Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCyber Italia
WhatsApp sotto attacco su iPhone: la nuova ondata zero-click in Italia e la ricostruzione internazionale della minaccia
Simone D'Agostino - 27/08/2026

Una nuova ondata di compromissioni sta interessando utenti iPhone in Italia. Account WhatsApp apparentemente integri vengono utilizzati per contattare amici e conoscenti e chiedere denaro, mentre la sezione “Dispositivi collegati” può non mostrare alcuna anomalia.…

Immagine del sitoInnovazione
Un tuffo negli anni ’80: Maxell rilancia le audiocassette a 6 dollari l’una
Luigi Zullo - 27/08/2026

Mentre siamo a pieno titolo nell’era dell’intelligenza artificiale, dove basta un singolo device per avere tutto in tasca, qualcuno pensa a rimettere in vendita le vecchie musicassette. Si quelle cassette dove molti di noi registravano…

Immagine del sitoCyber News
TrendAI pubblica il report sulle attività APT degli attori statuali del primo semestre 2026
Redazione RHC - 27/08/2026

I risultati del primo semestre mostrano come l’AI generativa stia potenziando le operazioni di attacco sponsorizzate da Stati e alimentando attività di ricognizione autonome Milano, 25 agosto 2026 –TrendAI, leader globale di AI security e…

Immagine del sitoVulnerabilità
Vulnerabilità RCE in Forminator per WordPress: 300.000 siti a rischio
Luigi Zullo - 27/08/2026

Nel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l’esecuzione remota del codice. Il plugin è installato…

Immagine del sitoInnovazione
Hai scritto con ChatGPT? Ora l’IA può lasciare una firma invisibile nel testo
Antonino Battaglia - 27/08/2026

Prima di capire cosa sia il Watermark, occorre comprendere da dove abbia origine la necessità di sviluppare queste procedure, affinché le persone raggiunte dai testi generati mediante LLM possano riconoscerli. Il 2 agosto 2026 è…

Ultime news

Sorveglianza marina: Arriva Greyshark. Il drone NATO che può monitorare i cavi sottomarini Innovazione

Sorveglianza marina: Arriva Greyshark. Il drone NATO che può monitorare i cavi sottomarini

Euroatlas ha presentato un veicolo sottomarino autonomo Greyshark , in grado di rimanere sott'acqua fino a 16 settimane senza scorta....
Carolina Vivianti - 16 Maggio 2026
Broadcom lancia l’allarme: falla grave in VMware Fusion mette a rischio le aziende Vulnerabilità

Broadcom lancia l’allarme: falla grave in VMware Fusion mette a rischio le aziende

Broadcom ha emesso un avviso critico (e relative patch di sicurezza) per VMware Fusion, per risolvere un bug di Local...
Bajram Zeqiri - 16 Maggio 2026
Zero-day e oltre! Al Pwn2Own di TrendAI, 523.000$ assegnati: violati Windows ed Edge Vulnerabilità

Zero-day e oltre! Al Pwn2Own di TrendAI, 523.000$ assegnati: violati Windows ed Edge

Il mondo degli zero-day non è solo broker, attacchi alle infrastrutture critiche per scopi opportunistici o per cyber-warfare. E' possibile...
Massimiliano Brolli - 16 Maggio 2026
BitLocker nel mirino: pubblicati due nuovi exploit zero-day per Windows senza patch Vulnerabilità

BitLocker nel mirino: pubblicati due nuovi exploit zero-day per Windows senza patch

Insoddisfatto delle azioni di Microsoft, il ricercatore di sicurezza Chaotic Eclipse (noto anche come Nightmare-Eclipse) ha pubblicato su GitHub altri...
Carolina Vivianti - 16 Maggio 2026
Qualcosa di Grande sta Accadendo, e ha bisogno di un posto dove girare Innovazione

Qualcosa di Grande sta Accadendo, e ha bisogno di un posto dove girare

L'intelligenza artificiale, l'era agentica e l'infrastruttura invisibile che la rende possibile. Analisi del saggio di Matt Shumer, reportage dall'AI Festival...
Carlo Denza - 15 Maggio 2026
Shai-Hulud, il worm che ha colpito npm e PyPI è ora libero! Il codice è scaricabile su GitHub Cybercrime

Shai-Hulud, il worm che ha colpito npm e PyPI è ora libero! Il codice è scaricabile su GitHub

Una nuova ondata di attacchi malware Shai-Hulud ha colpito centinaia di pacchetti su npm e PyPI. Gli hacker del gruppo...
Carolina Vivianti - 15 Maggio 2026
Un bug critico per 18 anni è rimasto nascosto nel codice di NGINX Vulnerabilità

Un bug critico per 18 anni è rimasto nascosto nel codice di NGINX

I ricercatori di DepthFirst AI hanno scoperto una vulnerabilità critica in NGINX, CVE-2026-42945 , con un punteggio CVSS di 9.2....
Bajram Zeqiri - 15 Maggio 2026
Fragnesia: arriva un terzo bug LPE in Linux che mette a rischio i sistemi Vulnerabilità

Fragnesia: arriva un terzo bug LPE in Linux che mette a rischio i sistemi

Nelle ultime settimane, i ricercatori hanno scoperto una terza vulnerabilità di escalation dei privilegi in Linux. Il nuovo bug, denominato...
Bajram Zeqiri - 15 Maggio 2026
NIS2: ora il CdA può rischiare davvero. I consiglieri sono esposti a responsabilità penali Diritti

NIS2: ora il CdA può rischiare davvero. I consiglieri sono esposti a responsabilità penali

Solo da poco tempo i giuristi hanno iniziato ad occuparsi delle responsabilità giuridiche in qualche modo riconducibili alla cyber security....
Paolo Galdieri - 15 Maggio 2026
Cisco SD-WAN sotto attacco: la falla critica apre le porte agli hacker. Attenzione all’obsolescenza Vulnerabilità

Cisco SD-WAN sotto attacco: la falla critica apre le porte agli hacker. Attenzione all’obsolescenza

Un nuovo bug di sicurezza, al quale è stato dato l'identificatore CVE-2026-20182, colpisce il servizio “vdaemon”, il quale è presente...
Bajram Zeqiri - 15 Maggio 2026
L’imperativo delle infrastrutture critiche: dalla scelta all’obbligo legale Cyber News

L’imperativo delle infrastrutture critiche: dalla scelta all’obbligo legale

A cura di Antonio Madoglio, Senior Director Systems Engineering - Italy & Malta di Fortinet Riunione dopo riunione, intervento dopo...
Redazione RHC - 15 Maggio 2026
Claude ricattava gli ingegneri per non essere spento: Anthropic svela cosa è andato storto Innovazione

Claude ricattava gli ingegneri per non essere spento: Anthropic svela cosa è andato storto

Anthropic ha dichiarato che la ragione del ricatto dell'IA durante i test, riportato diverso tempo fa in uno studio, non...
Silvia Felici - 15 Maggio 2026
Numero di articoli trovati: 14485
uno smartphone con installato google android viene attaccato da malware e da hacker criminali

Aggiornamenti di sicurezza di giugno per Android: corrette 124 vulnerabilità

Il pacchetto di aggiornamento di giugno per Android include correzioni per 124 vulnerabilità. Tra questi c'è un problema già sfruttato in attacchi attivi monitorato con il codice CVE-2025-48595, che colpisce Android...

IKEA in emergenza cyber: 180 GB di dati a rischio, il gruppo Lapsus$ colpisce ancora!

IKEA sta verificando le affermazioni del gruppo di hacker Lapsus$, il quale ha riportato nel proprio Data Leak Sites (DLS) di aver ottenuto 180 GB di dati interni da Ingka...
Un uomo di spalle, colto in un atteggiamento riflessivo con la mano sul mento, osserva il corridoio di un moderno e tecnologico data center. Ai suoi lati si estendono alte file di server rack, densi di cavi e illuminati da fredde luci blu. Nell'aria, al centro del corridoio, fluttua una complessa rete olografica tridimensionale di colore azzurro brillante. Questa struttura astratta è composta da nodi cubici luminosi e linee interconnesse che simulano il flusso di dati digitali o un'intelligenza artificiale in azione. L'atmosfera generale è futuristica, dominata da tonalità scure, ombre profonde e intensi bagliori neon blu e ciano.

Documentazione tecnica: un obbligo sottovalutato ma un pilastro della sicurezza

La documentazione tecnica delle infrastrutture di rete, dei sistemi digitali e delle configurazioni, oggi è un elemento ormai imprescindibile per le aziende che operano in conformità ai regolamenti europei. Ma...

Relazione annuale ACN 2025 : aumento degli attacchi, ma difese più efficaci

Lo scenario geopolitico e criminale del cyberspazio italiano è descritto in modo minuzioso dalla Relazione annuale 2025 presentata al Parlamento il 26 maggio 2026. Il primo dato che viene evidenziato...

Il Grande Fratello entra in ufficio: il Garante ferma l’IA che valuta lo stress dei dipendenti

Il Garante per la protezione dei dati personali ha inviato un avvertimento a una start-up italiana che sta sviluppando un plug-in per le piattaforme di messaggistica aziendale Slack e Teams....
Un'illustrazione digitale vivace che ritrae un gruppo di cinque persone iraniane che camminano insieme verso uno sfondo di città futuristica e sullo sfondo viene ritratta la bandiera dell'Iran. I personaggi indossano abiti casual colorati, con ognuno che sfoggia una maglietta diversa e pantaloni o jeans. L'azione suggerisce che si stanno dirigendo verso un evento o destinazione comune. Lo stile è simile a quello dei fumetti, con linee audaci e colori vividi che creano un'atmosfera dinamica ed energica. La città sullo sfondo presenta grattacieli moderni e tecnologici, con antenne e satelliti, indicando progresso e avanzamento tecnologico.

La connessione internet in Iran: Perché la sua interruzione è un problema serio

Mahmoud Vaezi, vice presidente e capo dell'ufficio politico del partito Moderation and Development, ha sottolineato l'importanza di riportare la connessione internet alle condizioni precedenti ai recenti disordini in Iran. In...

Altre 150 aziende nel progetto Glasswing! Energia, servizi idrici, sanità, hardware

Anthropic ha annunciato martedì l'espansione di Project Glasswing, la sua partnership per l'intelligenza artificiale applicata alla sicurezza informatica, portandola da circa 50 a circa 200 organizzazioni partecipanti. Grazie a questa...
Il logo del crucerista Carnival Cruise Line con la nave e il nome della società.

Gli hacker criminali colpiscono Carnival. 6 milioni le persone esposte

Carnival Corporation, il più grande operatore mondiale di navi da crociera, ha informato i clienti di una violazione dei dati che ha colpito 5.995.277 persone. L'incidente è avvenuto ad aprile,...
A group of hackers in a digital battle against the WordPress logo, symbolizing cybersecurity threats and protection.

Vulnerabilità nel plug-in Kirki: migliaia di siti WordPress a rischio

Una minaccia informatica attiva sta prendendo di mira migliaia di ambienti web a livello globale. Nello specifico, una vulnerabilità critica del plug-in Kirki che espone l'infrastruttura web wordpress a gravi attacchi...
Immagine del logo di Windows 10 con grafica moderna e sfumature rosse.

Windows Server sotto attacco: exploit critico Netlogon già attivo nelle reti aziendali

Gli aggressori hanno iniziato a sfruttare attivamente una vulnerabilità critica in uno dei componenti chiave di Windows Server solo poche settimane dopo il rilascio della patch. Il problema riguarda il...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE