Supply Chain Attack: come è stato compromesso Notepad++ tramite il CVE-2025-15556
Nella cyber security, spesso ci si concentra sulla ricerca di complessi bug nel codice sorgente, ignorando che la fiducia dell’utente finale passa per un elemento molto più semplice: un link di downlo...
Il “Reddit per AI” progetta la fine dell’umanità e crea una Religione. Ecco la verità su Moltbook
L’evoluzione delle piattaforme digitali ha raggiunto un punto di rottura dove la presenza umana non è più richiesta per alimentare il dibattito. Moltbook emerge come un esperimento sociale senza prece...
Initial Access Broker (IaB): Sempre più una comodity nei mercati underground
Nel mondo dell’underground criminale, il lavoro si divide tra “professionisti”. C’è chi sviluppa ed esercisce il ransomware, c’è chi vende un accesso iniziale alle aziende e c’è chi sfrutta l’accesso ...
Microsoft Office sotto attacco: il bug da patchare per evitare spionaggio russo
Negli ultimi giorni, APT28, noto gruppo di hacker legato alla Russia, ha intensificato gli attacchi sfruttando una vulnerabilità di Microsoft Office. La falla, catalogata come CVE‑2026‑21509, è stata ...
La governance dei flussi di dati tra Direttiva NIS 2 e responsabilità penale omissiva
Dopo aver analizzato nei precedenti contributi il perimetro dei reati informatici e i rischi legati alle manovre di difesa attiva, è necessario compiere un ultimo passo verso la comprensione della cyb...
Formazione avanzata in OSINT: la Polizia Postale rafforza le indagini nel cyberspazio
Si è concluso la scora settimana, presso la Scuola Allievi Agenti della Polizia di Stato di Vibo Valentia, il corso di formazione specialistica in OSINT – Open Source Intelligence, rivolto agli operat...
31,4 Tbps: quando il DDoS diventa “meteo” e l’IoT fa da grandine
Se vi state chiedendo quanto sia grande 31,4 terabit al secondo, la risposta pratica è: abbastanza da far sembrare “un problema di rete” quello che in realtà è un problema di ecosistema. Perché il pun...
BETTI RHC: il fumetto che educa alla cybersecurity. Esce il 4 e 5 episodio
BETTI RHC è un progetto editoriale e culturale ideato da Red Hot Cyber, realtà italiana punto di riferimento nel panorama della cybersecurity e della divulgazione tecnologica. Non si tratta di un semp...
E se domani gli USA spegnessero il cloud? L’UE non ha un piano e legifera pensando poco
Mentre il cloud è diventato il cuore dell’economia digitale, l’Unione europea si trova davanti a una scelta storica: trasformare la certificazione cloud in uno strumento di sovranità o limitarsi ad un...
Vulnhalla: come scovare bug 0day utilizzando l’Intelligenza Artificiale Generativa
È il nuovo fuzzing del futuro? Con ogni probabilità sarà un approccio combinato multi agente, dove le AI assieme al bug hunter saranno in grado di ridurre drasticamente i tempi di individuazione dei b...
Articoli più letti dei nostri esperti
GH05TCREW realizza PentestAgent: il tool open source basato su AI per il pentest
Redazione RHC - 5 Gennaio 2026
Spyware: gli USA rimuovono le sanzioni agli sviluppatori dello spyware Predator
Bajram Zeqiri - 5 Gennaio 2026
Arriva Rue: il nuovo linguaggio di programmazione dal creatore di Rust Steve Klabnik
Redazione RHC - 5 Gennaio 2026
ShinyHunters attacca Resecurity, ma era una HoneyPot creata ad arte per prenderli
Redazione RHC - 4 Gennaio 2026
7 anni di inganni e 9 milioni di dispositivi infettati. Il più grande attacco ai browser mai visto
Redazione RHC - 4 Gennaio 2026
La mente dietro le password – Puntata 3 – Il rumore della sicurezza (e perché è necessario)
Simone D'Agostino - 4 Gennaio 2026
Dati sensibili delle reti elettriche USA in vendita sul dark web: 6,5 Bitcoin il loro prezzo
Bajram Zeqiri - 4 Gennaio 2026
Forensic Timeliner 2.2: analisi forensi avanzate attraverso l’unificazione dei dati
Redazione RHC - 4 Gennaio 2026
Patchwork è tornato: il gruppo di hacker che spia i militari con un virus scritto in Python
Bajram Zeqiri - 4 Gennaio 2026
Google presenta il nuovo modello di intelligenza artificiale Nano Banana 2 Flash
Luca Vinciguerra - 4 Gennaio 2026
Ultime news
Ucraina e Germania smantellano Black Basta? 2 arresti per ransomware, coinvolto un russo
Un nuovo gruppo cyber legato alla Cina colpisce gli USA: cosa sappiamo su UAT-8837
Ritorna Gootloader più pericoloso che mai: il malware incastonato nello ZIP torna alla ribalta
VLAN: quando la segmentazione diventa un’illusione di sicurezza
Stati Uniti: la difesa nel cyberspace non basta più. Occorre più Attacco
Google paga gli hacker per la tranquillità di un prodotto sicuro: Chrome 144
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE











