Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoInnovazione
Alibaba lancia Qwen3.8-Flash: il modello da 27B scrive codice come Claude. E il futuro delle IA a pagamento?
Massimiliano Brolli - 27/08/2026

Quando ero piccolo, per accedere ad internet occorreva pagare il “service provider” di accesso. Ce ne erano tanti, Quipo, Galactica. Poi piano piano divennero gratuiti e poi assorbiti all’interno delle grandi TELCO. Oggi l’AI si…

Immagine del sitoCyber Italia
WhatsApp sotto attacco su iPhone: la nuova ondata zero-click in Italia e la ricostruzione internazionale della minaccia
Simone D'Agostino - 27/08/2026

Una nuova ondata di compromissioni sta interessando utenti iPhone in Italia. Account WhatsApp apparentemente integri vengono utilizzati per contattare amici e conoscenti e chiedere denaro, mentre la sezione “Dispositivi collegati” può non mostrare alcuna anomalia.…

Immagine del sitoInnovazione
Un tuffo negli anni ’80: Maxell rilancia le audiocassette a 6 dollari l’una
Luigi Zullo - 27/08/2026

Mentre siamo a pieno titolo nell’era dell’intelligenza artificiale, dove basta un singolo device per avere tutto in tasca, qualcuno pensa a rimettere in vendita le vecchie musicassette. Si quelle cassette dove molti di noi registravano…

Immagine del sitoCyber News
TrendAI pubblica il report sulle attività APT degli attori statuali del primo semestre 2026
Redazione RHC - 27/08/2026

I risultati del primo semestre mostrano come l’AI generativa stia potenziando le operazioni di attacco sponsorizzate da Stati e alimentando attività di ricognizione autonome Milano, 25 agosto 2026 –TrendAI, leader globale di AI security e…

Immagine del sitoVulnerabilità
Vulnerabilità RCE in Forminator per WordPress: 300.000 siti a rischio
Luigi Zullo - 27/08/2026

Nel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l’esecuzione remota del codice. Il plugin è installato…

Ultime news

In Cina è illegale licenziare un umano per sostituirlo con l’intelligenza Artificiale. Il caso Innovazione

In Cina è illegale licenziare un umano per sostituirlo con l’intelligenza Artificiale. Il caso

Un tribunale cinese si è pronunciato a favore di un dipendente umano in una controversia di lavoro causata dalla sostituzione...
Carolina Vivianti - 2 Maggio 2026
Presunto Attacco alla supply chain di SAP: pacchetti npm ufficiali trasformati in malware Cybercrime

Presunto Attacco alla supply chain di SAP: pacchetti npm ufficiali trasformati in malware

Nel pomeriggio del 29 aprile 2026 una grande quantità di post su X riportavano il presunto attacco alla supply chain...
Luca Stivali - 2 Maggio 2026
Apache OFBiz: il bug ‘banale’ che nascondeva una RCE (e che tutti hanno raccontato male) Cyber News

Apache OFBiz: il bug ‘banale’ che nascondeva una RCE (e che tutti hanno raccontato male)

Apache OFBiz è un sistema ERP (Enterprise Resource Planning) open source il quale fornisce applicazioni aziendali per aree quali contabilità,...
Redazione RHC - 1 Maggio 2026
Buon Primo Maggio a tutti! Fino a quando il badge lo timbrerà l’AI Innovazione

Buon Primo Maggio a tutti! Fino a quando il badge lo timbrerà l’AI

Il Primo Maggio è per definizione, una giornata dedicata al lavoro. Si tratta di una ricorrenza che nasce da dure...
Silvia Felici - 1 Maggio 2026
La più grande violazione nella storia del calcio: 150.000 passaporti di giocatori e dirigenti nel dark web Cybercrime

La più grande violazione nella storia del calcio: 150.000 passaporti di giocatori e dirigenti nel dark web

Durante il monitoraggio quotidiano delle underground criminali che svolgo quotidianamente, ho subito pensato alla collezione delle figurine dei calciatori. Ma...
Luca Stivali - 1 Maggio 2026
Google corre ai ripari: falla CVSS 10.0 mette a rischio gli ambienti CI/CD e di sviluppo Cybercrime

Google corre ai ripari: falla CVSS 10.0 mette a rischio gli ambienti CI/CD e di sviluppo

Gli strumenti basati sull'intelligenza artificiale, stanno gradualmente assumendo un ruolo sempre più centrico nelle attività di routine degli sviluppatori. Ma...
Carolina Vivianti - 1 Maggio 2026
cPanel sotto attacco: una falla critica consente l’accesso senza password Cybercrime

cPanel sotto attacco: una falla critica consente l’accesso senza password

È stata scoperta una vulnerabilità critica in cPanel e WebHost Manager (WHM) che consente di aggirare l'autenticazione e accedere al...
Bajram Zeqiri - 1 Maggio 2026
EvilTokens: il nuovo kit di phishing che bypassa la MFA di Microsoft 365 senza rubare password Cybercrime

EvilTokens: il nuovo kit di phishing che bypassa la MFA di Microsoft 365 senza rubare password

