Red Hot Cyber. El blog de la seguridad informática
WhatsApp sotto attacco su iPhone: la nuova ondata zero-click in Italia e la ricostruzione internazionale della minaccia
Una nuova ondata di compromissioni sta interessando utenti iPhone in Italia. Account WhatsApp apparentemente integri vengono utilizzati per contattare amici e conoscenti e chiedere denaro, mentre la s...
Un tuffo negli anni ’80: Maxell rilancia le audiocassette a 6 dollari l’una
Mentre siamo a pieno titolo nell’era dell’intelligenza artificiale, dove basta un singolo device per avere tutto in tasca, qualcuno pensa a rimettere in vendita le vecchie musicassette. Si quelle cass...
Vulnerabilità RCE in Forminator per WordPress: 300.000 siti a rischio
Nel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l’esecuzione remota del codice. ...
Hai scritto con ChatGPT? Ora l’IA può lasciare una firma invisibile nel testo
Prima di capire cosa sia il Watermark, occorre comprendere da dove abbia origine la necessità di sviluppare queste procedure, affinché le persone raggiunte dai testi generati mediante LLM possano rico...
Meta paga 17 miliardi di dollari: la stangata per Instagram e Facebook sui minori è arrivata!
California, Colorado, Kentucky e New Jersey erano tra i 29 stati che avevano fatto causa al colosso tecnologico nel 2023, ma l’accordo abbrevia il processo, che avrebbe dovuto vedere l’amministratore ...
Score 10 su 10! Microsoft corregge un bug su Entra ID che consente la compromissione totale
Microsoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’ide...
Firefox sotto attacco: 77 estensioni false rubavano password e portafogli crypto
Gli esperti di sicurezza hanno scoperto dozzine di estensioni false nel catalogo di Firefox, camuffate da portafogli di criptovaluta e normali strumenti utili. Alcuni programmi potevano sembrare innoc...
ShinyHunters attacca l’azienda di cybersicurezza ReliaQuest: l’allarme degli esperti
Sul proprio sito nel dark web, gli hacker del gruppo ShinyHunters hanno dichiarato di aver violato l’azienda di sicurezza informatica ReliaQuest, pubblicando screenshot del dashboard Okta a cui sono r...
Hacker scoprono un metodo per rubare soldi da 349 app bancarie. Ecco come proteggersi
Il trojan bancario ToxicPanda è tornato in una versione significativamente più pericolosa. ToxicPanda 2.0 ha imparato a rubare i PIN dei applicazioni bancarie e crittografiche, intercettare la passwor...
Attenzione al falso aggiornamento di Chrome: questo malware è un subdolo spyware
Gli esperti di Positive Technologies hanno scoperto un nuovo malware chiamato DragonDoll, che attacca gli utenti Android in almeno 26 paesi. Il software dannoso si maschera come un aggiornamento di Go...
Articoli in evidenza
Cyber ItaliaUna nuova ondata di compromissioni sta interessando utenti iPhone in Italia. Account WhatsApp apparentemente integri vengono utilizzati per contattare amici e conoscenti e chiedere denaro, mentre la sezione “Dispositivi collegati” può non mostrare alcuna anomalia.…
InnovazioneMentre siamo a pieno titolo nell’era dell’intelligenza artificiale, dove basta un singolo device per avere tutto in tasca, qualcuno pensa a rimettere in vendita le vecchie musicassette. Si quelle cassette dove molti di noi registravano…
Cyber NewsI risultati del primo semestre mostrano come l’AI generativa stia potenziando le operazioni di attacco sponsorizzate da Stati e alimentando attività di ricognizione autonome Milano, 25 agosto 2026 –TrendAI, leader globale di AI security e…
VulnerabilitàNel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l’esecuzione remota del codice. Il plugin è installato…
InnovazionePrima di capire cosa sia il Watermark, occorre comprendere da dove abbia origine la necessità di sviluppare queste procedure, affinché le persone raggiunte dai testi generati mediante LLM possano riconoscerli. Il 2 agosto 2026 è…
Ultime news
Dopo la Conferenza, RHC e Fortinet tornano a scuola per parlare di cybersecurity e AI
Benvenuto Direttore! Dall’ACN alla sovranità digitale: il passaggio che può cambiare tutto
La fretta per connetterti alla Teams del mattino, è il tuo peggior nemico!
Oltre il lock-in: sovranità del dato e infrastrutture aperte con Proxmox VE
Siete pronti per il patch Chrome? Scoprite perché queste vulnerabilità sono pericolose
Operazione Saffron: le autorità distruggono la prima rete di cybercriminalità VPN
iPhone nel mirino: basta un click per svuotare i wallet crypto
Anthropic scuote la cyber security: 10.000 bug critici scoperti in un mese. Realtà o Marketing?
Gli Agenti AI mettono a rischio le aziende! 12.000 workflow in n8n sono critici
Standoff Hacks premia gli Hacker etici, quelli che “rompono tutto” e vengono pagati per farlo
Vulnerabilità da 9 anni kernel Linux: rischio di accesso non autorizzato
AI e geopolitica: la nuova frontiera della rivalità globale sta arrivando e parte dai chip!
Il Worm che Non Muore Mai: Shai-Hulud Torna Più Forte e Infetta l’Ecosistema npm
Luigi Zullo - 9 Giugno 2026
Come un semplice clic può compromettere i tuoi repository GitHub privati
Carolina Vivianti - 9 Giugno 2026
Anthropic chiede una Pausa di Sviluppo sull’IA: verso l’auto-miglioramento ricorsivo
Luigi Zullo - 8 Giugno 2026
La Cina interrompe l’uso di software di sicurezza occidentali per motivi di sicurezza nazionale
Carolina Vivianti - 8 Giugno 2026
BusinessLOG: il SIEM italiano che trasforma i log in sicurezza, controllo e conformità
Redazione RHC - 8 Giugno 2026
L’Italia salta i Mondiali, i cybercriminali no! Qualificati di diritto anche nel 2026
Carolina Vivianti - 8 Giugno 2026
OpenAI prepara la rivoluzione di ChatGPT: addio chatbot, arriva la super app dell’IA
Silvia Felici - 8 Giugno 2026
73 repository Microsoft contaminati da Miasma: lo spettro della supply chain colpisce gli hyperscaler
Carolina Vivianti - 8 Giugno 2026
I tuoi pacchetti Laravel sono già stati compromessi senza che tu lo sappia?
Luigi Zullo - 7 Giugno 2026
TA4922: il gruppo cinese che ha deciso di fare sul serio in Europa – e l’Italia è nel mirino
Luca Stivali - 7 Giugno 2026
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










