Red Hot Cyber. Il blog sulla sicurezza informatica

Data breach di un e-commerce: alcune indicazioni di gestione della violazione dal Garante Privacy.
Stefano Gazzella - 1 Novembre 2023
Cosa può succedere in caso di data breach di un e-commerce? Nel caso oggetto del provvedimento del Garante per la protezione dei dati personali n. 351 del 3 agosto 2023,...

Quanto sei “dipendente” da internet? Uno studio riporta una classifica insolita
Redazione RHC - 31 Ottobre 2023
Gli scienziati dell'Università del Surrey hanno deciso di verificare il livello di dipendenza da Internet tra gli utenti moderni. Recentemente è apparso sul Journal of Travel & Tourism Marketing un loro articolo con...

Geopolitica e Phishing: Attacchi Ingannevoli Sfruttano le Vulnerabilità di WinRAR
Redazione RHC - 31 Ottobre 2023
La società di sicurezza Sangfor Technologies ha scoperto una serie di attacchi di phishing che sfruttano una vulnerabilità in WinRAR. L'esca per le vittime sono documenti relativi a questioni geopolitiche in Bielorussia e Russia,...

Rilasciato il CVSS v4.0 da FIRST dopo otto anni dalla versione 3.0
Redazione RHC - 31 Ottobre 2023
Il Forum of Incident Response and Security Teams (FIRST) ha rilasciato ufficialmente CVSS v4.0, la prossima generazione del suo standard Common Vulnerability Scoring System, otto anni dopo CVSS v3.0, la...

Criminali informatici contro Criminali informatici. Senza sconti, l’importante è il profitto. Sempre!
Redazione RHC - 31 Ottobre 2023
In sintesi un ladro deve guardarsi bene dagli altri ladri. I criminali informatici non risparmiano nemmeno i propri simili. Questo caso dimostra chiaramente che l’inganno e la frode permeano l’intero panorama...

Gli exploit per l’RCE di F5 BIG-IP sono utilizzati attivamente mentre una nuova SQL Injection fa parlare
Redazione RHC - 31 Ottobre 2023
L' azienda F5 ha annunciato lo sfruttamento attivo di una vulnerabilità critica nei sistemi BIG-IP, di cui abbiamo parlato alla fine della scorsa settimana. Questo difetto è stato designato CVE-2023-46747 e presenta un livello di rischio critico...
Articoli in evidenza

Un nuovo e formidabile nemico è emerso nel panorama delle minacce informatiche: Kimwolf, una temibile botnet DDoS, sta avendo un impatto devastante sui dispositivi a livello mondiale. Le conseguenze ...

Ecco! Il 20 dicembre 1990, qualcosa di epocale successe al CERN di Ginevra. Tim Berners-Lee, un genio dell’informatica britannico, diede vita al primo sito web della storia. Si tratta di info.cern.c...

Una giuria federale del Distretto del Nebraska ha incriminato complessivamente 54 persone accusate di aver preso parte a una vasta operazione criminale basata sull’uso di malware per sottrarre milio...

Solo un anno fa, i medici non potevano dire con certezza se KJ Muldoon sarebbe sopravvissuto al suo primo anno di vita. Oggi sta muovendo i primi passi a casa, con la sua famiglia al suo fianco. Quest...

Una nuova vulnerabilità nei componenti FreeBSD responsabili della configurazione IPv6 consente l’esecuzione remota di codice arbitrario su un dispositivo situato sulla stessa rete locale dell’agg...
Data breach di un e-commerce: alcune indicazioni di gestione della violazione dal Garante Privacy.
Quanto sei “dipendente” da internet? Uno studio riporta una classifica insolita
Geopolitica e Phishing: Attacchi Ingannevoli Sfruttano le Vulnerabilità di WinRAR
Rilasciato il CVSS v4.0 da FIRST dopo otto anni dalla versione 3.0
Criminali informatici contro Criminali informatici. Senza sconti, l’importante è il profitto. Sempre!
Gli exploit per l’RCE di F5 BIG-IP sono utilizzati attivamente mentre una nuova SQL Injection fa parlare
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