EvilTokens, un toolkit di phishing-as-a-service comparso a metà febbraio 2026, mette in discussione le nostre convinzioni sull'efficacia della MFA nel...
Luca Stivali - 1 Maggio 2026
Il GPS è stato hackerato! Camion convinti di viaggiare… mentre spariscono nel nulla Innovazione

Il GPS è stato hackerato! Camion convinti di viaggiare… mentre spariscono nel nulla

Un normale camion sta percorrendo il suo tragitto, il sistema mostra il percorso corretto e il responsabile della logistica è...
Carolina Vivianti - 30 Aprile 2026
I Criminali si sono hackerati da soli! L’errore di un’AI espone 345.000 carte di credito Cybercrime

I Criminali si sono hackerati da soli! L’errore di un’AI espone 345.000 carte di credito

In effetti, stavamo aspettando questo e finalmente è arrivato. Jerry's Store, un negozio clandestino gestito da criminali informatici, il quale...
Chiara Nardini - 30 Aprile 2026
Cybercrime S.p.A.: 455 dipendenti, 50 milioni di fatturato e il blitz dell’Europol Cybercrime

Cybercrime S.p.A.: 455 dipendenti, 50 milioni di fatturato e il blitz dell’Europol

Pensate che dietro ad una email di phishing, un messaggio SMS fraudolento o una pubblicitù di investimenti proficui sui social...
Massimiliano Brolli - 30 Aprile 2026
Copy Fail colpisce Linux: 4 byte bastano per ottenere l’accesso a root Vulnerabilità

Copy Fail colpisce Linux: 4 byte bastano per ottenere l’accesso a root

Un nuovo bug di sicurezza, monitorato con il codice CVE-2026-31431 e soprannominato Copy Fail, rappresenta uno dei bug più insidiosi...
Bajram Zeqiri - 30 Aprile 2026
Numero di articoli trovati: 14486
Una mano regge un dispositivo tecnologico portatile nero, marchiato "FLIPPER", dal design futuristico ed ergonomico. La parte superiore ha una scocca trasparente che mostra un circuito stampato verde, dominato da un microchip centrale contrassegnato dal logo di Linux e dalla sigla "RK3576". Ai lati sono visibili un pad direzionale arancione e altri pulsanti di controllo. Sullo sfondo sfocato, un laboratorio di elettronica con un monitor che mostra linee di codice, schede madri e un piccolo display OLED acceso con la scritta "FLIPPER OS Booting... Linux ready". L'atmosfera è caratterizzata da luci soffuse e tonalità bluastre.

Flipper One: il dispositivo rivoluzionario per il networking e l’open source quando uscirà?

Pavel Zhovner, co-creatore di Flipper Zero, ha presentato in anteprima Flipper One, un nuovo progetto di Flipper Devices a cui il team lavora da diversi anni. Non si tratta della...
Immagine 3D cinematografica con forte estetica cyber: su una superficie tecnologica riflettente appare un dispositivo simile a un’unità di archiviazione con luce verde. Accanto si trovano il logo di Windows e un grande lucchetto dorato, simbolo di protezione dei dati. Lo sfondo è blu, futuristico, con linee digitali e profondità prospettica da data center. L’illuminazione è drammatica e realistica, con riflessi metallici. L’insieme comunica sicurezza informatica e protezione avanzata. Il concetto richiama sistemi di cifratura come BitLocker, usati per proteggere i dati su disco. L’atmosfera è high-tech, elegante e orientata alla cybersecurity moderna di livello professionale globale e sicura critica.

Microsoft spiega come difendersi da YellowKey mentre scrive la patch per lo zero-day su BitLocker

Gli sviluppatori Microsoft hanno introdotto delle misure di mitigazione temporanee per YellowKey, una vulnerabilità zero-day di bypass di BitLocker che consente l'accesso a dati crittografati su dispositivi Windows con accesso...
Un moderno microprocessore quadrato brilla intensamente al centro dell'inquadratura, posizionato su un circuito stampato complesso e scuro. I tracciati elettronici dorati e arancioni sulla scheda madre sono retroilluminati, creando un effetto di energia pulsante che converge verso il chip centrale. Sullo sfondo, parzialmente sfocata ma chiaramente riconoscibile, si staglia la bandiera nazionale della Cina con le sue caratteristiche cinque stelle dorate su un tessuto rosso ondulato. L'atmosfera generale dell'immagine, fortemente simbolica, evoca i concetti di tecnologia avanzata, produzione di semiconduttori, intelligenza artificiale e la crescente potenza geopolitica ed economica cinese nel settore tech globale.

128 GPU in un solo rack. Alibaba vuole superare NVIDIA con la GPU Zhenwu M890

Alibaba sta sviluppando hardware per agenti di intelligenza artificiale in grado di fare molto più rispetto a rispondere alle richieste della clientela. L'azienda cinese ha presentato il suo nuovo processore...
Un giovane seduto di profilo su una scalinata di cemento, all'esterno di un edificio scolastico o universitario moderno, guarda intensamente lo schermo del suo smartphone. Indossa una felpa scura con cappuccio, jeans e uno zaino nero appoggiato sui gradini. Sullo sfondo si estende un piazzale illuminato al crepuscolo, con un cielo che sfuma dall'arancione del tramonto al blu scuro. Dallo smartphone si sprigiona un'intricata rete digitale luminosa fluttuante nell'aria, formata da linee di connessione, nodi geometrici e ombre di silhouette umane, che simboleggia l'interconnessione globale e l'impatto dei social network.

Abbandono scolastico: 8,2% in meno tra spaccio e darkweb

Gia in passato avevamo affrontato questo problema su queste pagine, suggerendo - circa 3/4 anni fa - di non perdere quel capitale umano che stava per impiantarsi nelle scuole italiane....
Illustrazione in stile fumetto cyber-tech con un personaggio ispirato a un gatto-polpo nero al centro della scena. Il protagonista mostra occhi grandi, intensi e arrabbiati, con sopracciglia abbassate e un’espressione determinata. I tentacoli luminosi, decorati da punti blu neon, combattono aggressivamente contro creature malware rosse dall’aspetto virale e minaccioso. Alcuni nemici vengono colpiti, schiacciati o intrappolati da energia digitale. Sullo sfondo appaiono codici binari, interfacce olografiche, avvisi di minaccia e pannelli di sicurezza. L’atmosfera futuristica è dominata da luci blu elettriche, effetti digitali e una forte estetica tecnologica con dettagli visivi dinamici che amplificano tensione, azione e senso epico coinvolgente.

GitHub colpita da un attacco supply chain! Compromessi 3.800 repository interni

I rappresentanti di GitHub hanno avvertito che l'azienda ha subito un attacco alla catena di fornitura, con circa 3.800 repository interni compromessi. L'attacco sarebbe avvenuto dopo che un dipendente di...

Intelligenza artificiale e privacy: a Roma il 28 maggio il confronto sul futuro dei dati personali

Ricerca scientifica e intelligenza artificiale: quale futuro per la protezione dei dati personali? è il titolo del convegno gratuito organizzato da UC Group e dalla Fondazione Universitaria "Foro Italico" per...
Un'immagine digitale ad alto contrasto incentrata sulla privacy online nel Regno Unito. Al centro, uno smartphone mostra sullo schermo uno scudo blu luminoso con un lucchetto e la scritta "VPN". Sullo sfondo a sinistra, campeggia la bandiera britannica (Union Jack) sovrapposta a flussi di dati digitali binari, icone di lucchetti e profili utente. A destra, si staglia lo skyline notturno di Londra con il Big Ben, sovrastato da due telecamere di sorveglianza ravvicinate che emettono raggi laser rossi verso un mirino digitale, simboleggiando il monitoraggio web e la cybersicurezza.

Il Regno Unito vuole limitare le VPN! Mozilla avverte: rischi enormi per la sicurezza online

I rappresentanti di Mozilla hanno criticato il governo britannico per i suoi tentativi di vietare le VPN ai sensi dell'Online Safety Act. L'organizzazione ha avvertito che reprimere gli strumenti di...

RHC CTF 2026: Tra città-stato e AI distopiche si sono sfidati i cyber guerrieri italiani

L'edizione 2026 della Capture The Flag della RHC Conference ha trasportato i partecipanti in uno scenario lontano ma plausibile: un futuro distopico dove la Terra ha perso il proprio equilibrio....
Un uomo sorridente seduto alla scrivania di un ufficio celebra gioiosamente un'e-mail intitolata "Congratulazioni! Il tuo stipendio è aumentato", mostrata sullo schermo del computer con l'icona di un grafico in crescita. Non si accorge che alle sue spalle un individuo vestito di nero e mascherato, con una canna da pesca e un amo calato vicino a lui, lo sta "pescando", simboleggiando una truffa di phishing. L'immagine rappresenta il pericolo delle email ingannevoli.

Hai ricevuto un aumento? Attento, perchè dietro ci potrebbe essere un hacker

Truffatori e gruppi di hacker affiliati a stati nazionali hanno iniziato a sfruttare in modo massiccio un nuovo schema per impossessarsi degli account Microsoft 365. Invece di rubare le password,...
La diffusione di malware attraverso repository apparentemente legittimi continua a rappresentare una minaccia crescente per sviluppatori e utenti AI. In questo caso, un falso progetto dedicato a un filtro privacy ha distribuito l’infostealer Sefirah tramite script Python e comandi PowerShell nascosti. Il malware era progettato per rubare password, cookie, token di sessione, wallet crypto e dati sensibili, utilizzando anche tecniche anti-analisi per eludere il rilevamento dei sistemi di sicurezza.

Un falso modello AI nasconde un infostealer: 244.000 download sotto attacco

I ricercatori di HiddenLayer hanno scoperto un repository dannoso chiamato Open-OSS/privacy-filter sulla piattaforma Hugging Face. Si spacciava per il progetto legittimo OpenAI Privacy Filter, ma in realtà distribuiva un infostealer...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE