Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Meta raccoglie dati sanitari dei pazienti. Il senatore Mark Warner scrive a Zukerberg

Di recente, l'organizzazione no profit statunitense Aurora Health ha notificato a più di 3 milioni di pazienti una violazione della privacy dovuta all'uso di Meta Pixel. In seguito, il senatore...

Rilasciata una patch in emergenza che corregge uno 0day su Chrome 107 già in corso di sfruttamento

All'inizio di questa settimana, Google ha rilasciato la versione stabile di Chrome 107, risolvendo 14 vulnerabilità segnalate dai ricercatori. Questa patch risolve una vulnerabilità zero-day che gli hacker stanno già sfruttando attivamente. In...

Inserire i comandi per il controllo del malware nei log di IIS è geniale. Scopriamo questa tecnica di Cranefly

Microsoft Internet Information Services (IIS) è un server Web che consente l'hosting di siti Web e applicazioni Web. Viene utilizzato anche da altri software come Outlook sul Web (OWA) per Microsoft...

Minori che abusano di Minori. Analisi psicologica a margine dell’operazione “Poison” della Polizia Postale

Autore: Daniela Farina Abbiamo assistito recentemente ad una operazione denominata “POISON”, della Polizia Postale del Centro Operativo Sicurezza Cibernetica di Pescara, che ha visto dei minori distribuire su internet del...

E’ possibile geolocalizzare gli utenti di WhatsApp, Signal e Threema attraverso il rapporto di consegna

Un team di ricercatori ha scoperto che era possibile localizzare gli utenti di messaggistica WhatsApp, Signal e Threema con una precisione superiore all'80% lanciando un attacco a tempo appositamente predisposto....

Gli analisti di sicurezza di Group-IB hanno identificato 160.000 carte di credito statunitensi rubate

Secondo un nuovo rapporto della società di sicurezza Group-IB, i truffatori hanno utilizzato malware PoS per rubare oltre 3 milioni di dollari in 167.000 registri di pagamento, con la maggior parte delle carte...

Ora è disponibile un exploit PoC per la RCE di VMware Cloud Foundation e NSX Manager

È ora disponibile un codice exploit proof-of-concept per una vulnerabilità RCE (Remote Code Execution) in pre-auth che consente agli aggressori di eseguire codice arbitrario da remoto con privilegi di root...

La cybergang Karakurt riporta di essere in possesso dei dati di R1 Group. Ma R1 smentisce

La cybergang Karakurt Team ha riportato recentemente un post nelle underground, dove mostra di essere in possesso dei dati della R1 Group. Ricordiamo che il gruppo R1, ha subito a...

SiegedSec annuncia di aver violato il CERN di Ginevra e di avere in mano 200GB di dati, ma dicono il falso

Con un messaggio sul canale Telegram, il gruppo SigedSec annuncia di essersi intrufolato all'interno delle infrastrutture IT del CERN di Ginevra e di aver recuperato 200GB di dati. Il messaggio...

OpenSSL risolve dei nuovi bug critici nella versione 3.0.7 in uscita il primo Novembre

Gli sviluppatori del progetto OpenSSL hanno informato gli utenti che la prossima versione 3.0.7 chiuderà la vulnerabilità critica. Questo è solo il secondo bug critico in OpenSSL negli ultimi anni. Il rilascio di...

Ultime news

Microsoft Patch Tuesday di Dicembre. 67 vulnerabilità, e una vulnerabilità zero-day. Vulnerabilità

Microsoft Patch Tuesday di Dicembre. 67 vulnerabilità, e una vulnerabilità zero-day.

Martedì 14 dicembre ha avuto luogo il rilascio pianificato degli aggiornamenti mensili da parte di Microsoft. Sono state risolte un...
Pietro Melillo - 18 Dicembre 2021
Riflessione 2021: 37 milioni di $ in bug bounty da HackerOne. 123 milioni di $ estorti da REvil. Vulnerabilità

Riflessione 2021: 37 milioni di $ in bug bounty da HackerOne. 123 milioni di $ estorti da REvil.

Il mercato indipendente della ricerca delle vulnerabilità è cresciuto rapidamente nel 2021 e le ricompense dei bug bounty sono triplicate...
Agostino Pellegrino - 18 Dicembre 2021
Gli APT cinesi stanno utilizzando la vulnerabilità di Log4j. Cyber News

Gli APT cinesi stanno utilizzando la vulnerabilità di Log4j.

La vulnerabilità di Log4j della Apache Software Foundation (CVE-2021-44228), scoperta dal ricercatore cinese p0rz9, ha già iniziato a essere sfruttata...
Sandro Sana - 18 Dicembre 2021
UniCredit sostiene la Cybersecurity, con i “Navigati”. Una famiglia informatica, ma sicura. Cyber News

UniCredit sostiene la Cybersecurity, con i “Navigati”. Una famiglia informatica, ma sicura.

Il nome della campagna “Navigati” allude subito all'approccio spensierato e divertente pensato per sensibilizzare i clienti in Italia sulle frodi...
Redazione RHC - 17 Dicembre 2021
Google obbliga i dipendenti a vaccinarsi. Se non ti vaccini, sarai licenziato. Cyber News

Google obbliga i dipendenti a vaccinarsi. Se non ti vaccini, sarai licenziato.

Google ha detto ai suoi dipendenti che perderanno il loro stipendio e alla fine saranno licenziati, qualora non si atterranno...
Redazione RHC - 17 Dicembre 2021
Log4j fa il tris. Nuovi exploit funzionanti: “Installare la 2.16.0 il prima possibile”. Cyber News

Log4j fa il tris. Nuovi exploit funzionanti: “Installare la 2.16.0 il prima possibile”.

C'è chi non ne può più di questa "full immersion" su Log4j degli ultimi giorni, ma cerchiamo, per quanto possibile...
Sandro Sana - 17 Dicembre 2021
Microsoft lancia un sito per segnalare i driver dannosi. Cyber News

Microsoft lancia un sito per segnalare i driver dannosi.

Microsoft ha lanciato un portale speciale attraverso il quale gli utenti e i ricercatori sulla sicurezza delle informazioni possono segnalare...
Redazione RHC - 17 Dicembre 2021
2 anni per l’autore del cryptor utilizzato dalla botnet Kelihos. Cybercrime

2 anni per l’autore del cryptor utilizzato dalla botnet Kelihos.

Il Dipartimento di Giustizia degli Stati Uniti riferisce che il cittadino russo di 41 anni Oleg Koshkin è stato condannato...
Sandro Sana - 17 Dicembre 2021
La guerra elettronica (EW) tra USA, Cina, Sud e Nord Corea (seconda parte) Cyberpolitica

La guerra elettronica (EW) tra USA, Cina, Sud e Nord Corea (seconda parte)

Dato che gli attacchi informatici nordcoreani non sono una minaccia futura, ma già un DATO DI FATTO, ci si chiede...
Olivia Terragni - 17 Dicembre 2021
La guerra informatica della Corea del Nord e il suo esercito cyber (prima parte) Cultura

La guerra informatica della Corea del Nord e il suo esercito cyber (prima parte)

Autore: Olivia Terragni Data Pubblicazione: 13/12/2021 Di notte, in Corea del Nord si accende solo un punto luminoso, la città...
Olivia Terragni - 17 Dicembre 2021
Tiscali: cosa sappiano della presunta vendita di SQL injection. Cyber News

Tiscali: cosa sappiano della presunta vendita di SQL injection.

Pochi minuti fa è apparso sul noto forum underground RaidForums, un post che mette in vendita un presunto accesso alla...
Redazione RHC - 16 Dicembre 2021
Il ministro degli interni tedesco vuole regolamentare meglio Telegram. Cyber News

Il ministro degli interni tedesco vuole regolamentare meglio Telegram.

Il ministro degli Interni tedesco Nancy Feser ha chiesto una regolamentazione più severa dei contenuti all'interno del messenger Telegram. A...
Redazione RHC - 16 Dicembre 2021

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica