Red Hot Cyber. El blog de la seguridad informática
Vulnerabilità RCE in Forminator per WordPress: 300.000 siti a rischio
Nel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l’esecuzione remota del codice. ...
Hai scritto con ChatGPT? Ora l’IA può lasciare una firma invisibile nel testo
Prima di capire cosa sia il Watermark, occorre comprendere da dove abbia origine la necessità di sviluppare queste procedure, affinché le persone raggiunte dai testi generati mediante LLM possano rico...
Meta paga 17 miliardi di dollari: la stangata per Instagram e Facebook sui minori è arrivata!
California, Colorado, Kentucky e New Jersey erano tra i 29 stati che avevano fatto causa al colosso tecnologico nel 2023, ma l’accordo abbrevia il processo, che avrebbe dovuto vedere l’amministratore ...
Score 10 su 10! Microsoft corregge un bug su Entra ID che consente la compromissione totale
Microsoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’ide...
Firefox sotto attacco: 77 estensioni false rubavano password e portafogli crypto
Gli esperti di sicurezza hanno scoperto dozzine di estensioni false nel catalogo di Firefox, camuffate da portafogli di criptovaluta e normali strumenti utili. Alcuni programmi potevano sembrare innoc...
ShinyHunters attacca l’azienda di cybersicurezza ReliaQuest: l’allarme degli esperti
Sul proprio sito nel dark web, gli hacker del gruppo ShinyHunters hanno dichiarato di aver violato l’azienda di sicurezza informatica ReliaQuest, pubblicando screenshot del dashboard Okta a cui sono r...
Hacker scoprono un metodo per rubare soldi da 349 app bancarie. Ecco come proteggersi
Il trojan bancario ToxicPanda è tornato in una versione significativamente più pericolosa. ToxicPanda 2.0 ha imparato a rubare i PIN dei applicazioni bancarie e crittografiche, intercettare la passwor...
Attenzione al falso aggiornamento di Chrome: questo malware è un subdolo spyware
Gli esperti di Positive Technologies hanno scoperto un nuovo malware chiamato DragonDoll, che attacca gli utenti Android in almeno 26 paesi. Il software dannoso si maschera come un aggiornamento di Go...
Trovi una falla e chiedi i soldi: quando l’ethical hacking può diventare estorsione
Più che in passato, oggi la ricerca di vulnerabilità da parte di analisti esterni, ethical hacker e red teamer costituisce uno strumento imprescindibili per misurare il livello di cyber security di un...
Modelli a pagamento vs Open Weight: economia, potere e sovranità della nuova infrastruttura digitale
Negli ultimi anni, il mercato dell’Intelligenza Artificiale è cambiato in modo drastico. Dagli albori fino al 2020, la gente parlava solo di AI nell’ambito della ricerca accademica e delle possibilità...
Articoli in evidenza
Cyber NewsI risultati del primo semestre mostrano come l’AI generativa stia potenziando le operazioni di attacco sponsorizzate da Stati e alimentando attività di ricognizione autonome Milano, 25 agosto 2026 –TrendAI, leader globale di AI security e…
VulnerabilitàNel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l’esecuzione remota del codice. Il plugin è installato…
InnovazionePrima di capire cosa sia il Watermark, occorre comprendere da dove abbia origine la necessità di sviluppare queste procedure, affinché le persone raggiunte dai testi generati mediante LLM possano riconoscerli. Il 2 agosto 2026 è…
CyberpoliticaCalifornia, Colorado, Kentucky e New Jersey erano tra i 29 stati che avevano fatto causa al colosso tecnologico nel 2023, ma l’accordo abbrevia il processo, che avrebbe dovuto vedere l’amministratore delegato Mark Zuckerberg testimoniare davanti…
VulnerabilitàMicrosoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’identificatore CVE-2026-69836 e la valutazione massima —…
Ultime news
L’economia delle monete TikTok: cosa sappiamo davvero della valuta digitale più virale del momento
UE vs USA: è Battaglia per la Sovranità Digitale! E se 265 miliardi di euro rimanessero in EU?
CypherLoc: 2,8 milioni di attacchi phishing nel 2026, come evitare questa minaccia?
HackerOne taglia i bug bounty: ricompense ridotte fino all’85%
Cybersecurity e Caravaggio: il vero problema non è il buio, ma dove punti la luce
Pwn2Own Berlin 2026 shock: scoperti 47 zero-day e distribuiti quasi 1,3 milioni di dollari
30 TB di dati militari nel dark web: il post shock su IMCO Group
7-Zip sotto attacco: un bug di heap overflow può portare all’esecuzione di codice remoto
Papa Leone XIV entra nel dibattito sull’AI: il messaggio mette in crisi Big Tech
Luci e Ombre della Cybersecurity in Italia: investimenti, rischi e nuove responsabilità
Anthropic pronta a rilasciare Mythos! L’AI che ha scoperto 23.000 bug spaventa la cybersecurity
Dalle buste paga ai colloqui: l’intelligenza artificiale mette nel mirino le risorse umane
Ancora LPE su Linux! Basta un solo carattere per scalare a root e l’exploit è online
Luigi Zullo - 12 Giugno 2026
L’Europa lancia il proprio pacchetto Office! Il primo rilascio stabile di Euro-Office è online
Carolina Vivianti - 11 Giugno 2026
Miasma è libero! Il codice sorgente del “parassita” è stato pubblicato su GitHub
Luigi Zullo - 11 Giugno 2026
Hype durato 48 ore! Claude Fable 5 crackato a tempo record e si riapre il dibattito sul cloud
Carolina Vivianti - 11 Giugno 2026
Ti scrivono su Microsoft Teams? Potrebbe essere già troppo tardi
Silvia Felici - 11 Giugno 2026
OpenAI lancia GPT-5.4-Cyber per la sicurezza delle informazioni. E’ la risposta a Mythos
Luigi Zullo - 11 Giugno 2026
Microsoft rilascia la patch per una falla in Exchange sfruttata attivamente
Redazione RHC - 11 Giugno 2026
Microsoft ripara 206 difetti record, tra cui tre zero-day e bug critici RCE
Carolina Vivianti - 10 Giugno 2026
Anthropic lancia Claude Fable 5: il modello di classe Mythos sarà immune ai jailbreak?
Luigi Zullo - 10 Giugno 2026
Agenti intelligenti in ambito scolastico: la nuova frontiera è ora l’istruzione
Silvia Felici - 10 Giugno 2026
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










