Red Hot Cyber. El blog de la seguridad informática
Meta paga 17 miliardi di dollari: la stangata per Instagram e Facebook sui minori è arrivata!
California, Colorado, Kentucky e New Jersey erano tra i 29 stati che avevano fatto causa al colosso tecnologico nel 2023, ma l’accordo abbrevia il processo, che avrebbe dovuto vedere l’amministratore ...
Score 10 su 10! Microsoft corregge un bug su Entra ID che consente la compromissione totale
Microsoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’ide...
Firefox sotto attacco: 77 estensioni false rubavano password e portafogli crypto
Gli esperti di sicurezza hanno scoperto dozzine di estensioni false nel catalogo di Firefox, camuffate da portafogli di criptovaluta e normali strumenti utili. Alcuni programmi potevano sembrare innoc...
ShinyHunters attacca l’azienda di cybersicurezza ReliaQuest: l’allarme degli esperti
Sul proprio sito nel dark web, gli hacker del gruppo ShinyHunters hanno dichiarato di aver violato l’azienda di sicurezza informatica ReliaQuest, pubblicando screenshot del dashboard Okta a cui sono r...
Hacker scoprono un metodo per rubare soldi da 349 app bancarie. Ecco come proteggersi
Il trojan bancario ToxicPanda è tornato in una versione significativamente più pericolosa. ToxicPanda 2.0 ha imparato a rubare i PIN dei applicazioni bancarie e crittografiche, intercettare la passwor...
Attenzione al falso aggiornamento di Chrome: questo malware è un subdolo spyware
Gli esperti di Positive Technologies hanno scoperto un nuovo malware chiamato DragonDoll, che attacca gli utenti Android in almeno 26 paesi. Il software dannoso si maschera come un aggiornamento di Go...
Trovi una falla e chiedi i soldi: quando l’ethical hacking può diventare estorsione
Più che in passato, oggi la ricerca di vulnerabilità da parte di analisti esterni, ethical hacker e red teamer costituisce uno strumento imprescindibili per misurare il livello di cyber security di un...
Modelli a pagamento vs Open Weight: economia, potere e sovranità della nuova infrastruttura digitale
Negli ultimi anni, il mercato dell’Intelligenza Artificiale è cambiato in modo drastico. Dagli albori fino al 2020, la gente parlava solo di AI nell’ambito della ricerca accademica e delle possibilità...
Il capo di OpenAI Sam Altman lancia l’allarme: “Non voglio che l’IA finisca nelle mani di pochi eletti”
Il direttore generale di OpenAI Sam Altman ha espresso preoccupazioni riguardo al fatto che il controllo sull’intelligenza artificiale possa finire nelle mani di un piccolo numero di aziende e persone...
Centrale elettrica britannica bloccata dagli hacker: sullo sfondo l’ombra dell’IRGC
Degli hacker legati al Corpo delle Guardie Rivoluzionarie Islamiche iraniane (IRGC) siano riusciti a disattivare una centrale elettrica nel Regno Unito. L’attacco è stato riportato per la prima volta ...
Articoli in evidenza
CyberpoliticaCalifornia, Colorado, Kentucky e New Jersey erano tra i 29 stati che avevano fatto causa al colosso tecnologico nel 2023, ma l’accordo abbrevia il processo, che avrebbe dovuto vedere l’amministratore delegato Mark Zuckerberg testimoniare davanti…
VulnerabilitàMicrosoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’identificatore CVE-2026-69836 e la valutazione massima —…
CybercrimeGli esperti di sicurezza hanno scoperto dozzine di estensioni false nel catalogo di Firefox, camuffate da portafogli di criptovaluta e normali strumenti utili. Alcuni programmi potevano sembrare innocui per mesi e dopo un aggiornamento si…
CybercrimeSul proprio sito nel dark web, gli hacker del gruppo ShinyHunters hanno dichiarato di aver violato l’azienda di sicurezza informatica ReliaQuest, pubblicando screenshot del dashboard Okta a cui sono riusciti ad accedere. I rappresentanti di…
CybercrimeIl trojan bancario ToxicPanda è tornato in una versione significativamente più pericolosa. ToxicPanda 2.0 ha imparato a rubare i PIN dei applicazioni bancarie e crittografiche, intercettare la password di blocco dello smartphone e attivare autonomamente…
Ultime news
ENISA in trattative con Anthropic per Mythos: cosa cambia nella cybersecurity?
Microsoft Teams sotto accusa: una semplice estensione del browser può rubare la sessione?
Come una singola immagine può compromettere il suo Mac
Quando la censura si rivela: il test su Tiananmen che mostra come funziona DeepSeek
Phishing SMS per ATAC: come evitare pagamenti di 1,50 euro senza timbrare il biglietto
Scopri come la scadenza dei certificati Secure Boot colpirà i tuoi dispositivi Windows
700 siti universitari e fintech compromessi da vulnerabilità SQL injection in Ghost CMS
Il malware funzionava benissimo, peccato che abbia hackerato anche il suo autore
Anthropic e il mistero di Claude Opus 4.8: Perché si finge DeepSeek?
CIFSwitch: un’altra LPE per Linux vecchia di 20 anni che mette alla prova i sistemi
Microsoft Defender potrà isolare i sistemi compromessi in modo autonomo
Africa senza fili: come NEC XON e Mimosa stanno rivoluzionando l’accesso alla banda larga
Jeff Bezos: “L’IA porterà una nuova età dell’oro”… oppure no?
Silvia Felici - 15 Giugno 2026
Anthropic e la lezione sulla sovranità nazionale: la sicurezza è nelle mani di chi può staccare la spina
Carolina Vivianti - 15 Giugno 2026
MasterDnsVPN: la VPN che trasforma il DNS in un canale C2 invisibile
Luca Stivali - 14 Giugno 2026
Microsoft corre ai ripari: patch d’emergenza per SharePoint, rischio RCE critico
Redazione RHC - 14 Giugno 2026
Deepfake pornografici: sequestrati due dei principali siti grazie ad una segnalazione della Polizia Di Stato
Luigi Zullo - 14 Giugno 2026
Tokyo, il laboratorio dove i robot stanno sostituendo gli scienziati (quasi) del tutto
Carolina Vivianti - 14 Giugno 2026
Fibra o NO-Fibra? Ecco un altro complotto, che deve far riflettere
Giovanni Pollola - 13 Giugno 2026
Anthropic sospende globalmente Fable 5 e Mythos 5 dopo una direttiva del governo USA
Carolina Vivianti - 13 Giugno 2026
Basta una telefonata: il ransomware Pink entra nelle aziende senza violare nessun sistema
Luigi Zullo - 13 Giugno 2026
12 ore senza patch? Oggi sono troppe e ce lo insegnano i nuovi bug critici
Carolina Vivianti - 13 Giugno 2026
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










