Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCyberpolitica
Meta paga 17 miliardi di dollari: la stangata per Instagram e Facebook sui minori è arrivata!
Carolina Vivianti - 26/08/2026

California, Colorado, Kentucky e New Jersey erano tra i 29 stati che avevano fatto causa al colosso tecnologico nel 2023, ma l’accordo abbrevia il processo, che avrebbe dovuto vedere l’amministratore delegato Mark Zuckerberg testimoniare davanti…

Immagine del sitoVulnerabilità
Score 10 su 10! Microsoft corregge un bug su Entra ID che consente la compromissione totale
Luigi Zullo - 26/08/2026

Microsoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’identificatore CVE-2026-69836 e la valutazione massima —…

Immagine del sitoCybercrime
Firefox sotto attacco: 77 estensioni false rubavano password e portafogli crypto
Luigi Zullo - 26/08/2026

Gli esperti di sicurezza hanno scoperto dozzine di estensioni false nel catalogo di Firefox, camuffate da portafogli di criptovaluta e normali strumenti utili. Alcuni programmi potevano sembrare innocui per mesi e dopo un aggiornamento si…

Immagine del sitoCybercrime
ShinyHunters attacca l’azienda di cybersicurezza ReliaQuest: l’allarme degli esperti
Chiara Nardini - 26/08/2026

Sul proprio sito nel dark web, gli hacker del gruppo ShinyHunters hanno dichiarato di aver violato l’azienda di sicurezza informatica ReliaQuest, pubblicando screenshot del dashboard Okta a cui sono riusciti ad accedere. I rappresentanti di…

Immagine del sitoCybercrime
Hacker scoprono un metodo per rubare soldi da 349 app bancarie. Ecco come proteggersi
Luigi Zullo - 25/08/2026

Il trojan bancario ToxicPanda è tornato in una versione significativamente più pericolosa. ToxicPanda 2.0 ha imparato a rubare i PIN dei applicazioni bancarie e crittografiche, intercettare la password di blocco dello smartphone e attivare autonomamente…

Ultime news

NIS2 e il mito del controllo: cosa succede davvero nei sistemi che dichiariamo sicuri Diritti

NIS2 e il mito del controllo: cosa succede davvero nei sistemi che dichiariamo sicuri

È più importante la NIS2 o avere il controllo dei propri sistemi? La tentazione è rispondere: entrambe. Ma è proprio...
Alessandro Rugolo - 19 Giugno 2026
TeamPCP: 500 milioni di download a settimana e Supply Chain e Open Source nel mirino Cybercrime

TeamPCP: 500 milioni di download a settimana e Supply Chain e Open Source nel mirino

Il gruppo hacker criminali noto come TeamPCP ha recentemente colpito più di 1000 pacchetti software, infiltrando codice malicioso in alcune...
Luigi Zullo - 19 Giugno 2026
Intelligenza Artificiale: Sicurezza e Regolamentazione in Italia Diritti

Intelligenza Artificiale: Sicurezza e Regolamentazione in Italia

Il 10 giugno 2026 sono stati approvati in esame preliminare due schemi di decreto legislativo , emanati in virtù della...
Paolo Galdieri - 19 Giugno 2026
Patch urgenti per NGINX: due falle critiche consentono l’esecuzione di codice remoto Cyber News

Patch urgenti per NGINX: due falle critiche consentono l’esecuzione di codice remoto

I sviluppatori di F5 hanno rilasciato patch per due vulnerabilità critiche in NGINX, che possono permettere l'esecuzione remota di codice...
Redazione RHC - 19 Giugno 2026
GoFlateLoader: Il malware da 950 MB che mette in crisi antivirus e sandbox Cybercrime

GoFlateLoader: Il malware da 950 MB che mette in crisi antivirus e sandbox

A volte il modo più semplice per nascondere un malware non è attraverso un camuffamento sofisticato, ma attraverso un peso...
Luigi Zullo - 19 Giugno 2026
La Casa Bianca chiede ad Anthropic di dimostrare che Claude Fable 5 è immune ai jailbreak Innovazione

La Casa Bianca chiede ad Anthropic di dimostrare che Claude Fable 5 è immune ai jailbreak

La Casa Bianca ha imposto un ultimatum ad Anthropic: il loro modello Claude Fable 5 non tornerà in commercio fino...
Carolina Vivianti - 19 Giugno 2026
Più di 400 pacchetti Arch Linux diffondono rootkit e infosteer Cybercrime

Più di 400 pacchetti Arch Linux diffondono rootkit e infosteer

L'ecosistema Arch Linux ha subito un massiccio attacco che ha colpito centinaia di pacchetti nel repository AUR. Gli aggressori hanno...
Carolina Vivianti - 19 Giugno 2026
Helios, il computer quantistico a 98 qubit, dimostra un’alta fedeltà 99,9% nelle operazioni Innovazione

Helios, il computer quantistico a 98 qubit, dimostra un’alta fedeltà 99,9% nelle operazioni

Helios di Quantinuum, un computer quantistico a 98 qubit, ha raggiunto una precisione vicina al 100%, segnando un passo significativo...
Carolina Vivianti - 18 Giugno 2026
Il bug che non muore mai: perché il Buffer Overflow è ancora ovunque nel 2026 Hacking

Il bug che non muore mai: perché il Buffer Overflow è ancora ovunque nel 2026

E' da tempo che faccio questo mestiere e in tutte le reti che visito per delle analisi di sicurezza ,...
Canio Campaniello - 18 Giugno 2026
Microsoft conferma lo 0-day RoguePlanet in Defender e sta per rilasciare la patch Vulnerabilità

Microsoft conferma lo 0-day RoguePlanet in Defender e sta per rilasciare la patch

Microsoft ha ufficialmente riconosciuto il bug zero-day in Microsoft Defender, battezzato come "RoguePlanet" del quale avevamo parlato in precedenza. La...
Luigi Zullo - 18 Giugno 2026
Un bug in Copilot permetteva di rubare i codici di autenticazione a due fattori Vulnerabilità

Un bug in Copilot permetteva di rubare i codici di autenticazione a due fattori

All'inizio di giugno, gli ingegneri di Microsoft hanno segnalato la correzione di una vulnerabilità critica, identificata come CVE-2026-42824. Ora, i...
Luigi Zullo - 18 Giugno 2026
L’FBI inaugura Kinetic Cyber Range: 2000 m² per simulare attacchi cibernetici su larga scala Innovazione

L’FBI inaugura Kinetic Cyber Range: 2000 m² per simulare attacchi cibernetici su larga scala

L'FBI ha aperto un nuovo cyberpoligono avanzato chiamato Kinetic Cyber Range nella sua accademia in Alabama. Questo poligono è una...
Luigi Zullo - 18 Giugno 2026
Numero di articoli trovati: 14480

TIM Red Team Research scopre una RCE su Webmin con CVSSv4 da 9,4 su 10

Recentemente i ricercatori di sicurezza del TIM Red Team Research, il laboratorio che si occupa di attività di Ethical Hacking, Bug Hunting e Ricerca in ambito Offensive all’interno di TIM,...

Cloud Atlas, Mirai e infostealer sotto lo stesso tetto: la mappa dell’infrastruttura del cybercrime

Recentemente, gli esperti di Hunt.io hanno esaminato le infrastrutture dei cyberattacchi nell'Europa Orientale e hanno scoperto che ci sono molti server di controllo in questa zona. Tra il 12 marzo...
Dei dipendenti guardano con fare sospettoso un robot umanoide in ufficio. La paura della sostituzione da parte delle intelligenze artificiale è elevata nel mondo del lavoro.

Venti agentici: 8.000 candidature e nessun impiego. Quanto vale oggi una laurea in Informatica?

I laureati americani si trovano di fronte a una sfida senza precedenti: trovare lavoro in un mercato sempre più dominato dall'intelligenza artificiale. Secondo un report di Nikkei Asia, molti studenti...
Quattro hacker effettuano SIM swap per rubare criptovalute utilizzando computer e reti avanzate in ambienti clandestini.

Arrestati in Polonia quattro hacker che rubarono criptovalute con SIM swapping

Quattro hacker sono stati arrestati in Polonia per aver rubato criptovalute attraverso attacchi di SIM swapping, che hanno portato a perdite milionarie. L'operazione è stata condotta dal Central Bureau for...

Tutto in memoria! Gli hacker di stato di Lazarus cambiano tattica per il furto delle cripto

Il famigerato gruppo di hacker di stato Lazarus, legato alla Corea del Nord, ha lanciato una nuova campagna contro banche e piattaforme di criptovalute utilizzando un malware che opera esclusivamente...
L'immagine digitale raffigura il concetto di connessione dati tra Europa e Stati Uniti. Al centro domina una nuvola blu luminosa con le dodici stelle gialle dell'Unione Europea e la scritta "EU CLOUD". Sulla destra, una mano con una manica decorata con la bandiera statunitense inserisce un cavo Ethernet blu in una porta situata sulla nuvola, sprigionando scintille elettriche. Lo sfondo è un circuito integrato futuristico con flussi di codice binario e la dicitura "TRANSATLANTIC DIGITAL BRIDGE". L'estetica high-tech sottolinea l'integrazione tecnologica, la sovranità dei dati e la cooperazione digitale transatlantica.

Europa al collasso entro il 2031? Lo scenario shock che sta facendo tremare Bruxelles

È il 2031: l'economia europea è in rovina, mentre Stati Uniti e Cina dominano il mondo. Le multinazionali americane e cinesi sono impegnate ad acquisire i resti delle industrie europee...
Uomo che usa un computer portatile e uno smartphone con icone grafiche sovrapposte riguardanti la sicurezza informatica e la privacy.

L’architettura di cybersecurity a più livelli alla base dei sistemi di sicurezza moderni

Un sistema di sicurezza che può essere violato non è un sistema di sicurezza valido, ma al contrario può essere una via d’accesso per compiere attacchi. Questa è la realtà...
Laptop con la scritta Z.AI davanti alla bandiera cinese, circondato da una città futuristica e ologrammi illuminati di colore rosso.

Arriva GLM-5.2: la risposta cinese a Mythos è open source e gira sul tuo PC

Sappiamo che sarebbe andata a finire così, anche se la domanda era: quando? Alcuni parlavano di sei mesi, altri di un anno. Ma forse tutti abbiamo avuto torto dopo che...

Attacco informatico a Jaguar Land Rover: PIL ridotto di 1,9 miliardi di sterline

Come molti dei nostri lettori ricorderanno, un singolo attacco hacker ha devastato il PIL di un intero Paese. Il British Cyber Monitoring Centre ha stimato i danni causati dall'attacco informatico...
Logo Microsoft Edge centrale con badge di estensioni malevole intorno, illustrando un attacco su larga scala nel negozio Edge con 119 estensioni e 2,6 milioni di vittime.

5 anni, 119 estensioni, 2,6 milioni di vittime: la campagna steganografica scoperta da Microsoft su Edge

Microsoft ha scoperto una grande operazione di malware all'interno del suo store ufficiale per il browser Edge. Questa operazione coinvolgeva ben 119 estensioni diverse e ha interessato più di 2,6...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE