Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCybercrime
Attenzione al falso aggiornamento di Chrome: questo malware è un subdolo spyware
Luigi Zullo - 25/08/2026

Gli esperti di Positive Technologies hanno scoperto un nuovo malware chiamato DragonDoll, che attacca gli utenti Android in almeno 26 paesi. Il software dannoso si maschera come un aggiornamento di Google Chrome e, una volta…

Immagine del sitoDiritti
Trovi una falla e chiedi i soldi: quando l’ethical hacking può diventare estorsione
Paolo Galdieri - 25/08/2026

Più che in passato, oggi la ricerca di vulnerabilità da parte di analisti esterni, ethical hacker e red teamer costituisce uno strumento imprescindibili per misurare il livello di cyber security di un organizzazione. Detto ciò,…

Immagine del sitoInnovazione
Modelli a pagamento vs Open Weight: economia, potere e sovranità della nuova infrastruttura digitale
Massimiliano Brolli - 25/08/2026

Negli ultimi anni, il mercato dell’Intelligenza Artificiale è cambiato in modo drastico. Dagli albori fino al 2020, la gente parlava solo di AI nell’ambito della ricerca accademica e delle possibilità dell’esistenza dei Large Language Model…

Immagine del sitoCyberpolitica
Il capo di OpenAI Sam Altman lancia l’allarme: “Non voglio che l’IA finisca nelle mani di pochi eletti”
Carolina Vivianti - 25/08/2026

Il direttore generale di OpenAI Sam Altman ha espresso preoccupazioni riguardo al fatto che il controllo sull’intelligenza artificiale possa finire nelle mani di un piccolo numero di aziende e persone. In tal caso, i consumatori…

Immagine del sitoCyberpolitica
Centrale elettrica britannica bloccata dagli hacker: sullo sfondo l’ombra dell’IRGC
Luigi Zullo - 24/08/2026

Degli hacker legati al Corpo delle Guardie Rivoluzionarie Islamiche iraniane (IRGC) siano riusciti a disattivare una centrale elettrica nel Regno Unito. L’attacco è stato riportato per la prima volta dal quotidiano The Daily Telegraph. Tuttavia,…

Ultime news

1449 bug di sicurezza per Oracle! L’effetto Anthropic Mythos si fa sentire Vulnerabilità

1449 bug di sicurezza per Oracle! L’effetto Anthropic Mythos si fa sentire

Stiamo assistendo ad una valanga di bug di sicurezza pubblicati dai big player americani. Microsoft ha rilasciato questo mese un...
Luigi Zullo - 24 Luglio 2026
FakeGit: 14 milioni di download, gli hacker avvelenano GitHub con falsi server MCP e skill AI Cybercrime

FakeGit: 14 milioni di download, gli hacker avvelenano GitHub con falsi server MCP e skill AI

I ricercatori hanno scoperto una campagna dannosa su larga scala chiamata FakeGit, i cui operatori hanno creato circa 7.600 repository...
Luigi Zullo - 24 Luglio 2026
OpenAI lancia ChatGPT Health per utenti adulti! I dati medici integrati saranno una svolta? Innovazione

OpenAI lancia ChatGPT Health per utenti adulti! I dati medici integrati saranno una svolta?

OpenAI ha iniziato a distribuire il servizio ChatGPT Health a tutti gli utenti ChatGPT negli Stati Uniti di età superiore...
Carolina Vivianti - 24 Luglio 2026
Apollo 13 e la lezione di cybersecurity: continuare a funzionare nonostante gli imprevisti Cultura

Apollo 13 e la lezione di cybersecurity: continuare a funzionare nonostante gli imprevisti

Conosciamo tutti “Okay Houston, we’ve had a problem here”, ma forse conosciamo meno “Our mission was called 'a successful failure,'...
Simona Piacenti - 24 Luglio 2026
Gli sviluppatori Linux hanno pubblicato 432 CVE in due giorni Cyberpolitica

Gli sviluppatori Linux hanno pubblicato 432 CVE in due giorni

Domenica e lunedì scorso, il team del kernel Linux ha pubblicato 432 nuovi identificatori CVE contemporaneamente. Questo numero di vulnerabilità...
Luigi Zullo - 24 Luglio 2026
Da Zero a Shell! HackerHood dimostra lo sfruttamento dell’exploit di wp2shell Hacking

Da Zero a Shell! HackerHood dimostra lo sfruttamento dell’exploit di wp2shell

A metà luglio 2026 il panorama WordPress è stato scosso da una vulnerabilità critica soprannominata "wp2shell": una Remote Code Execution...
Manuel Roccon - 23 Luglio 2026
SANDWORM_MODE: il worm AI che trasforma GitHub Copilot e Claude Code in armi contro gli sviluppatori Cyber News

SANDWORM_MODE: il worm AI che trasforma GitHub Copilot e Claude Code in armi contro gli sviluppatori

Nel febbraio 2026, Socket.dev ha pubblicato una ricerca su un worm multi-stage della supply chain npm operante sotto il flag...
Redazione RHC - 23 Luglio 2026
Hacking come un videogioco: punti, compiti e valutazione. Ma il premio principale erano le tue password Cybercrime

Hacking come un videogioco: punti, compiti e valutazione. Ma il premio principale erano le tue password

Un programma di installazione dannoso si è rivelato essere la porta d'accesso a un intero ecosistema criminale che contemporaneamente infettava...
Luigi Zullo - 23 Luglio 2026
Google conquista l’Europa dal fondo dell’oceano. Il nuovo cavo cambia gli equilibri del cloud? Innovazione

Google conquista l’Europa dal fondo dell’oceano. Il nuovo cavo cambia gli equilibri del cloud?

Google, società controllata da Alphabet, ha collegato un nuovo cavo sottomarino transatlantico a Sines, in Portogallo, come annunciato martedì dall'azienda. Il cavo...
Silvia Felici - 23 Luglio 2026
Come la NSO Group ha trasformato la sorveglianza totale in un comodo servizio web Cyberpolitica

Come la NSO Group ha trasformato la sorveglianza totale in un comodo servizio web

Per hackerare uno smartphone utilizzando Pegasus, spesso l’operatore ha solo bisogno di conoscere il numero di telefono della vittima. Il...
Carolina Vivianti - 23 Luglio 2026
Iliad: “La sovranità tecnologica non è un slogan, ma è realtà concreta!”, e investe 4 miliardi di euro Cyberpolitica

Iliad: “La sovranità tecnologica non è un slogan, ma è realtà concreta!”, e investe 4 miliardi di euro

Oltre alle telecomunicazioni, il Gruppo Iliad, società madre di Free, investirà oltre 4 miliardi di euro in tecnologie digitali, in...
Carolina Vivianti - 23 Luglio 2026
Arriva QUERY: il nuovo metodo HTTP per query complesse Innovazione

Arriva QUERY: il nuovo metodo HTTP per query complesse

Dopo sedici anni senza alcuna novità, l’Internet Engineering Task Force (IETF) ha approvato un nuovo metodo HTTP. Si tratta del...
Luigi Zullo - 23 Luglio 2026
Numero di articoli trovati: 14472
il logo di google e una meteora che lo colpisce dove sopra c'è scritto investimenti AI

Google spaventa Wall Street! 205 miliardi di dollari per l’AI e cresce il timore della bolla

È giunto il momento della pubblicazione dei rapporti trimestrali e Google ha riservato agli investitori una spiacevole sorpresa: le previsioni di spesa per il 2026 sono salite a 205 miliardi...

16,4 milioni di sistemi Linux a Rischio. La nuova LPE scoperta dopo 9 anni

Gli esperti di Qualys hanno scoperto una vulnerabilità vecchia di nove anni nel file system XFS. Il bug, che ha ricevuto l'identificatore CVE-2026-64600 e il nome RefluXFS, consente a un...
Robot umanoide cinese in stanza da letto pulendo oggetti con agilità, trasportando oggetti senza interruzioni, operando in modo autonome per la pulizia domestica.

La Cina umilia la concorrenza: il robot Oli pulisce casa da solo senza alcun intervento umano

La cinese LimX Dynamics ha mostrato il suo robot umanoide Oli al lavoro in un normale appartamento. Il robot cammina per diversi minuti attraverso le stanze senza fermarsi, gira intorno...

Il vero zero-day non è una nuova e grave CVE: è banalmente smettere di imparare

Ci sono frasi che sembrano appartenere a un'altra epoca e che invece, lette oggi, fanno quasi paura per quanto siano attuali. Oggi vi faccio tornare per un attimo bambini. Ne...
Cappella serena con smartphone moderno sul altare circondato da glitch digitali e simboli hacker, riflettendo la vulnerabilità dell'app Click To Pray del Vaticano senza testo o numeri visibili.

Dio perdona, gli hacker no! L’applicazione ufficiale di preghiera del Vaticano ha fatto trapelare i dati

Anche l'applicazione di preghiera si è rivelata incapace di mantenere i segreti degli altri. Click To Pray, l'applicazione ufficiale della Rete Mondiale di Preghiera del Papa, ha esposto nomi, indirizzi...
sicari a pagamento

L’orrore nascosto nei social: Europol colpisce “The Com”, la comunità che adesca i minori

Europol e le forze dell'ordine di nove paesi hanno condotto un'importante operazione contro The Com, una rete di online chiusa che coinvolge adolescenti dediti allo sfruttamento. Nel corso di diverse settimane,...
TV intelligente con occhi rossi e espressione furba e feroce in un salotto con colori da sala da pranzo e elementi cyber

Film a 4K con hacker dentro! La tua casa è un laboratorio per i cyber-criminali

I comuni dispositivi domestici stanno diventando sempre più parte di un'infrastruttura nascosta che aiuta i criminali a camuffare gli attacchi come normale traffico Internet. Gli specialisti di Black Lotus Labs...

La Cina ha avviato la produzione delle proprie macchine con tecnologia DUV da 7 nm

Dopo il software, c'è il bivio dell'hardware per sostenere una completa autonomia tecnologica e la Cina lo sa bene. Un'anonima società statale di Shanghai ha avviato la produzione in serie...
Logo Microsoft tridimensionale al centro della scena, scolpito in marmo grigio con texture realistiche e illuminazione cinematografica. Attorno si sviluppa un vortice dinamico di finestre digitali, avvisi di sicurezza, exploit, malware e codice informatico sospeso nello spazio. L’ambiente richiama un contesto cyberpunk ad alta tecnologia, con effetti di movimento, profondità e particelle luminose che convergono verso il logo. Leggeri glitch digitali, distorsioni cromatiche e interferenze visive attraversano l’immagine, accentuando il senso di caos informatico.

Microsoft lancia Perception: la sua IA agentica contro gli hacker criminali. Ma il cloud è sempre dietro la porta

Microsoft ha introdotto il primo modello di sicurezza informatica specializzato MAI-Cyber-1-Flash e la nuova piattaforma di agenti Perception. Gli strumenti sono progettati per automatizzare la ricerca delle vulnerabilità del software...
Un sistemista che è al computer e copia e incolla le informazioni che gli passa l'intelligenza artificiale senza capire cosa c'è scritto dentro.

L’era del sistemista copia-incolla è arrivata! l’IA crea una generazione di operatori che eseguono senza capire

Per anni il lavoro di primo livello è stato considerato la parte meno interessante dell'IT. Ticket ripetitivi. Password dimenticate. Problemi DNS. Errori di autenticazione. Condivisioni che improvvisamente smettevano di funzionare....

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE