Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCyberpolitica
Meta paga 17 miliardi di dollari: la stangata per Instagram e Facebook sui minori è arrivata!
Carolina Vivianti - 26/08/2026

California, Colorado, Kentucky e New Jersey erano tra i 29 stati che avevano fatto causa al colosso tecnologico nel 2023, ma l’accordo abbrevia il processo, che avrebbe dovuto vedere l’amministratore delegato Mark Zuckerberg testimoniare davanti…

Immagine del sitoVulnerabilità
Score 10 su 10! Microsoft corregge un bug su Entra ID che consente la compromissione totale
Luigi Zullo - 26/08/2026

Microsoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’identificatore CVE-2026-69836 e la valutazione massima —…

Immagine del sitoCybercrime
Firefox sotto attacco: 77 estensioni false rubavano password e portafogli crypto
Luigi Zullo - 26/08/2026

Gli esperti di sicurezza hanno scoperto dozzine di estensioni false nel catalogo di Firefox, camuffate da portafogli di criptovaluta e normali strumenti utili. Alcuni programmi potevano sembrare innocui per mesi e dopo un aggiornamento si…

Immagine del sitoCybercrime
ShinyHunters attacca l’azienda di cybersicurezza ReliaQuest: l’allarme degli esperti
Chiara Nardini - 26/08/2026

Sul proprio sito nel dark web, gli hacker del gruppo ShinyHunters hanno dichiarato di aver violato l’azienda di sicurezza informatica ReliaQuest, pubblicando screenshot del dashboard Okta a cui sono riusciti ad accedere. I rappresentanti di…

Immagine del sitoCybercrime
Hacker scoprono un metodo per rubare soldi da 349 app bancarie. Ecco come proteggersi
Luigi Zullo - 25/08/2026

Il trojan bancario ToxicPanda è tornato in una versione significativamente più pericolosa. ToxicPanda 2.0 ha imparato a rubare i PIN dei applicazioni bancarie e crittografiche, intercettare la password di blocco dello smartphone e attivare autonomamente…

Ultime news

ENISA in trattative con Anthropic per Mythos: cosa cambia nella cybersecurity? Cyberpolitica

ENISA in trattative con Anthropic per Mythos: cosa cambia nella cybersecurity?

L'ENISA è in trattative con Anthropic per ottenere l'accesso a Mythos. Tuttavia, questo modello di intelligenza artificiale specializzato nella sicurezza...
Silvia Felici - 1 Giugno 2026
Microsoft Teams sotto accusa: una semplice estensione del browser può rubare la sessione? Hacking

Microsoft Teams sotto accusa: una semplice estensione del browser può rubare la sessione?

In questa analisi, abbiamo voluto comprendere un possibile scenario di utilizzo delle estensioni browser come vettore di attacco per la...
Alessio Sechi - 1 Giugno 2026
Come una singola immagine può compromettere il suo Mac Vulnerabilità

Come una singola immagine può compromettere il suo Mac

ExifTool è una popolare utility per la lettura e scrittura dei metadati nei file di immagini, PDF, audio e video....
Carolina Vivianti - 1 Giugno 2026
Quando la censura si rivela: il test su Tiananmen che mostra come funziona DeepSeek Cultura

Quando la censura si rivela: il test su Tiananmen che mostra come funziona DeepSeek

Nella primavera del 1989, nel cuore di Piazza Tiananmen, migliaia di studenti universitari, lavoratori e cittadini si radunarono per chiedere...
Simone D'Agostino - 1 Giugno 2026
Phishing SMS per ATAC: come evitare pagamenti di 1,50 euro senza timbrare il biglietto Cyber Italia

Phishing SMS per ATAC: come evitare pagamenti di 1,50 euro senza timbrare il biglietto

Una recente campagna di phishing, veicolata tramite messaggi SMS, sta prendendo di mira gli utenti del servizio di trasporto pubblico...
Luigi Zullo - 1 Giugno 2026
Scopri come la scadenza dei certificati Secure Boot colpirà i tuoi dispositivi Windows Innovazione

Scopri come la scadenza dei certificati Secure Boot colpirà i tuoi dispositivi Windows

Un processo di aggiornamento del certificato di avvio protetto è attualmente in corso sui dispositivi Windows compatibili, gestito tramite il...
Carolina Vivianti - 1 Giugno 2026
700 siti universitari e fintech compromessi da vulnerabilità SQL injection in Ghost CMS Vulnerabilità

700 siti universitari e fintech compromessi da vulnerabilità SQL injection in Ghost CMS

Gli aggressori stanno sfruttando una vulnerabilità critica in Ghost CMS per infettare i siti con loader JavaScript dannosi e conseguenti...
Luigi Zullo - 31 Maggio 2026
Il malware funzionava benissimo, peccato che abbia hackerato anche il suo autore Cybercrime

Il malware funzionava benissimo, peccato che abbia hackerato anche il suo autore

L'autore di un pacchetto npm dannoso, progettato per rubare dati agli utenti di Claude, ha commesso un grave errore, causando...
Luigi Zullo - 31 Maggio 2026
Anthropic e il mistero di Claude Opus 4.8: Perché si finge DeepSeek? Innovazione

Anthropic e il mistero di Claude Opus 4.8: Perché si finge DeepSeek?

La società americana Anthropic, che ha creato la famiglia di modelli Claude, è al centro di una strana controversia. Il...
Carolina Vivianti - 31 Maggio 2026
CIFSwitch: un’altra LPE per Linux vecchia di 20 anni che mette alla prova i sistemi Vulnerabilità

CIFSwitch: un’altra LPE per Linux vecchia di 20 anni che mette alla prova i sistemi

Una nuova vulnerabilità di privilege escalation denominata "CIFSwitch" è stata scoperta recentemente nel kernel Linux e potrebbe consentire agli aggressori...
Luigi Zullo - 30 Maggio 2026
Microsoft Defender potrà isolare i sistemi compromessi in modo autonomo Innovazione

Microsoft Defender potrà isolare i sistemi compromessi in modo autonomo

Microsoft sta testando una nuova funzionalità in Defender per Endpoint: la piattaforma sarà in grado di isolare automaticamente le workstation...
Luigi Zullo - 30 Maggio 2026
Africa senza fili: come NEC XON e Mimosa stanno rivoluzionando l’accesso alla banda larga Cyberpolitica

Africa senza fili: come NEC XON e Mimosa stanno rivoluzionando l’accesso alla banda larga

NEC XON ha rafforzato la propria posizione nel mercato della connettività wireless attraverso una partnership di distribuzione strategica con Mimosa...
Silvia Felici - 30 Maggio 2026
Numero di articoli trovati: 14480

Jeff Bezos: “L’IA porterà una nuova età dell’oro”… oppure no?

Poiché molti miliardari americani che si rispettano ritengono necessario non solo esplorare lo spazio, ma anche investire nello sviluppo dell'intelligenza artificiale, il fondatore di Amazon Jeff Bezos non poteva stare...

Anthropic e la lezione sulla sovranità nazionale: la sicurezza è nelle mani di chi può staccare la spina

Questo articolo vuole raccontare, per chi ancora non lo avesse capito, una storia semplice ma allo stesso tempo complessa della tecnologia. La sicurezza digitale non è di tutti. E principalmente...

MasterDnsVPN: la VPN che trasforma il DNS in un canale C2 invisibile

MasterDnsVPN non è un proof-of-concept da laboratorio. È un tunnel VPN completo che trasporta traffico TCP arbitrario dentro query e risposte DNS. Con 4.500 stelle su GitHub, più di 1.000...

Microsoft corre ai ripari: patch d’emergenza per SharePoint, rischio RCE critico

Gli ingegneri Microsoft hanno rilasciato patch non programmate per una vulnerabilità di esecuzione di codice remoto (RCE) in SharePoint Server (CVE-2026-45659). Il problema ha un punteggio CVSS di 8,8 e...

Deepfake pornografici: sequestrati due dei principali siti grazie ad una segnalazione della Polizia Di Stato

Le autorità statunitensi, hanno sequestrato due siti che producono deepfake pornografici, con il nome di CFAKE e SOCFAKE, in una operazione internazionale contro la diffusione di contenuti non consensuali. I...
Un laboratorio scientifico futuristico e altamente automatizzato, dove numerose postazioni di lavoro sono occupate da robot umanoidi bianchi e neri. I robot, disposti in file ordinate lungo i banconi lucidi, utilizzano pipette di precisione e piastre da laboratorio per manipolare accuratamente campioni chimici o biologici. L'ambiente è sterile e molto luminoso, caratterizzato da ampie pareti in vetro, lucide luci a LED sul soffitto e tonalità fredde blu e d'argento. Sullo sfondo e in primo piano compaiono monitor digitali che mostrano grafici complessi e strutture molecolari, insieme a provette piene di liquido blu, evidenziando una ricerca tecnologica avanzata.

Tokyo, il laboratorio dove i robot stanno sostituendo gli scienziati (quasi) del tutto

In un laboratorio di biologia di Tokyo, alcune attività di routine vengono ora svolte non più da studenti laureati e tecnici di laboratorio, ma da 10 robot a due braccia....

Fibra o NO-Fibra? Ecco un altro complotto, che deve far riflettere

Avete mai sentito parlare del movimento No-Fibra? Noi no, fino a pochi giorni fa. A Fondi, in provincia di Latina, qualcuno ha prima affisso cartelli scritti a mano su due...
Primo piano cinematografico di un tablet con lo schermo in vetro infranto, appoggiato su un pavimento di cemento scuro, ruvido e crepato. Al centro del display compare la scritta “ANTHROPIC”, attraversata da un punto d’impatto da cui si diramano numerose crepe sottili e taglienti. I frammenti riflettono una luce intensa proveniente dall’alto, creando forti contrasti e un’atmosfera cupa e drammatica. Intorno al dispositivo sono visibili piccoli detriti e polvere. L’immagine ha uno stile iperrealistico, con texture molto definite, evocando un’estetica cyber-archeologica decadente e tecnologica.

Anthropic sospende globalmente Fable 5 e Mythos 5 dopo una direttiva del governo USA

Anthropic ha annunciato di aver sospeso l'accesso ai suoi modelli di intelligenza artificiale avanzati, quali Fable 5 e Mythos 5, a seguito di una direttiva emessa dal governo degli Stati...
Un'immagine in stile cyberpunk immersa in una vibrante luce neon rosa e magenta. Cinque hacker incappucciati e con il volto coperto da maschere scure sono seduti a una scrivania, concentrati sui propri laptop. Sullo sfondo si notano molteplici schermi di computer carichi di linee di codice; il monitor principale mostra in grande la scritta "SYSTEM BREACHED". Un grande teschio luminoso al neon domina la parete posteriore. Adesivi di teschi e simboli ribelli decorano i computer in primo piano, insieme a una tazza nera marchiata anch'essa con un teschio, amplificando l'atmosfera da attacco informatico clandestino.

Basta una telefonata: il ransomware Pink entra nelle aziende senza violare nessun sistema

I criminali informatici stanno sempre più spesso aggiornando le loro capacità di hacking sfruttando attacchi attraverso una semplice telefonata. Convincono le vittime di parlare con un dipendente IT interno di...
Un’immagine di forte impatto visivo mostra un tablet danneggiato adagiato su una superficie scura e ruvida, simile a terra arida o asfalto crepato. Lo schermo del dispositivo è completamente frantumato, con una fitta ragnatela di crepe che si irradia da un punto centrale d'impatto. Nonostante i danni, il display è acceso e mostra uno sfondo con una sfumatura vibrante che va dal rosso intenso all'arancione. Al centro campeggia il logo bianco "ivanti". L'estetica generale suggerisce un senso di crisi, vulnerabilità tecnologica o un attacco alla sicurezza informatica, enfatizzato dal contrasto tra la tecnologia distrutta e l'ambiente circostante desolato.

12 ore senza patch? Oggi sono troppe e ce lo insegnano i nuovi bug critici

12 ora di aggiornamento mancato, oggi potrebbe trasformarsi in un facile punto di ingresso per gli aggressori. Gli specialisti di Shadowserver hanno segnalato massicci tentativi di sfruttare una vulnerabilità critica in...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE