Red Hot Cyber. El blog de la seguridad informática
Alibaba lancia Qwen3.8-Flash: il modello da 27B scrive codice come Claude. E il futuro delle IA a pagamento?
Se le prime iterazioni con Qwen 2.5 mostravano forti limiti nell’esecuzione (ad esempio) del tool calling e nell’integrazione fluida con ambienti bash e shell, le ultime release cinesi hanno ribaltato...
WhatsApp sotto attacco su iPhone: la nuova ondata zero-click in Italia e la ricostruzione internazionale della minaccia
Una nuova ondata di compromissioni sta interessando utenti iPhone in Italia. Account WhatsApp apparentemente integri vengono utilizzati per contattare amici e conoscenti e chiedere denaro, mentre la s...
Un tuffo negli anni ’80: Maxell rilancia le audiocassette a 6 dollari l’una
Mentre siamo a pieno titolo nell’era dell’intelligenza artificiale, dove basta un singolo device per avere tutto in tasca, qualcuno pensa a rimettere in vendita le vecchie musicassette. Si quelle cass...
Vulnerabilità RCE in Forminator per WordPress: 300.000 siti a rischio
Nel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l’esecuzione remota del codice. ...
Hai scritto con ChatGPT? Ora l’IA può lasciare una firma invisibile nel testo
Prima di capire cosa sia il Watermark, occorre comprendere da dove abbia origine la necessità di sviluppare queste procedure, affinché le persone raggiunte dai testi generati mediante LLM possano rico...
Meta paga 17 miliardi di dollari: la stangata per Instagram e Facebook sui minori è arrivata!
California, Colorado, Kentucky e New Jersey erano tra i 29 stati che avevano fatto causa al colosso tecnologico nel 2023, ma l’accordo abbrevia il processo, che avrebbe dovuto vedere l’amministratore ...
Score 10 su 10! Microsoft corregge un bug su Entra ID che consente la compromissione totale
Microsoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’ide...
Firefox sotto attacco: 77 estensioni false rubavano password e portafogli crypto
Gli esperti di sicurezza hanno scoperto dozzine di estensioni false nel catalogo di Firefox, camuffate da portafogli di criptovaluta e normali strumenti utili. Alcuni programmi potevano sembrare innoc...
ShinyHunters attacca l’azienda di cybersicurezza ReliaQuest: l’allarme degli esperti
Sul proprio sito nel dark web, gli hacker del gruppo ShinyHunters hanno dichiarato di aver violato l’azienda di sicurezza informatica ReliaQuest, pubblicando screenshot del dashboard Okta a cui sono r...
Hacker scoprono un metodo per rubare soldi da 349 app bancarie. Ecco come proteggersi
Il trojan bancario ToxicPanda è tornato in una versione significativamente più pericolosa. ToxicPanda 2.0 ha imparato a rubare i PIN dei applicazioni bancarie e crittografiche, intercettare la passwor...
Articoli in evidenza
InnovazioneSe le prime iterazioni con Qwen 2.5 mostravano forti limiti nell’esecuzione (ad esempio) del tool calling e nell’integrazione fluida con ambienti bash e shell, le ultime release cinesi hanno ribaltato la situazione. Recentemente, progetti di…
Cyber ItaliaUna nuova ondata di compromissioni sta interessando utenti iPhone in Italia. Account WhatsApp apparentemente integri vengono utilizzati per contattare amici e conoscenti e chiedere denaro, mentre la sezione “Dispositivi collegati” può non mostrare alcuna anomalia.…
InnovazioneMentre siamo a pieno titolo nell’era dell’intelligenza artificiale, dove basta un singolo device per avere tutto in tasca, qualcuno pensa a rimettere in vendita le vecchie musicassette. Si quelle cassette dove molti di noi registravano…
Cyber NewsI risultati del primo semestre mostrano come l’AI generativa stia potenziando le operazioni di attacco sponsorizzate da Stati e alimentando attività di ricognizione autonome Milano, 25 agosto 2026 –TrendAI, leader globale di AI security e…
VulnerabilitàNel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l’esecuzione remota del codice. Il plugin è installato…
Ultime news
Claude ricattava gli ingegneri per non essere spento: Anthropic svela cosa è andato storto
Gli hacker sono stufi dell’IA! Il dark web si ribella alla spazzatura agentica
Droni militari in cartone: il Giappone scommette su un’arma con design a basso costo
Gli hacker hanno il pollice verde! I tosaerba della Yarbo sono stati compromessi da remoto
Se vuoi guardare contenuti per Adulti nel Regno Unito compra un iPhone
Nuovo allarme Fortinet: gli hacker possono eseguire RCE senza autenticazione
DRIFT Linux: la distribuzione italiana per Incident Response e Digital Forensics
170.000 dollari per uno Zero-Day LPE su Linux in vendita del Dark Web
130 Milioni di Dati di Instagram sono in vendita nel Dark Web. Facciamo il punto
Geopolitica e tecnologia: dal petrolio all’intelligenza artificiale
L’AI ha scritto il suo primo exploit zero-day! La cybersecurity entra in una nuova era
Il creatore di curl su Mythos: “Mi aspettavo una montagna di bug, ma non ho trovato nulla”
Windows Server sotto attacco: exploit critico Netlogon già attivo nelle reti aziendali
Luigi Zullo - 2 Giugno 2026
Solo una parola, signore… Supercalifragili stichespiralidoso: perchè si è sempre fatto così!
Daniela Linda - 2 Giugno 2026
Un semestre da urlo! FamousSparrow e SteppeDriver: Gli Ultimi Obiettivi degli Hacker Cinesi
Luigi Zullo - 2 Giugno 2026
Presto Nvidia ti pagherà la Bolletta? L’AI potrebbe entrare nei nostri quartieri
Carolina Vivianti - 2 Giugno 2026
ENISA in trattative con Anthropic per Mythos: cosa cambia nella cybersecurity?
Silvia Felici - 1 Giugno 2026
Microsoft Teams sotto accusa: una semplice estensione del browser può rubare la sessione?
Alessio Sechi - 1 Giugno 2026
Come una singola immagine può compromettere il suo Mac
Carolina Vivianti - 1 Giugno 2026
Quando la censura si rivela: il test su Tiananmen che mostra come funziona DeepSeek
Simone D'Agostino - 1 Giugno 2026
Phishing SMS per ATAC: come evitare pagamenti di 1,50 euro senza timbrare il biglietto
Luigi Zullo - 1 Giugno 2026
Scopri come la scadenza dei certificati Secure Boot colpirà i tuoi dispositivi Windows
Carolina Vivianti - 1 Giugno 2026
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










