Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCyberpolitica
Meta paga 17 miliardi di dollari: la stangata per Instagram e Facebook sui minori è arrivata!
Carolina Vivianti - 26/08/2026

California, Colorado, Kentucky e New Jersey erano tra i 29 stati che avevano fatto causa al colosso tecnologico nel 2023, ma l’accordo abbrevia il processo, che avrebbe dovuto vedere l’amministratore delegato Mark Zuckerberg testimoniare davanti…

Immagine del sitoVulnerabilità
Score 10 su 10! Microsoft corregge un bug su Entra ID che consente la compromissione totale
Luigi Zullo - 26/08/2026

Microsoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’identificatore CVE-2026-69836 e la valutazione massima —…

Immagine del sitoCybercrime
Firefox sotto attacco: 77 estensioni false rubavano password e portafogli crypto
Luigi Zullo - 26/08/2026

Gli esperti di sicurezza hanno scoperto dozzine di estensioni false nel catalogo di Firefox, camuffate da portafogli di criptovaluta e normali strumenti utili. Alcuni programmi potevano sembrare innocui per mesi e dopo un aggiornamento si…

Immagine del sitoCybercrime
ShinyHunters attacca l’azienda di cybersicurezza ReliaQuest: l’allarme degli esperti
Chiara Nardini - 26/08/2026

Sul proprio sito nel dark web, gli hacker del gruppo ShinyHunters hanno dichiarato di aver violato l’azienda di sicurezza informatica ReliaQuest, pubblicando screenshot del dashboard Okta a cui sono riusciti ad accedere. I rappresentanti di…

Immagine del sitoCybercrime
Hacker scoprono un metodo per rubare soldi da 349 app bancarie. Ecco come proteggersi
Luigi Zullo - 25/08/2026

Il trojan bancario ToxicPanda è tornato in una versione significativamente più pericolosa. ToxicPanda 2.0 ha imparato a rubare i PIN dei applicazioni bancarie e crittografiche, intercettare la password di blocco dello smartphone e attivare autonomamente…

Ultime news

73 repository Microsoft contaminati da Miasma: lo spettro della supply chain colpisce gli hyperscaler Cybercrime

73 repository Microsoft contaminati da Miasma: lo spettro della supply chain colpisce gli hyperscaler

GitHub ha disabilitato l'accesso a 73 repository Microsoft dopo una nuova ondata di attacchi attraverso il worm Miasma. Nello specifico,...
Carolina Vivianti - 8 Giugno 2026
I tuoi pacchetti Laravel sono già stati compromessi senza che tu lo sappia? Cybercrime

I tuoi pacchetti Laravel sono già stati compromessi senza che tu lo sappia?

Ricercatori di StepSecurity , Aikido Security e Socket hanno segnalato un insolito attacco alla catena di fornitura che ha colpito...
Luigi Zullo - 7 Giugno 2026
TA4922: il gruppo cinese che ha deciso di fare sul serio in Europa – e l’Italia è nel mirino Cyber Italia

TA4922: il gruppo cinese che ha deciso di fare sul serio in Europa – e l’Italia è nel mirino

Il Threat Actor TA4922 sta spostando le sue attività dal far east all'europa con specifica menzione dell'Italia come target delle...
Luca Stivali - 7 Giugno 2026
Scopri come un truffatore ha venduto dati di 7 milioni di anziani americani per anni Cybercrime

Scopri come un truffatore ha venduto dati di 7 milioni di anziani americani per anni

Recentemente, le autorità federali hanno represso una devastante operazione di vendita di dati. Nello specifico, questa operazione ha alimentato una...
Carolina Vivianti - 7 Giugno 2026
Il Pentagono accelera sulla cyber security. Gli USA preparano il campo di battaglia digitale Cyberpolitica

Il Pentagono accelera sulla cyber security. Gli USA preparano il campo di battaglia digitale

Il Pentagono ha definito la sicurezza informatica e le reti digitali gli elementi centrali della strategia bellica odierna. Il Pentagono...
Luigi Zullo - 7 Giugno 2026
Attacco zero-day a CISCO Catalyst SD-WAN Manager: come proteggersi ora Cybercrime

Attacco zero-day a CISCO Catalyst SD-WAN Manager: come proteggersi ora

Cisco ha segnalato che una vulnerabilità di alta gravità nel Catalyst SD-WAN Manager, risulta attualmente sfruttata in attacchi attivi. La falla,...
Carolina Vivianti - 6 Giugno 2026
I worm autonomi stanno arrivando! Il Cybercrime 2.0 è oramai è alle porte Cultura

I worm autonomi stanno arrivando! Il Cybercrime 2.0 è oramai è alle porte

È passato tempo da quando Fred Cohen nel lontano 1983 dimostrò in un ambiente di laboratorio, come un programma informatico...
Massimiliano Brolli - 6 Giugno 2026
Caricabatterie elettrici a rischio: Nuovi bug scoperti dai ricercatori sugli XCharge C6 Vulnerabilità

Caricabatterie elettrici a rischio: Nuovi bug scoperti dai ricercatori sugli XCharge C6

I ricercatori di sicurezza hanno recentemente scoperto gravi difetti di sicurezza nei caricabatterie nell'infrastruttura dei veicoli elettrici. Nello specifico, queste...
Carolina Vivianti - 6 Giugno 2026
Trump considera il direttore di Palantir Shyam Sankar per guidare il CISA Cyberpolitica

Trump considera il direttore di Palantir Shyam Sankar per guidare il CISA

Secondo due fonti non divulgate, l'amministrazione Trump sta valutando la possibilità di affidare la direzione dell'agenzia federale per la sicurezza...
Luigi Zullo - 6 Giugno 2026
62 milioni di utenti di Stripchat a rischio! Cosa potrebbe avvenire dopo la vendita? Cybercrime

62 milioni di utenti di Stripchat a rischio! Cosa potrebbe avvenire dopo la vendita?

La notte del 2 giugno 2026, alle 03:49, l'utente "Euphoric_Reply_5727" ha pubblicato un post nel forum underground BreachForums dove metteva...
Chiara Nardini - 5 Giugno 2026
La chiusura del forum underground XSS ha cambiato il mondo del cybercrime Cybercrime

La chiusura del forum underground XSS ha cambiato il mondo del cybercrime

Per due decenni, il forum clandestino XSS è rimasto un punto di riferimento fondamentale per i criminali informatici. Qui si cercavano complici,...
Chiara Nardini - 5 Giugno 2026
FBI, NSA e CISA avvertono degli attacchi ai serbatoi ATG. Lo spettro di Colonial Pipeline allarma gli USA Cybercrime

FBI, NSA e CISA avvertono degli attacchi ai serbatoi ATG. Lo spettro di Colonial Pipeline allarma gli USA

Le agenzie federali statunitensi, tra cui l'FBI e la NSA, stanno mettendo in guardia contro un'impennata di attacchi informatici mirati...
Carolina Vivianti - 5 Giugno 2026
Numero di articoli trovati: 14480
L'immagine è un'illustrazione digitale, dallo stile concettuale e leggermente retrò-futuristico, incentrata sul tema della sicurezza informatica nell'Unione Europea. Ecco una descrizione dettagliata degli elementi principali: Il monitor centrale: Al centro della scena si trova un vecchio monitor televisivo a tubo catodico (CRT) di colore scuro. Sullo schermo, che ha una texture blu sgranata, campeggia la scritta "NIS2" a grandi lettere bianche e luminose (un chiaro riferimento alla Direttiva NIS 2 sulla cybersicurezza nell'UE). I cavi: Dalla parte inferiore del monitor pende una fitta matassa di cavi neri che si diramano verso il basso, poggiandosi sul pavimento e suggerendo l'idea di una complessa infrastruttura di rete o di connessioni digitali. Le stelle dell'Unione Europea: Sullo sfondo, disposte in cerchio attorno al monitor, ci sono diverse grandi stelle gialle e luminose, che richiamano esplicitamente la bandiera europea. La luce delle stelle crea un forte contrasto con l'ambiente circostante. Sfondo e atmosfera: Lo sfondo è una parete liscia di colore blu-grigio opaco. L'illuminazione complessiva è soffusa e proviene principalmente dallo schermo e dalle stelle, conferendo all'immagine un'atmosfera tecnologica e istituzionale.

NIS2 e il mito del controllo: cosa succede davvero nei sistemi che dichiariamo sicuri

È più importante la NIS2 o avere il controllo dei propri sistemi? La tentazione è rispondere: entrambe. Ma è proprio lì che nasce il problema. Perché una cosa è dimostrare...
un hacker che tiene in mano una catena rotta al centro che sembra far comprendere che si è spezzata per un attacco hacker

TeamPCP: 500 milioni di download a settimana e Supply Chain e Open Source nel mirino

Il gruppo hacker criminali noto come TeamPCP ha recentemente colpito più di 1000 pacchetti software, infiltrando codice malicioso in alcune delle piattaforme di sviluppo open source più utilizzate. La loro...

Intelligenza Artificiale: Sicurezza e Regolamentazione in Italia

Il 10 giugno 2026 sono stati approvati in esame preliminare due schemi di decreto legislativo , emanati in virtù della delega conferita al Governo con la Legge 23 settembre 2025...
Un'immagine d'impatto e cinematografica mostra un tablet con lo schermo pesantemente frantumato, appoggiato su una superficie di cemento grezzo e granuloso. Al centro del display nero e crepato spicca il logo NGINX in un verde vibrante e luminoso. Il vetro è distrutto in mille pezzi, con una ragnatela fitta di crepe che si dirama da un punto d'impatto sul lato destro, dove si accumulano frammenti di vetro scintillanti. La luce radente enfatizza la texture ruvida del suolo e la profondità delle fratture, creando un contrasto netto tra la precisione del brand tecnologico e il senso di caos e rottura suggerito dai detriti circostanti.

Patch urgenti per NGINX: due falle critiche consentono l’esecuzione di codice remoto

I sviluppatori di F5 hanno rilasciato patch per due vulnerabilità critiche in NGINX, che possono permettere l'esecuzione remota di codice arbitrario in  determinate condizioni. Le vulnerabilità, identificate con i codici...
Un personaggio antropomorfo a forma di virus, con un sorriso malizioso e grandi occhi espressivi, cammina portando in spalla un enorme zaino colmo di file digitali in un ambiente cyberpunk neon. Il virus, di colore verde acqua con spuntoni rossi, indossa stivali scuri e ruba dati sensibili. Tra le cartelle colorate nello zaino spiccano etichette in italiano come "DATI_UTENTI.xlsx", "CREDENZIALI.txt" e "PROGETTO_TOP_SECRET.pptx". Sullo sfondo futuristico, schermi olografici rosa e viola mostrano scritte come "CARICAMENTO: DATI DEL MONDO 97%" e icone per password e informazioni personali, rappresentando visivamente un grave attacco informatico di esfiltrazione dati.

GoFlateLoader: Il malware da 950 MB che mette in crisi antivirus e sandbox

A volte il modo più semplice per nascondere un malware non è attraverso un camuffamento sofisticato, ma attraverso un peso aggiuntivo. Ed è proprio questo semplice trucco utilizzato da GoFlateLoader,...
Lo zio SAM è in posizione di rilievo nel contesto della Casa Bianca, mostrando un'aria di frustrazione e irritazione. Il suo sguardo diretto verso lo schermo o la stanza dello studio ovale, dove è in atto un'azione legata a Anthropic. L'immagine rappresenta la situazione in cui lo zio SAM è arrabbiato con Anthropic, con un focus sullo studio ovale della Casa Bianca, il luogo in cui si svolge questa dinamica. La scena evidenzia l'interazione tra lo zio SAM e Anthropic, con l'obiettivo di dimostrare che Claude 5 è immune ai jailbreak, come descritto nel titolo dell'articolo.

La Casa Bianca chiede ad Anthropic di dimostrare che Claude Fable 5 è immune ai jailbreak

La Casa Bianca ha imposto un ultimatum ad Anthropic: il loro modello Claude Fable 5 non tornerà in commercio fino a quando non dimostreranno che è completamente immune da attacchi...
il pinguino di linux sta in mezzo a black hacker che vogliono prenderlo

Più di 400 pacchetti Arch Linux diffondono rootkit e infosteer

L'ecosistema Arch Linux ha subito un massiccio attacco che ha colpito centinaia di pacchetti nel repository AUR. Gli aggressori hanno preso il controllo dei progetti abbandonati, ne hanno salvato i...
L'immagine mostra dettagli tecnici del laboratorio, come componenti di controllo e strumentazione per la gestione dei qubit, evidenziando la precisione e l'efficienza del sistema quantistico Helios nel processo di elaborazione quantistica.

Helios, il computer quantistico a 98 qubit, dimostra un’alta fedeltà 99,9% nelle operazioni

Helios di Quantinuum, un computer quantistico a 98 qubit, ha raggiunto una precisione vicina al 100%, segnando un passo significativo verso la creazione di sistemi quantistici in grado di eseguire...
un banco RAM esplode in un tripudio cyber e dinamico sopra una scheda madre. Frammenti tecnologici, luci neon, scariche elettriche e flussi di dati digitali saturano l'ambiente, mentre sullo sfondo svetta una metropoli futuristica notturna a tema cyberpunk.

Il bug che non muore mai: perché il Buffer Overflow è ancora ovunque nel 2026

E' da tempo che faccio questo mestiere e in tutte le reti che visito per delle analisi di sicurezza , trovo problemi simili. Un server dimenticato, una serie di programmi...
Uno scudo che rappresenta il logo di Microsoft Defender, con una finitura metallica opaca e bordi lisci e arrotondati, si trova nel cuore di un potente e turbinoso vortice meteorologico, circondato da nubi minacciose con intricate formazioni e drammatiche illuminazioni dai toni di blu scuro e nero. Un bagliore elettrico blu freddo e luminoso emana dal retro dello scudo, proiettando una luce radiante e azzurra sul vortice circostante, che forma una cornice vorticosa attorno allo scudo. La scena è piena di fulmini che serpeggiano attraverso le masse nuvolose, irradiandosi verso l'esterno dalle immediate vicinanze dello scudo e riempiendo le porzioni più distanti dello sfondo di nubi con un'illuminazione intermittente e brillante. Lo scudo stesso è chiaramente definito da quattro segmenti identici e leggermente più scuri, formando una croce al centro che divide il pannello principale in quattro sezioni separate. La prospettiva è diretta, focalizzata sullo scudo e sul vortice circostante, con un'atmosfera generale di protezione, sicurezza e potenza contro elementi travolgenti.

Microsoft conferma lo 0-day RoguePlanet in Defender e sta per rilasciare la patch

Microsoft ha ufficialmente riconosciuto il bug zero-day in Microsoft Defender, battezzato come "RoguePlanet" del quale avevamo parlato in precedenza. La società sta attualmente sviluppando una patch, che consente di risolvere...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE