rottura: Cosa Significa per il Futuro dell’IA? Innovazione

OpenAI, Microsoft e la Rottura: Cosa Significa per il Futuro dell’IA?

La decisione del CEO di Microsoft Satya Nadella di collegare la sua azienda con OpenAI nel 2019 ha dato vita...
Redazione RHC - 29 Novembre 2023
L’Europa sotto Assedio Digitale: Akamai svela un picco allarmante di Attacchi DDoS Cybercrime

L’Europa sotto Assedio Digitale: Akamai svela un picco allarmante di Attacchi DDoS

Dal report di Akamai emerge che gli attacchi DDoS contro i settori dei servizi finanziari, del gioco d'azzardo e dell’industria...
Redazione RHC - 29 Novembre 2023
Attacco informatico alla USL di Modena. Sospesi i servizi e per le emergenze si ritorna a carta e penna Cyber Italia

Attacco informatico alla USL di Modena. Sospesi i servizi e per le emergenze si ritorna a carta e penna

Proprio ieri parlavamo della sospensione dei servizi causati da un incidente informatico avvenuto negli stati uniti che aveva bloccato il...
Redazione RHC - 29 Novembre 2023

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Articoli in evidenza

Immagine del sitoCybercrime
MongoBleed (CVE-2025-14847): il database che “non perde”, sanguina
Sandro Sana - 29/12/2025

Analisi e correlazioni costruite anche grazie alla piattaforma Recorded Future (Insikt Group), che in questi casi è utile per mettere ordine nel caos tra segnali, rumor e priorità operative. C’è una tradizione natalizia che nessuno…

Immagine del sitoHacking
Login Microsoft 365 falsi, JavaScript offuscato e Cloudflare: anatomia di un phishing avanzato
Manuel Roccon - 29/12/2025

Questo articolo analizza una recente e sofisticata campagna di phishing che sfrutta la tecnica Browser-in-the-Browser (BitB) per rubare credenziali, in particolare quelle di servizi come Microsoft 365. L’attacco BitB si distingue per la sua capacità…

Immagine del sitoVulnerabilità
Uno sciame di Agenti AI trovano uno 0day da CVSS 10 nel firmware dei dispositivi Xspeeder
Redazione RHC - 29/12/2025

Quando si parla di sicurezza informatica, è facile cadere nella trappola di pensare che i problemi siano sempre lontani, che riguardino solo gli altri. Ma la realtà è che la vulnerabilità è sempre dietro l’angolo,…

Immagine del sitoVulnerabilità
L’Exploit MongoBleed è online: 87.000 istanze su internet a rischio compromissione
Redazione RHC - 28/12/2025

È stata scoperta, come riportato in precedenza, una grave vulnerabilità in MongoDB che consente a un aggressore remoto, senza alcuna autenticazione, di accedere alla memoria non inizializzata del server. Al problema è stato assegnato l’identificatore…

Immagine del sitoCyberpolitica
ChatControl UE: la protezione dei minori o l’inizio della sorveglianza di massa digitale?
Agostino Pellegrino - 28/12/2025

Dietro il nome tecnicamente anodino di ChatControl si muove una delle più profonde torsioni del rapporto tra Stato, tecnologia e cittadini mai tentate nell’Unione europea. Non è una legge “contro la pedopornografia online”, come viene…