Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCyber Italia
WhatsApp sotto attacco su iPhone: la nuova ondata zero-click in Italia e la ricostruzione internazionale della minaccia
Simone D'Agostino - 27/08/2026

Una nuova ondata di compromissioni sta interessando utenti iPhone in Italia. Account WhatsApp apparentemente integri vengono utilizzati per contattare amici e conoscenti e chiedere denaro, mentre la sezione “Dispositivi collegati” può non mostrare alcuna anomalia.…

Immagine del sitoInnovazione
Un tuffo negli anni ’80: Maxell rilancia le audiocassette a 6 dollari l’una
Luigi Zullo - 27/08/2026

Mentre siamo a pieno titolo nell’era dell’intelligenza artificiale, dove basta un singolo device per avere tutto in tasca, qualcuno pensa a rimettere in vendita le vecchie musicassette. Si quelle cassette dove molti di noi registravano…

Immagine del sitoCyber News
TrendAI pubblica il report sulle attività APT degli attori statuali del primo semestre 2026
Redazione RHC - 27/08/2026

I risultati del primo semestre mostrano come l’AI generativa stia potenziando le operazioni di attacco sponsorizzate da Stati e alimentando attività di ricognizione autonome Milano, 25 agosto 2026 –TrendAI, leader globale di AI security e…

Immagine del sitoVulnerabilità
Vulnerabilità RCE in Forminator per WordPress: 300.000 siti a rischio
Luigi Zullo - 27/08/2026

Nel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l’esecuzione remota del codice. Il plugin è installato…

Immagine del sitoInnovazione
Hai scritto con ChatGPT? Ora l’IA può lasciare una firma invisibile nel testo
Antonino Battaglia - 27/08/2026

Prima di capire cosa sia il Watermark, occorre comprendere da dove abbia origine la necessità di sviluppare queste procedure, affinché le persone raggiunte dai testi generati mediante LLM possano riconoscerli. Il 2 agosto 2026 è…

Ultime news

Dopo la Conferenza, RHC e Fortinet tornano a scuola per parlare di cybersecurity e AI Cultura

Dopo la Conferenza, RHC e Fortinet tornano a scuola per parlare di cybersecurity e AI

Dopo l’intensità e l’energia della Red Hot Cyber Conference, per noi è arrivato il momento di tornare in un luogo...
Silvia Felici - 25 Maggio 2026
Benvenuto Direttore! Dall’ACN alla sovranità digitale: il passaggio che può cambiare tutto Cyber News

Benvenuto Direttore! Dall’ACN alla sovranità digitale: il passaggio che può cambiare tutto

L’Agenzia per la Cybersicurezza Nazionale (ACN), è ormai pienamente operativa da qualche anno e ha segnato una svolta concreta nella...
Redazione RHC - 25 Maggio 2026
La fretta per connetterti alla Teams del mattino, è il tuo peggior nemico! Cybercrime

La fretta per connetterti alla Teams del mattino, è il tuo peggior nemico!

Ancora una volta, i malintenzionati sfruttano l'abitudine degli utenti di scaricare in fretta i programmi di lavoro. Questa volta, l'esca...
Luigi Zullo - 25 Maggio 2026
Oltre il lock-in: sovranità del dato e infrastrutture aperte con Proxmox VE Cyber News

Oltre il lock-in: sovranità del dato e infrastrutture aperte con Proxmox VE

Come le scelte infrastrutturali influenzano sicurezza, conformità e indipendenza tecnologica delle organizzazioni italiane. Sovranità del dato: molto più di "dove...
Redazione RHC - 25 Maggio 2026
Siete pronti per il patch Chrome? Scoprite perché queste vulnerabilità sono pericolose Vulnerabilità

Siete pronti per il patch Chrome? Scoprite perché queste vulnerabilità sono pericolose

Google ha rilasciato aggiornamenti per il browser Chrome correggendo una serie di vulnerabilità di elevata gravità. L'aggiornamento include correzioni per...
Luigi Zullo - 24 Maggio 2026
Operazione Saffron: le autorità distruggono la prima rete di cybercriminalità VPN Cybercrime

Operazione Saffron: le autorità distruggono la prima rete di cybercriminalità VPN

Le forze dell'ordine internazionali hanno ottenuto una massiccia vittoria contro le reti ransomware sotterranee. Nello specifico, le autorità hanno completamente...
Carolina Vivianti - 24 Maggio 2026
iPhone nel mirino: basta un click per svuotare i wallet crypto Cybercrime

iPhone nel mirino: basta un click per svuotare i wallet crypto

La compromissione di un pacchetto npm si è trasformata in una vera e propria catena di attacchi contro i possessori di iPhone....
Luigi Zullo - 24 Maggio 2026
Anthropic scuote la cyber security: 10.000 bug critici scoperti in un mese. Realtà o Marketing? Vulnerabilità

Anthropic scuote la cyber security: 10.000 bug critici scoperti in un mese. Realtà o Marketing?

Anthropic ha affermato che Project Glasswing ha già rilevato più di 10.000 vulnerabilità critiche e di elevata gravità nei software...
Carolina Vivianti - 24 Maggio 2026
Gli Agenti AI mettono a rischio le aziende! 12.000 workflow in n8n sono critici Innovazione

Gli Agenti AI mettono a rischio le aziende! 12.000 workflow in n8n sono critici

L'interesse diffuso per l'automazione basata su n8n si è inaspettatamente trasformato in un serio problema. Il team di AIronClaw ha...
Carolina Vivianti - 23 Maggio 2026
Standoff Hacks premia gli Hacker etici, quelli che “rompono tutto” e vengono pagati per farlo Vulnerabilità

Standoff Hacks premia gli Hacker etici, quelli che “rompono tutto” e vengono pagati per farlo

Si è conclusa a Shanghai la settima edizione di Standoff Hacks, evento internazionale organizzato dalla piattaforma Standoff Bug Bounty per...
Luigi Zullo - 23 Maggio 2026
Vulnerabilità da 9 anni kernel Linux: rischio di accesso non autorizzato Vulnerabilità

Vulnerabilità da 9 anni kernel Linux: rischio di accesso non autorizzato

Per nove anni, un bug nel kernel Linux ha permesso di trasformare un semplice accesso locale in un controllo completo...
Luigi Zullo - 23 Maggio 2026
AI e geopolitica: la nuova frontiera della rivalità globale sta arrivando e parte dai chip! Innovazione

AI e geopolitica: la nuova frontiera della rivalità globale sta arrivando e parte dai chip!

Tra il13 e il 15 maggio 2026, il summit tra Donald Trump e Xi Jinping ha mostrato in modo plastico...
Massimo Dionisi - 22 Maggio 2026
Numero di articoli trovati: 14485

Il Worm che Non Muore Mai: Shai-Hulud Torna Più Forte e Infetta l’Ecosistema npm

La sicurezza dell'ecosistema npm ha raggiunto un punto di svolta critico con l'emergere del worm Shai-Hulud, riportano i ricercatori di Palo Alto. Si tratta di un malware autoreplicante che compromette e...
Una persona è seduta a una scrivania con le mani sulla tastiera, completamente assorbita dalla digitazione su uno schermo di computer. L'individuo indossa un cappuccio che copre il volto, conferendogli un'aria di anonimato o segretezza. Lo schermo del computer mostra quello che sembra essere codice, suggerendo che la persona potrebbe essere impegnata in attività di sviluppo software o in qualche forma di compito digitale. L'ambiente è realistico con una forte enfasi sull'individuo e sulla sua attività, creando un senso di mistero riguardo alla sua identità e scopo. La palette di colori è smorzata, con toni scuri che dominano la scena, contribuendo all'atmosfera complessiva di mistero e leggermente minacciosa.

Come un semplice clic può compromettere i tuoi repository GitHub privati

Un semplice clic su un collegamento malevolo potrebbe consentire a un utente malintenzionato di rubare l'accesso ai repository GitHub privati. La vulnerabilità è stata rilevata nel modo in cui Visual...
Un laboratorio tecnologico incentrato sul brand Anthropic, dove sviluppatori lavorano tra monitor pieni di codice e proiezioni di reti neurali. Ai lati, figure analizzano grafici e dati sulla sicurezza dell'IA, immersi in un'atmosfera futuristica e collaborativa.

Anthropic chiede una Pausa di Sviluppo sull’IA: verso l’auto-miglioramento ricorsivo

Anthropic ha proposto la creazione di un modo che possa a livello internazionale di rallentare o fermare temporaneamente lo sviluppo dei più potenti sistemi di intelligenza artificiale. L'azienda non vuole...
Un'opera d'arte digitale che combina elementi delle bandiere degli Stati Uniti, della Cina con un tema futuristico cybernetico. Al centro spicca un occhio con iride blu formato da codice binario o circuiti, suggerendo un motivo ad alta tecnologia o di intelligenza artificiale. La bandiera americana è visibile a sinistra con stelle e strisce in vivaci tonalità di rosso, bianco e blu. La bandiera cinese, con il suo sfondo rosso e stelle dorate, è posizionata a destra. La bandiera britannica, caratterizzata dalla croce rossa su campo bianco, è parzialmente oscurata dall'occhio nell'angolo in basso a sinistra. Lo stile dell'opera è digitale e influenzato da temi cyberpunk o futuristici, creando un'atmosfera intensa e pensierosa.

La Cina interrompe l’uso di software di sicurezza occidentali per motivi di sicurezza nazionale

Con una mossa drastica che acuisce il divario tecnologico tra Oriente e Occidente, la Cina ordina alle aziende locali di interrompere immediatamente l'utilizzo di software di sicurezza informatica provenienti da...

BusinessLOG: il SIEM italiano che trasforma i log in sicurezza, controllo e conformità

Nel panorama attuale della cybersecurity, la capacità di raccogliere, analizzare e interpretare correttamente i log non è più un’attività tecnica secondaria, ma un elemento centrale per la sicurezza, la governance...
L'immagine presenta una rappresentazione grafica del Mondiale FIFA 2026 su un fondo nero, con un'attenzione focalizzata sul tema della passione per il calcio che si trasforma in un ago simbolico per il cibercrimine. Questo concetto è stato utilizzato per evidenziare come l'entusiasmo e l'interesse per il calcio possano, in alcuni contesti, diventare strumenti per attività criminali online. Il design enfatizza il contrasto tra il tema sportivo e il rischio di violazioni digitali, rafforzando il messaggio del titolo dell'articolo 'Mundial 2026: Quando la passione per il calcio si trasforma in ago per il cibercrimine'. Il fondo nero crea un'atmosfera intensa e misteriosa, mentre l'ago simbolico rappresenta la doppia natura della passione calcistica: sia positiva che potenzialmente pericolosa nel contesto digitale.

L’Italia salta i Mondiali, i cybercriminali no! Qualificati di diritto anche nel 2026

Purtroppo la nostra bella Italia non ci sarà ai mondiali di calcio del 2026, ma come sempre questo grande circo, cattura l'attenzione di milioni di tifosi in tutto il mondo, e...
Una persona tiene un tablet con uno schermo digitale vivace che mostra il logo 'OPEN AI' in lettere bianche in grassetto su sfondo scuro. Lo schermo è illuminato da una griglia luminosa blu e viola, suggerendo interazione tecnologica avanzata. Le mani sono visibili dal polso in su, indicando un'attività di interazione con il dispositivo. L'immagine ha uno stile artistico digitale o grafico promozionale, con elementi stilizzati come la griglia luminosa e colori futuristici che trasmettono un senso di innovazione e tecnologia legata all'intelligenza artificiale.

OpenAI prepara la rivoluzione di ChatGPT: addio chatbot, arriva la super app dell’IA

La società OpenAI, alla vigilia della sua IPO, la cui tempistica non è stata ancora specificata, prevede di realizzare il più grande aggiornamento del chatbot AI ChatGPT dal suo lancio....
Un logo Microsoft in 3D centrale, circondato da vermi che sembrano malware, rappresentando l'attacco di Miasma su 73 repository Microsoft contaminati. L'immagine illustra il pericolo della supply chain attack che minaccia gli hyperscaler, mostrando come i vermi malware cercano di infettare i repository Microsoft, mettendo a rischio la sicurezza delle piattaforme cloud.

73 repository Microsoft contaminati da Miasma: lo spettro della supply chain colpisce gli hyperscaler

GitHub ha disabilitato l'accesso a 73 repository Microsoft dopo una nuova ondata di attacchi attraverso il worm Miasma. Nello specifico, sono stati colpiti i progetti di quattro organizzazioni Microsoft su...

I tuoi pacchetti Laravel sono già stati compromessi senza che tu lo sappia?

Ricercatori di StepSecurity , Aikido Security e Socket hanno segnalato un insolito attacco alla catena di fornitura che ha colpito i popolari pacchetti di localizzazione Laravel Lang. Questa volta, gli...

TA4922: il gruppo cinese che ha deciso di fare sul serio in Europa – e l’Italia è nel mirino

Il Threat Actor TA4922 sta spostando le sue attività dal far east all'europa con specifica menzione dell'Italia come target delle loro campagne di spear phishing altamente personalizzato, localizzato perfettamente e...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE