Red Hot Cyber. El blog de la seguridad informática
Meta paga 17 miliardi di dollari: la stangata per Instagram e Facebook sui minori è arrivata!
California, Colorado, Kentucky e New Jersey erano tra i 29 stati che avevano fatto causa al colosso tecnologico nel 2023, ma l’accordo abbrevia il processo, che avrebbe dovuto vedere l’amministratore ...
Score 10 su 10! Microsoft corregge un bug su Entra ID che consente la compromissione totale
Microsoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’ide...
Firefox sotto attacco: 77 estensioni false rubavano password e portafogli crypto
Gli esperti di sicurezza hanno scoperto dozzine di estensioni false nel catalogo di Firefox, camuffate da portafogli di criptovaluta e normali strumenti utili. Alcuni programmi potevano sembrare innoc...
ShinyHunters attacca l’azienda di cybersicurezza ReliaQuest: l’allarme degli esperti
Sul proprio sito nel dark web, gli hacker del gruppo ShinyHunters hanno dichiarato di aver violato l’azienda di sicurezza informatica ReliaQuest, pubblicando screenshot del dashboard Okta a cui sono r...
Hacker scoprono un metodo per rubare soldi da 349 app bancarie. Ecco come proteggersi
Il trojan bancario ToxicPanda è tornato in una versione significativamente più pericolosa. ToxicPanda 2.0 ha imparato a rubare i PIN dei applicazioni bancarie e crittografiche, intercettare la passwor...
Attenzione al falso aggiornamento di Chrome: questo malware è un subdolo spyware
Gli esperti di Positive Technologies hanno scoperto un nuovo malware chiamato DragonDoll, che attacca gli utenti Android in almeno 26 paesi. Il software dannoso si maschera come un aggiornamento di Go...
Trovi una falla e chiedi i soldi: quando l’ethical hacking può diventare estorsione
Più che in passato, oggi la ricerca di vulnerabilità da parte di analisti esterni, ethical hacker e red teamer costituisce uno strumento imprescindibili per misurare il livello di cyber security di un...
Modelli a pagamento vs Open Weight: economia, potere e sovranità della nuova infrastruttura digitale
Negli ultimi anni, il mercato dell’Intelligenza Artificiale è cambiato in modo drastico. Dagli albori fino al 2020, la gente parlava solo di AI nell’ambito della ricerca accademica e delle possibilità...
Il capo di OpenAI Sam Altman lancia l’allarme: “Non voglio che l’IA finisca nelle mani di pochi eletti”
Il direttore generale di OpenAI Sam Altman ha espresso preoccupazioni riguardo al fatto che il controllo sull’intelligenza artificiale possa finire nelle mani di un piccolo numero di aziende e persone...
Centrale elettrica britannica bloccata dagli hacker: sullo sfondo l’ombra dell’IRGC
Degli hacker legati al Corpo delle Guardie Rivoluzionarie Islamiche iraniane (IRGC) siano riusciti a disattivare una centrale elettrica nel Regno Unito. L’attacco è stato riportato per la prima volta ...
Articoli in evidenza
CyberpoliticaCalifornia, Colorado, Kentucky e New Jersey erano tra i 29 stati che avevano fatto causa al colosso tecnologico nel 2023, ma l’accordo abbrevia il processo, che avrebbe dovuto vedere l’amministratore delegato Mark Zuckerberg testimoniare davanti…
VulnerabilitàMicrosoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’identificatore CVE-2026-69836 e la valutazione massima —…
CybercrimeGli esperti di sicurezza hanno scoperto dozzine di estensioni false nel catalogo di Firefox, camuffate da portafogli di criptovaluta e normali strumenti utili. Alcuni programmi potevano sembrare innocui per mesi e dopo un aggiornamento si…
CybercrimeSul proprio sito nel dark web, gli hacker del gruppo ShinyHunters hanno dichiarato di aver violato l’azienda di sicurezza informatica ReliaQuest, pubblicando screenshot del dashboard Okta a cui sono riusciti ad accedere. I rappresentanti di…
CybercrimeIl trojan bancario ToxicPanda è tornato in una versione significativamente più pericolosa. ToxicPanda 2.0 ha imparato a rubare i PIN dei applicazioni bancarie e crittografiche, intercettare la password di blocco dello smartphone e attivare autonomamente…
Ultime news
NIS2 e il mito del controllo: cosa succede davvero nei sistemi che dichiariamo sicuri
TeamPCP: 500 milioni di download a settimana e Supply Chain e Open Source nel mirino
Intelligenza Artificiale: Sicurezza e Regolamentazione in Italia
Patch urgenti per NGINX: due falle critiche consentono l’esecuzione di codice remoto
GoFlateLoader: Il malware da 950 MB che mette in crisi antivirus e sandbox
La Casa Bianca chiede ad Anthropic di dimostrare che Claude Fable 5 è immune ai jailbreak
Più di 400 pacchetti Arch Linux diffondono rootkit e infosteer
Helios, il computer quantistico a 98 qubit, dimostra un’alta fedeltà 99,9% nelle operazioni
Il bug che non muore mai: perché il Buffer Overflow è ancora ovunque nel 2026
Microsoft conferma lo 0-day RoguePlanet in Defender e sta per rilasciare la patch
Un bug in Copilot permetteva di rubare i codici di autenticazione a due fattori
L’FBI inaugura Kinetic Cyber Range: 2000 m² per simulare attacchi cibernetici su larga scala
TIM Red Team Research scopre una RCE su Webmin con CVSSv4 da 9,4 su 10
Redazione RHC - 1 Luglio 2026
Cloud Atlas, Mirai e infostealer sotto lo stesso tetto: la mappa dell’infrastruttura del cybercrime
Luigi Zullo - 1 Luglio 2026
Venti agentici: 8.000 candidature e nessun impiego. Quanto vale oggi una laurea in Informatica?
Carolina Vivianti - 1 Luglio 2026
Arrestati in Polonia quattro hacker che rubarono criptovalute con SIM swapping
Carolina Vivianti - 30 Giugno 2026
Tutto in memoria! Gli hacker di stato di Lazarus cambiano tattica per il furto delle cripto
Luigi Zullo - 30 Giugno 2026
Europa al collasso entro il 2031? Lo scenario shock che sta facendo tremare Bruxelles
Luigi Zullo - 30 Giugno 2026
L’architettura di cybersecurity a più livelli alla base dei sistemi di sicurezza moderni
Redazione RHC - 30 Giugno 2026
Arriva GLM-5.2: la risposta cinese a Mythos è open source e gira sul tuo PC
Massimiliano Brolli - 30 Giugno 2026
Attacco informatico a Jaguar Land Rover: PIL ridotto di 1,9 miliardi di sterline
Carolina Vivianti - 30 Giugno 2026
5 anni, 119 estensioni, 2,6 milioni di vittime: la campagna steganografica scoperta da Microsoft su Edge
Luigi Zullo - 30 Giugno 2026
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










