Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Nuove vulnerabilità scoperte in FreePBX: aggiornamenti urgenti necessari

Diverse vulnerabilità di sicurezza sono state individuate nella piattaforma open source per centralini telefonici privati (PBX) FreePBX, tra cui un difetto critico che, in determinate configurazioni, potrebbe consentire l'aggiramento dell'autenticazione....

Il DPO Sottovalutato: Una Minaccia Peggiore dell’Incompetenza IT, Ecco Perché

Quando il DPO si improvvisa IT e dintorni, è sicuramente un bel problema. Ma un problema ancora peggiore c'è nel momento in cui la figura professionale viene sottovalutata, con quel...

Shakerati Anonimi: L’esperienza di Giorgio e la truffa che ha divorato suo Padre

Salve ragazzi,mi chiamo Giorgio, ho 58 anni, lavoro da sempre come tecnico amministrativo e, nella vita, sono sempre stato quello "razionale" della famiglia. Quello che controlla i conti, che non...

Dalle VPN ai desktop remoti: i bug Windows che non smettono mai di sorprendere

I servizi di Windows dedicati alle connessioni remote hanno da sempre rappresentato una fonte inesauribile di “soddisfazioni” per chi si occupa di sicurezza informatica, rivelando vulnerabilità di enorme impatto. Tra...

Deauth attack: l’arma più comune contro le reti Wi-Fi domestiche

Il Deauth attack è uno degli attacchi più noti e storicamente utilizzati contro reti WPA2-Personal, soprattutto come fase preparatoria per altri attacchi. Sfrutta diverse vulnerabilità intrinseche nel processo d'autenticazione che...

Donne in Cybersecurity: da Outsider a Cornerstone

La scena è sempre quella: monitor accesi, dashboard piene di alert, log che scorrono troppo in fretta, un cliente in ansia dall’altra parte della call. Ti siedi, ti guardi intorno...

Quando l’EDR diventa un cavallo di Troia: Storm-0249 abusa di SentinelOne

Un noto broker di accesso iniziale (IAB) denominato "Storm-0249", ha modificato le proprie strategie operative, utilizzando campagne di phishing ma anche attacchi altamente mirati, i quali sfruttano proprio gli strumenti...

Sviluppatori nel mirino: malware nascosto nel marketplace di Visual Studio Code

Una campagna di malware sofisticata è stata individuata all'interno del marketplace di Visual Studio Code (VS Code). I ricercatori di ReversingLabs (RL) sono riusciti a identificare 19 estensioni malevole che...

AI a rischio: bug ad alta gravità in NVIDIA Merlin espongono le pipeline

Un significativo aggiornamento di sicurezza è stato rilasciato da NVIDIA per il suo framework Merlin, il quale risolve alcune vulnerabilità di alta gravità. Tali vulnerabilità potrebbero permettere agli aggressori di...

Imprecare sui social: lo studio sulla “parolacce” aiuta ad individuare bot e disinformazione

Gli americani sono i più propensi a imprecare sui social media, ma gli australiani sono più creativi nell'uso della famigerata parolaccia che inizia con la "f". Questa è la conclusione...

Ultime news

Basta un Win+R e sei Hackerato! La Nuova campagna ClickFix con falsi aggiornamenti Windows Cyber News

Basta un Win+R e sei Hackerato! La Nuova campagna ClickFix con falsi aggiornamenti Windows

I falsi aggiornamenti di Windows sono entrati in un nuovo ciclo di campagne ClickFix ,come riportato da Huntress. Gli aggressori...
Redazione RHC - 25 Novembre 2025
Inviare un’email a un destinatario sbagliato, è da considerarsi data breach? Diritti

Inviare un’email a un destinatario sbagliato, è da considerarsi data breach?

Piaccia o meno, l'invio di un'email a un destinatario errato costituisce una violazione di dati personali secondo il GDPR. Ovviamente,...
Stefano Gazzella - 25 Novembre 2025
La storia di un pioniere Titaliano: Da zero a 120 miliardi in 3 anni Cultura

La storia di un pioniere Titaliano: Da zero a 120 miliardi in 3 anni

Con fotografie esclusive e documenti inediti: la straordinaria storia dell'ingegnere italiano che collaborò con Gordon Moore e Alan Sugar, portando...
Carlo Denza - 25 Novembre 2025
Poltronesofà vittima di attacco ransomware: il comunicato agli interessati Cyber Italia

Poltronesofà vittima di attacco ransomware: il comunicato agli interessati

Il 27 ottobre 2025, il Gruppo Poltronesofà è finito nel mirino di un attacco informatico di tipo ransomware che ha...
Stefano Gazzella - 25 Novembre 2025
5.000 utenti italiani “freschi” in vendita nelle underground. Scopriamo di cosa si tratta Cyber News

5.000 utenti italiani “freschi” in vendita nelle underground. Scopriamo di cosa si tratta

Nel gergo dei forum underground e dei marketplace del cybercrime, il termine combo indica un insieme di credenziali rubate composto...
Sandro Sana - 25 Novembre 2025
AGI: Storia dell’Intelligenza Artificiale Generale. Dalla nascita alla corsa agli armamenti Cultura

AGI: Storia dell’Intelligenza Artificiale Generale. Dalla nascita alla corsa agli armamenti

Sulla veranda di una vecchia baita in Colorado, Mark Gubrud, 67 anni, osserva distrattamente il crepuscolo in lontananza, con il...
Silvia Felici - 25 Novembre 2025
Alibaba lancia Qwen 3 Max, l’App di AI che supera ChatGPT e DeepSeek Innovazione

Alibaba lancia Qwen 3 Max, l’App di AI che supera ChatGPT e DeepSeek

In questo periodo stiamo assistendo a un’ondata senza precedenti di nuovi LLM: dopo l’arrivo di Gemini 3.0 e il lancio...
Luca Vinciguerra - 25 Novembre 2025
Anthropic lancia Claude Opus 4.5, il modello di intelligenza artificiale più avanzato Cyber News

Anthropic lancia Claude Opus 4.5, il modello di intelligenza artificiale più avanzato

Anthropic ha rilasciato Claude Opus 4.5 , il suo nuovo modello di punta, che, secondo l'azienda, è la versione più...
Agostino Pellegrino - 24 Novembre 2025
La Sorveglianza Digitale sui Lavoratori sta Arrivando: Muovi il Mouse più Veloce! Cyber News

La Sorveglianza Digitale sui Lavoratori sta Arrivando: Muovi il Mouse più Veloce!

Il lavoro da remoto, ha dato libertà ai dipendenti, ma con essa è arrivata anche la sorveglianza digitale. Ne abbiamo...
Stefano Gazzella - 24 Novembre 2025
Microsoft corregge il bug su WSUS, ma gli hacker Cinesi arrivano prima Vulnerabilità

Microsoft corregge il bug su WSUS, ma gli hacker Cinesi arrivano prima

Una vulnerabilità recentemente corretta nei servizi di aggiornamento di Windows Server di Microsoft ha portato a una serie di attacchi...
Agostino Pellegrino - 24 Novembre 2025
ShinyHunters cerca impiegati infedeli mentre il caso Gainsight Salesforce si estende Cyber News

ShinyHunters cerca impiegati infedeli mentre il caso Gainsight Salesforce si estende

La crescente fuga di dati dall'ecosistema Salesforce ha preso una nuova piega dopo che il gruppo ShinyHunters ha annunciato il...
Redazione RHC - 24 Novembre 2025
Scoperto BadAudio: il malware fantasma usato da APT24 per tre anni senza essere visto Cyber News

Scoperto BadAudio: il malware fantasma usato da APT24 per tre anni senza essere visto

I ricercatori del Google Threat Intelligence Group (GTIG) hanno scoperto i dettagli di una campagna di spionaggio condotta dal gruppo...
Agostino Pellegrino - 24 Novembre 2025

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica