Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCyber News
TrendAI pubblica il report sulle attività APT degli attori statuali del primo semestre 2026
Redazione RHC - 27/08/2026

I risultati del primo semestre mostrano come l’AI generativa stia potenziando le operazioni di attacco sponsorizzate da Stati e alimentando attività di ricognizione autonome Milano, 25 agosto 2026 –TrendAI, leader globale di AI security e…

Immagine del sitoVulnerabilità
Vulnerabilità RCE in Forminator per WordPress: 300.000 siti a rischio
Luigi Zullo - 27/08/2026

Nel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l’esecuzione remota del codice. Il plugin è installato…

Immagine del sitoInnovazione
Hai scritto con ChatGPT? Ora l’IA può lasciare una firma invisibile nel testo
Antonino Battaglia - 27/08/2026

Prima di capire cosa sia il Watermark, occorre comprendere da dove abbia origine la necessità di sviluppare queste procedure, affinché le persone raggiunte dai testi generati mediante LLM possano riconoscerli. Il 2 agosto 2026 è…

Immagine del sitoCyberpolitica
Meta paga 17 miliardi di dollari: la stangata per Instagram e Facebook sui minori è arrivata!
Carolina Vivianti - 26/08/2026

California, Colorado, Kentucky e New Jersey erano tra i 29 stati che avevano fatto causa al colosso tecnologico nel 2023, ma l’accordo abbrevia il processo, che avrebbe dovuto vedere l’amministratore delegato Mark Zuckerberg testimoniare davanti…

Immagine del sitoVulnerabilità
Score 10 su 10! Microsoft corregge un bug su Entra ID che consente la compromissione totale
Luigi Zullo - 26/08/2026

Microsoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’identificatore CVE-2026-69836 e la valutazione massima —…

Ultime news

L’economia delle monete TikTok: cosa sappiamo davvero della valuta digitale più virale del momento Cyber News

L’economia delle monete TikTok: cosa sappiamo davvero della valuta digitale più virale del momento

Nel panorama delle piattaforme social, TikTok ha costruito un sistema economico interno che pochi utenti capiscono davvero a fondo. Le...
Redazione RHC - 28 Maggio 2026
UE vs USA: è Battaglia per la Sovranità Digitale! E se 265 miliardi di euro rimanessero in EU? Cyberpolitica

UE vs USA: è Battaglia per la Sovranità Digitale! E se 265 miliardi di euro rimanessero in EU?

Il 3 giugno, la Commissione europea dovrebbe presentare ufficialmente la sua Comunicazione sulla sovranità tecnologica europea, nell'ambito del cosiddetto “Tech...
Marcello Filacchioni - 28 Maggio 2026
CypherLoc: 2,8 milioni di attacchi phishing nel 2026, come evitare questa minaccia? Cybercrime

CypherLoc: 2,8 milioni di attacchi phishing nel 2026, come evitare questa minaccia?

Gli esperti di threat intelligence hanno scoperto una campagna di manipolazione dei browser attiva nel panorama digitale globale. Nello specifico,...
Carolina Vivianti - 28 Maggio 2026
HackerOne taglia i bug bounty: ricompense ridotte fino all’85% Vulnerabilità

HackerOne taglia i bug bounty: ricompense ridotte fino all’85%

HackerOne ha drasticamente ridotto le ricompense per le vulnerabilità open source, e l'economia della caccia ai bug ha iniziato a...
Luigi Zullo - 28 Maggio 2026
Cybersecurity e Caravaggio: il vero problema non è il buio, ma dove punti la luce Cultura

Cybersecurity e Caravaggio: il vero problema non è il buio, ma dove punti la luce

Michelangelo Merisi, detto Caravaggio, non dipingeva la luce: dipingeva ciò che emergeva dalla luce. Nato alla fine del XVI secolo,...
Simona Piacenti - 28 Maggio 2026
Pwn2Own Berlin 2026 shock: scoperti 47 zero-day e distribuiti quasi 1,3 milioni di dollari Vulnerabilità

Pwn2Own Berlin 2026 shock: scoperti 47 zero-day e distribuiti quasi 1,3 milioni di dollari

Alla recente edizione della competizione Pwn2Own Berlin 2026, i ricercatori di sicurezza hanno vinto 1.298.250 dollari dimostrando lo sfruttamento di...
Luigi Zullo - 28 Maggio 2026
30 TB di dati militari nel dark web: il post shock su IMCO Group Cybercrime

30 TB di dati militari nel dark web: il post shock su IMCO Group

Nel dark web emerge un nuovo post ad alto impatto: un attore con alias Cyber_Isnaad_Front sostiene di aver compromesso la...
Raffaela Crisci - 27 Maggio 2026
7-Zip sotto attacco: un bug di heap overflow può portare all’esecuzione di codice remoto Vulnerabilità

7-Zip sotto attacco: un bug di heap overflow può portare all’esecuzione di codice remoto

7-Zip, il celebre compressore di file, in particolare la versione 26.00 è stato aflitta da una vulnerabilità GHSL-2026-140 derivante da...
Luigi Zullo - 27 Maggio 2026
Papa Leone XIV entra nel dibattito sull’AI: il messaggio mette in crisi Big Tech Cyberpolitica

Papa Leone XIV entra nel dibattito sull’AI: il messaggio mette in crisi Big Tech

Il dibattito sull'intelligenza artificiale ha raggiunto il Vaticano e si è rapidamente esteso oltre la teologia. Papa Leone XIV, nella...
Marcello Filacchioni - 27 Maggio 2026
Luci e Ombre della Cybersecurity in Italia: investimenti, rischi e nuove responsabilità Cyber Italia

Luci e Ombre della Cybersecurity in Italia: investimenti, rischi e nuove responsabilità

Da qualche anno l’attività del legislatore europeo e nazionale è concentrata sul tema della cybersicurity e diversi sono ormai le...
Paolo Galdieri - 27 Maggio 2026
Anthropic pronta a rilasciare Mythos! L’AI che ha scoperto 23.000 bug spaventa la cybersecurity Innovazione

Anthropic pronta a rilasciare Mythos! L’AI che ha scoperto 23.000 bug spaventa la cybersecurity

Secondo quanto riportato dai media, Anthropic starebbe preparando al rilascio pubblico del suo modello di intelligenza artificiale Mythos. Ricordiamo che...
Luigi Zullo - 27 Maggio 2026
Dalle buste paga ai colloqui: l’intelligenza artificiale mette nel mirino le risorse umane Innovazione

Dalle buste paga ai colloqui: l’intelligenza artificiale mette nel mirino le risorse umane

L'intelligenza artificiale sta raggiungendo anche i dipartimenti delle risorse umane, e non stiamo parlando di un futuro lontano, ma di...
Silvia Felici - 27 Maggio 2026
Numero di articoli trovati: 14483
The linux penguin logo tux cry

Ancora LPE su Linux! Basta un solo carattere per scalare a root e l’exploit è online

Una nuova vulnerabilità LPE monitorata con il CVE-2026-23111 (punteggio CVSS 7.8) è stata scoperta in Linux, la quale consentiva ad un utente locale senza privilegi di aumentare i privilegi a root....

L’Europa lancia il proprio pacchetto Office! Il primo rilascio stabile di Euro-Office è online

La suite per ufficio Euro-Office ha ricevuto la sua prima versione stabile. Il progetto è stato sviluppato come piattaforma europea per la modifica collaborativa di documenti, fogli di calcolo e presentazioni...
Un imponente verme meccanico robotico emerge dalle dune di un deserto sabbioso, sollevando nuvole di polvere. La creatura cyborg ha un corpo massiccio segmentato con placche metalliche beige e grigie. La testa è dotata di grandi fauci meccaniche artigliate, luci azzurre e arancioni disposte in cerchio e sensori sulla sommità. Sullo sfondo si vedono montagne rocciose e piccoli veicoli fuoristrada che fuggono sulla sabbia, enfatizzando le dimensioni colossali del mostro fantascientifico.

Miasma è libero! Il codice sorgente del “parassita” è stato pubblicato su GitHub

Il codice sorgente del malware Miasma, i cui attacchi hanno recentemente afflitto gli ecosistemi open source, è apparso brevemente su GitHub. Secondo i dati dei ricercatori di SafeDep, il codice...

Hype durato 48 ore! Claude Fable 5 crackato a tempo record e si riapre il dibattito sul cloud

Proprio ieri, ci chiudevamo in un nostro articolo, se il nuovo modello di Anthropic Fable 5 appena rilasciato, sarebbe stato così sicuro da non consentirne il Jailbreak. Ma come volevasi dimostrare,...
Un dipendente in ufficio si preoccupa vedendo una notifica esterna su Microsoft Teams che sembra un messaggio di servizio IT, con sfondo sfocato che indicherebbe un tentativo di phishing. Il dipendente tiene in mano un telefono e un caffè, mentre l'ufficio moderno mostra monitor con applicazioni diverse. L'immagine evidenzia la minaccia di un attacco phishing attraverso un messaggio falso di supporto tecnico, con l'attenzione focalizzata sulle reazioni del dipendente e l'ambiente tecnologico che potrebbe essere coinvolto nel tentativo.

Ti scrivono su Microsoft Teams? Potrebbe essere già troppo tardi

Un dipendente riceve un messaggio su Microsoft Teams da un presunto fornitore di servizi IT. Il messaggio è contrassegnato come esterno, avvisa di un problema con l'account dell'utente e invita...
Logo OpenAI al centro di uno sfondo digitale complesso composto da flussi di dati e schemi geometrici in tonalità ciano e blu scuro

OpenAI lancia GPT-5.4-Cyber per la sicurezza delle informazioni. E’ la risposta a Mythos

OpenAI ha introdotto il modello LLM GPT-5.4-Cyber, un modello progettato per i team di sicurezza delle informazioni. Il modello offre funzionalità di reverse engineering per file binari senza codice sorgente....

Microsoft rilascia la patch per una falla in Exchange sfruttata attivamente

Microsoft ha rilasciato una patch per una vulnerabilità attivamente sfruttata nei server Exchange che consente agli attori delle minacce di eseguire codice JavaScript arbitrario in attacchi XSS (Cross-Site Scripting) mirati...
Un'immagine digitale altamente suggestiva e carica di atmosfera che presenta l'iconico logo di Windows fluttuante al centro di una densa e drammatica coltre di nuvole scure. Il logo è reso con una texture materica che ricorda la pietra grezza o il metallo spazzolato di un grigio chiarissimo, quasi bianco, creando un forte contrasto luminoso rispetto allo sfondo. Le nuvole che lo circondano sono volumetrie imponenti e turbolente, simili a fumo denso o a nubi temporalesche, con una colorazione che sfuma dal grigio antracite al nero profondo. La luce sembra provenire dal logo stesso o da una fonte nascosta dietro di esso, illuminando i bordi dei cumuli nuvolosi e conferendo alla scena un senso di profondità tridimensionale e un'aura solenne, quasi cinematografica. L'estetica complessiva è minimale ma potente, con una palette cromatica quasi monocromatica basata su diverse gradazioni di grigio che trasmettono un senso di forza e modernità.

Microsoft ripara 206 difetti record, tra cui tre zero-day e bug critici RCE

Microsoft ha rilasciato le correzioni per un record di 206 vulnerabilità di sicurezza che colpiscono il suo portafoglio software, inclusi tre difetti 0day già noti al momento della pubblicazione. Di...
Claude Fable 5 e Claude Mythos 5, due nuovi modelli di intelligenza artificiale lanciati da Anthropic, offrono capacità senza precedenti nel settore della cybersecurity. Fable 5, appartenente alla classe Mythos, è reso sicuro per l'uso generale e supera tutti gli altri modelli disponibili al pubblico in termini di performance su benchmark di capacità AI. Eccelle in software engineering, knowledge work, visione, ricerca scientifica e altre aree, con un vantaggio crescente man mano che il compito diventa più lungo e complesso. Questi modelli rappresentano un passo avanti significativo per l'industria della cybersecurity e l'elaborazione di compiti avanzati.

Anthropic lancia Claude Fable 5: il modello di classe Mythos sarà immune ai jailbreak?

Basta un prompt ben progettato e un sistema di guardrail altrettanto solido, ma non preparato all'ultima tecnica di bypass, per fare in modo che i criminali informatici possano ottenere accesso...
Una classe futurista con un insegnante in holografico che interagisce con gli studenti utilizzando tecnologie avanzate di intelligenza artificiale. Sul grande schermo si visualizza un albero interattivo che rappresenta il processo educativo, mentre gli studenti utilizzano dispositivi intelligenti per esplorare contenuti didattici. L'ambiente è caratterizzato da tecnologie integrate che promuovono un'apprendimento dinamico e personalizzato, riflettendo una nuova frontiera nell'istruzione moderna.

Agenti intelligenti in ambito scolastico: la nuova frontiera è ora l’istruzione

Con il progredire delle tecnologie di intelligenza artificiale e la loro rapida diffusione in diversi settori, quello dell'istruzione si è affermato come uno dei più promettenti per l'applicazione di questa...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE