Red Hot Cyber. El blog de la seguridad informática
Vulnerabilità RCE in Forminator per WordPress: 300.000 siti a rischio
Nel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l’esecuzione remota del codice. ...
Hai scritto con ChatGPT? Ora l’IA può lasciare una firma invisibile nel testo
Prima di capire cosa sia il Watermark, occorre comprendere da dove abbia origine la necessità di sviluppare queste procedure, affinché le persone raggiunte dai testi generati mediante LLM possano rico...
Meta paga 17 miliardi di dollari: la stangata per Instagram e Facebook sui minori è arrivata!
California, Colorado, Kentucky e New Jersey erano tra i 29 stati che avevano fatto causa al colosso tecnologico nel 2023, ma l’accordo abbrevia il processo, che avrebbe dovuto vedere l’amministratore ...
Score 10 su 10! Microsoft corregge un bug su Entra ID che consente la compromissione totale
Microsoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’ide...
Firefox sotto attacco: 77 estensioni false rubavano password e portafogli crypto
Gli esperti di sicurezza hanno scoperto dozzine di estensioni false nel catalogo di Firefox, camuffate da portafogli di criptovaluta e normali strumenti utili. Alcuni programmi potevano sembrare innoc...
ShinyHunters attacca l’azienda di cybersicurezza ReliaQuest: l’allarme degli esperti
Sul proprio sito nel dark web, gli hacker del gruppo ShinyHunters hanno dichiarato di aver violato l’azienda di sicurezza informatica ReliaQuest, pubblicando screenshot del dashboard Okta a cui sono r...
Hacker scoprono un metodo per rubare soldi da 349 app bancarie. Ecco come proteggersi
Il trojan bancario ToxicPanda è tornato in una versione significativamente più pericolosa. ToxicPanda 2.0 ha imparato a rubare i PIN dei applicazioni bancarie e crittografiche, intercettare la passwor...
Attenzione al falso aggiornamento di Chrome: questo malware è un subdolo spyware
Gli esperti di Positive Technologies hanno scoperto un nuovo malware chiamato DragonDoll, che attacca gli utenti Android in almeno 26 paesi. Il software dannoso si maschera come un aggiornamento di Go...
Trovi una falla e chiedi i soldi: quando l’ethical hacking può diventare estorsione
Più che in passato, oggi la ricerca di vulnerabilità da parte di analisti esterni, ethical hacker e red teamer costituisce uno strumento imprescindibili per misurare il livello di cyber security di un...
Modelli a pagamento vs Open Weight: economia, potere e sovranità della nuova infrastruttura digitale
Negli ultimi anni, il mercato dell’Intelligenza Artificiale è cambiato in modo drastico. Dagli albori fino al 2020, la gente parlava solo di AI nell’ambito della ricerca accademica e delle possibilità...
Articoli in evidenza
Cyber NewsI risultati del primo semestre mostrano come l’AI generativa stia potenziando le operazioni di attacco sponsorizzate da Stati e alimentando attività di ricognizione autonome Milano, 25 agosto 2026 –TrendAI, leader globale di AI security e…
VulnerabilitàNel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l’esecuzione remota del codice. Il plugin è installato…
InnovazionePrima di capire cosa sia il Watermark, occorre comprendere da dove abbia origine la necessità di sviluppare queste procedure, affinché le persone raggiunte dai testi generati mediante LLM possano riconoscerli. Il 2 agosto 2026 è…
CyberpoliticaCalifornia, Colorado, Kentucky e New Jersey erano tra i 29 stati che avevano fatto causa al colosso tecnologico nel 2023, ma l’accordo abbrevia il processo, che avrebbe dovuto vedere l’amministratore delegato Mark Zuckerberg testimoniare davanti…
VulnerabilitàMicrosoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’identificatore CVE-2026-69836 e la valutazione massima —…
Ultime news
Robot in cucina, bucato e letti rifatti: la Cina si prepara alla robotica per tutti
Caos Microsoft: bug hunter bannato dopo la pubblicazione di sei exploit controversi
Shai-Hulud fuori controllo: il worm trapelato genera una nuova ondata di malware
340 milioni di utenti OnlyFans esposti nel Dark Web. Facciamo il punto
Nimbus Manticore torna all’attacco: falsi Zoom e offerte di lavoro usati per infettare aziende strategiche
GitHub blinda npm: la 2FA cambia le regole contro gli attacchi supply chain
CISA Shock! Esposte password e segreti su GitHub: trapelati 844 MB di dati sensibili
Nuova truffa QR Code: il phishing ora usa l’arte ASCII per bucare i filtri email
WhatsApp sotto accusa: il Texas sostiene che Meta possa accedere ai messaggi privati
Smishing INPS: nuove campagne di phishing usano Darcula per rubare le carte agli italiani
Dopo la Conferenza, RHC e Fortinet tornano a scuola per parlare di cybersecurity e AI
Benvenuto Direttore! Dall’ACN alla sovranità digitale: il passaggio che può cambiare tutto
Obiezione, vostro onore: l’ha detto ChatGPT! Il caso nel distretto del Mississippi
Carolina Vivianti - 10 Giugno 2026
EDRChoker: il tool che “spegne” gli EDR manipolando la Quality Of Services di Windows
Carolina Vivianti - 10 Giugno 2026
Cavi Sottomarini: il piano dell’Iran per il “pedaggio digitale” nello Stretto di Hormuz
Luigi Zullo - 10 Giugno 2026
Zero-day nelle VPN Check Point: gli hacker sono entrati senza password
Luigi Zullo - 10 Giugno 2026
DoubleClick non era affatto il vero problema… il problema era il tuo click
Carolina Vivianti - 10 Giugno 2026
Microsoft cambia posizione: non perseguirà legalmente i ricercatori per la pubblicazione di exploit 0-day
Luigi Zullo - 9 Giugno 2026
C0XMO: il malware che infetta i server e stermina tutti gli altri malware
Carolina Vivianti - 9 Giugno 2026
Papa Leone XIV contro l’IA senza regole: l’enciclica che scuote la Silicon Valley
Paolo Galdieri - 9 Giugno 2026
Il Worm che Non Muore Mai: Shai-Hulud Torna Più Forte e Infetta l’Ecosistema npm
Luigi Zullo - 9 Giugno 2026
Come un semplice clic può compromettere i tuoi repository GitHub privati
Carolina Vivianti - 9 Giugno 2026
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










