Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
UtiliaCS 970x120
2nd Edition GlitchZone RHC 320x100 2

Categoria: Hacking

Fine delle Broken Access Control? Scoperte 15 CVE con strumenti di AI

Palo Alto Networks sta sviluppando tecnologie di sicurezza che usano l'intelligenza artificiale. Nel 2023, i ricercatori dell'azienda hanno creato uno strumento automatizzato per il rilevamento delle vulnerabilità BOLA (Broken Object-Level...
Share on Facebook Share on LinkedIn Share on X

SnailLoad: Come spiare la cronologia degli utenti analizzando i Ritardi di Rete

Un nuovo metodo di spionaggio informatico chiamato SnailLoad consente di scoprire la cronologia di navigazione di un utente analizzando i ritardi dei pacchetti di rete nella sua connessione Internet. Questo metodo di...
Share on Facebook Share on LinkedIn Share on X

Infection Monkey: il tool di Breach and Attack Simulation (BAS) Open Source

In questo articolo ci occuperemo di Infection Monkey, un tool fondamentale da conoscere. Per spiegarlo in modo semplice, in infection monkey, varie scimmiette inizieranno a rimbalzare tra un sistema all’altro...
Share on Facebook Share on LinkedIn Share on X

Keylogger: Nascondere malware nelle Immagini con la Steganografia

La sicurezza informatica è una preoccupazione fondamentale per aziende e individui. Uno degli strumenti più controversi in questo campo è il keylogger. In questo articolo, esplorerò un caso di studio...
Share on Facebook Share on LinkedIn Share on X

Il Bug Bounty Funziona! Un milione di Dollari pagati da Netflix in premi dal 2016

Netflix ha recentemente riferito che dal lancio del programma Bug Bounty nel 2016, il gigante dello streaming ha già pagato ai ricercatori più di un milione di dollari in premi per aver scoperto bug e...
Share on Facebook Share on LinkedIn Share on X

Regno Unito: Due Arrestati per aver costruito una Fake BTS ed eseguito frodi SMS

Due sospettati sono stati arrestati nel Regno Unito per aver utilizzato una "antenna mobile fatta in casa" per inviare migliaia di messaggi SMS di phishing. Le forze dell'ordine ritengono che...
Share on Facebook Share on LinkedIn Share on X

Pentest allo stato puro ! Kali Linux 2024.2 è ora online!

Offensive Security ha annunciato il rilascio di Kali Linux 2024.2 , l'ultima iterazione della popolare distribuzione basata su Debian per l'hacking etico e il pentest. Il rilascio di Kali Linux 2024.2 arriva più di tre mesi...
Share on Facebook Share on LinkedIn Share on X

Come la Insecure Deserialization Possono Compromettere la tua Applicazione Web

Userei questo inizio: Se questo fosse un software distribuito, sarebbe un incubo. In questo articolo andremo alla scoperta di una vulnerabilità che ho individuato tempo fa in una webapp, ricreando...
Share on Facebook Share on LinkedIn Share on X

Wireshark 4.2.5: Scopri le Nuove Funzionalità per il protocollo QUIC e VXLAN

Wireshark, un analizzatore di protocolli di rete avanzato e ampiamente utilizzato, ha recentemente ricevuto una nuova versione 4.2.5, che offre molte nuove funzionalità e miglioramenti. Una delle innovazioni più significative è stata...
Share on Facebook Share on LinkedIn Share on X

Hacking senza frontiere: Windows 11 ora gira su una Nintendo Switch

Un hacker è riuscito a eseguire il sistema operativo Windows 11 sulla console Nintendo Switch. L'esperimento è stato condotto da un utente del social network X (ex Twitter) con il...
Share on Facebook Share on LinkedIn Share on X

Fine delle Broken Access Control? Scoperte 15 CVE con strumenti di AI

Palo Alto Networks sta sviluppando tecnologie di sicurezza che usano l'intelligenza artificiale. Nel 2023, i ricercatori dell'azienda hanno creato uno strumento automatizzato per il rilevamento delle vulnerabilità BOLA (Broken Object-Level...
Share on Facebook Share on LinkedIn Share on X

SnailLoad: Come spiare la cronologia degli utenti analizzando i Ritardi di Rete

Un nuovo metodo di spionaggio informatico chiamato SnailLoad consente di scoprire la cronologia di navigazione di un utente analizzando i ritardi dei pacchetti di rete nella sua connessione Internet. Questo metodo di...
Share on Facebook Share on LinkedIn Share on X

Infection Monkey: il tool di Breach and Attack Simulation (BAS) Open Source

In questo articolo ci occuperemo di Infection Monkey, un tool fondamentale da conoscere. Per spiegarlo in modo semplice, in infection monkey, varie scimmiette inizieranno a rimbalzare tra un sistema all’altro...
Share on Facebook Share on LinkedIn Share on X

Keylogger: Nascondere malware nelle Immagini con la Steganografia

La sicurezza informatica è una preoccupazione fondamentale per aziende e individui. Uno degli strumenti più controversi in questo campo è il keylogger. In questo articolo, esplorerò un caso di studio...
Share on Facebook Share on LinkedIn Share on X

Il Bug Bounty Funziona! Un milione di Dollari pagati da Netflix in premi dal 2016

Netflix ha recentemente riferito che dal lancio del programma Bug Bounty nel 2016, il gigante dello streaming ha già pagato ai ricercatori più di un milione di dollari in premi per aver scoperto bug e...
Share on Facebook Share on LinkedIn Share on X

Regno Unito: Due Arrestati per aver costruito una Fake BTS ed eseguito frodi SMS

Due sospettati sono stati arrestati nel Regno Unito per aver utilizzato una "antenna mobile fatta in casa" per inviare migliaia di messaggi SMS di phishing. Le forze dell'ordine ritengono che...
Share on Facebook Share on LinkedIn Share on X

Pentest allo stato puro ! Kali Linux 2024.2 è ora online!

Offensive Security ha annunciato il rilascio di Kali Linux 2024.2 , l'ultima iterazione della popolare distribuzione basata su Debian per l'hacking etico e il pentest. Il rilascio di Kali Linux 2024.2 arriva più di tre mesi...
Share on Facebook Share on LinkedIn Share on X

Come la Insecure Deserialization Possono Compromettere la tua Applicazione Web

Userei questo inizio: Se questo fosse un software distribuito, sarebbe un incubo. In questo articolo andremo alla scoperta di una vulnerabilità che ho individuato tempo fa in una webapp, ricreando...
Share on Facebook Share on LinkedIn Share on X

Wireshark 4.2.5: Scopri le Nuove Funzionalità per il protocollo QUIC e VXLAN

Wireshark, un analizzatore di protocolli di rete avanzato e ampiamente utilizzato, ha recentemente ricevuto una nuova versione 4.2.5, che offre molte nuove funzionalità e miglioramenti. Una delle innovazioni più significative è stata...
Share on Facebook Share on LinkedIn Share on X

Hacking senza frontiere: Windows 11 ora gira su una Nintendo Switch

Un hacker è riuscito a eseguire il sistema operativo Windows 11 sulla console Nintendo Switch. L'esperimento è stato condotto da un utente del social network X (ex Twitter) con il...
Share on Facebook Share on LinkedIn Share on X