Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoInnovazione
Alibaba lancia Qwen3.8-Flash: il modello da 27B scrive codice come Claude. E il futuro delle IA a pagamento?
Massimiliano Brolli - 27/08/2026

Quando ero piccolo, per accedere ad internet occorreva pagare il “service provider” di accesso. Ce ne erano tanti, Quipo, Galactica. Poi piano piano divennero gratuiti e poi assorbiti all’interno delle grandi TELCO. Oggi l’AI si…

Immagine del sitoCyber Italia
WhatsApp sotto attacco su iPhone: la nuova ondata zero-click in Italia e la ricostruzione internazionale della minaccia
Simone D'Agostino - 27/08/2026

Una nuova ondata di compromissioni sta interessando utenti iPhone in Italia. Account WhatsApp apparentemente integri vengono utilizzati per contattare amici e conoscenti e chiedere denaro, mentre la sezione “Dispositivi collegati” può non mostrare alcuna anomalia.…

Immagine del sitoInnovazione
Un tuffo negli anni ’80: Maxell rilancia le audiocassette a 6 dollari l’una
Luigi Zullo - 27/08/2026

Mentre siamo a pieno titolo nell’era dell’intelligenza artificiale, dove basta un singolo device per avere tutto in tasca, qualcuno pensa a rimettere in vendita le vecchie musicassette. Si quelle cassette dove molti di noi registravano…

Immagine del sitoCyber News
TrendAI pubblica il report sulle attività APT degli attori statuali del primo semestre 2026
Redazione RHC - 27/08/2026

I risultati del primo semestre mostrano come l’AI generativa stia potenziando le operazioni di attacco sponsorizzate da Stati e alimentando attività di ricognizione autonome Milano, 25 agosto 2026 –TrendAI, leader globale di AI security e…

Immagine del sitoVulnerabilità
Vulnerabilità RCE in Forminator per WordPress: 300.000 siti a rischio
Luigi Zullo - 27/08/2026

Nel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l’esecuzione remota del codice. Il plugin è installato…

Ultime news

Truffa del CEO: la Cassazione cambia tutto. Ora un clic potrebbe costarti il lavoro Diritti

Truffa del CEO: la Cassazione cambia tutto. Ora un clic potrebbe costarti il lavoro

L'ordinanza n. 3263 della Sezione Lavoro della Corte di Cassazione del 13 febbraio 2026 conferma quanto statuito dalla Corte di...
Paolo Galdieri - 28 Aprile 2026
Prima di Stuxnet nel 2000 c’era Fast16: la suite malware per inquinare i calcoli matematici Cyberpolitica

Prima di Stuxnet nel 2000 c’era Fast16: la suite malware per inquinare i calcoli matematici

Gli specialisti di SentinelLABS hanno scoperto la suite di malware fast16, in grado di corrompere silenziosamente calcoli ingegneristici e scientifici...
Carolina Vivianti - 28 Aprile 2026
La difesa non è il muro: come l’Agger romano può insegnarci la cybersecurity Cultura

La difesa non è il muro: come l’Agger romano può insegnarci la cybersecurity

Sapete cosa è l’Agger - è un termine latino che si può “tradurre” in bastione terrapieno… ma non era solo...
Simona Piacenti - 28 Aprile 2026
PhantomRPC: un bug di sicurezza critico in Windows RPC, ma Microsoft non rilascia fix Vulnerabilità

PhantomRPC: un bug di sicurezza critico in Windows RPC, ma Microsoft non rilascia fix

Haydar Kabibo, esperto del Cybersecurity Services Center di Kaspersky Lab, ha scoperto una vulnerabilità nell'architettura RPC (Remote Procedure Call) di...
Bajram Zeqiri - 28 Aprile 2026
Una patch di Windows introduce un nuovo bug: credenziali rubate tramite Esplora File Vulnerabilità

Una patch di Windows introduce un nuovo bug: credenziali rubate tramite Esplora File

Una falla in un aggiornamento di sicurezza incompleta ha aperto una nuova superficie di attacco. Risolvendo una vulnerabilità sfruttata dal...
Carolina Vivianti - 27 Aprile 2026
Arriva la BIXONIMANIA! E se la prossima pandemia venga creata dalle AI? Innovazione

Arriva la BIXONIMANIA! E se la prossima pandemia venga creata dalle AI?

Fiducia cieca, modalità automatica Qualche settimana fa smanettavo un po' sul web e mi sono imbattuta in una notizia che...
Erminia Minieri - 27 Aprile 2026
App UE per verificare l’età: hackerata in pochi minuti, scoppia il caso sicurezza Cybercrime

App UE per verificare l’età: hackerata in pochi minuti, scoppia il caso sicurezza

Il lancio di una nuova app per la verifica dell'età, ha suscitato grandi speranze a Bruxelles, ma si è rivelata...
Bajram Zeqiri - 27 Aprile 2026
Diary of a Threat Actor: da fantasma della rete a uomo senza maschera Cultura

Diary of a Threat Actor: da fantasma della rete a uomo senza maschera

Venticinque anni, un malware per controllare una dozzina di server da remoto e una botnet come ultimo atto di disperazione...
Olivia Terragni - 27 Aprile 2026
AES-128 sotto attacco con il quantum computing? La risposta degli esperti sorprende Innovazione

AES-128 sotto attacco con il quantum computing? La risposta degli esperti sorprende

AES-128 è uno dei meccanismi di crittografia di base che protegge i dati online e all'interno dei servizi. Quando un...
Carolina Vivianti - 27 Aprile 2026
OneCritto: il password manager italiano che elimina il cloud (e i suoi rischi) Cyber Italia

OneCritto: il password manager italiano che elimina il cloud (e i suoi rischi)

I password manager oggi essenziali e nessuno di noi ne riesce più a fare a meno. Ma spesso queste soluzioni...
Carolina Vivianti - 27 Aprile 2026
DeepSeek contro le AI Statunitensi! Tra closed e open source, geopolitica e sorveglianza Innovazione

DeepSeek contro le AI Statunitensi! Tra closed e open source, geopolitica e sorveglianza

Il panorama delle AI è stato scosso dal nuovo rilascio di DeepSeek ancora una volta. Si parla del modello V4,...
Massimiliano Brolli - 27 Aprile 2026
Dicevamo che Rust era più sicuro di C++? Trovati 113 bug nelle utility di Ubuntu Vulnerabilità

Dicevamo che Rust era più sicuro di C++? Trovati 113 bug nelle utility di Ubuntu

La nuova versione di Ubuntu, non è ancora stata rilasciata, ma sembra che si sia sviluppata una curiosa vicenda di...
Bajram Zeqiri - 26 Aprile 2026
Numero di articoli trovati: 14486
Un moderno impianto industriale di depurazione delle acque ripreso in formato panoramico 16:9 durante una giornata limpida e soleggiata. In primo piano si vedono grandi tubazioni metalliche, pompe industriali blu e vasche circolari piene d’acqua utilizzate per il trattamento e la filtrazione. La struttura è composta da passerelle sopraelevate, ringhiere di sicurezza e sistemi meccanici automatizzati tipici delle infrastrutture critiche idriche. Sullo sfondo compaiono edifici tecnici, serbatoi e aree verdi che circondano l’impianto. L’immagine trasmette un’atmosfera tecnologica e industriale, evidenziando la complessità delle reti di gestione dell’acqua e delle infrastrutture di trattamento delle risorse idriche.

Gli hacker puntano l’acqua potabile: è allarme rosso in Polonia!

I servizi segreti polacchi hanno lanciato l'allarme su una serie di attacchi informatici contro impianti di trattamento delle acque, in cui, in alcuni casi, gli aggressori sono riusciti ad accedere...
Studenti della facoltà di ingegneria informatica dell'Escuela Politécnica Nacional del’Ecuador, sono in viaggio verso Roma per raggiungere il teatro Italia dove si svolgerà la Red Hot Cyber Conference 2026.

Studenti, hacker etici e professionisti in arrivo a Roma anche dall’altra parte del mondo: la RHC Conference è iniziata

La Red Hot Cyber Conference è ormai alle porte e, ancora una volta, Roma si prepara ad accogliere studenti, professionisti, appassionati e membri della community provenienti da tutta Italia e...
Un imponente server rack nero domina il centro dell'immagine, con un display luminoso blu che riporta l'icona di una busta e la scritta "MAIL SERVER". L'unità è circondata da un vortice caotico di buste da lettere bianche e rosse che turbinano in uno spazio digitale oscuro. Tra le missive fluttuano minacciosi modelli 3D di virus rossi e icone di pericolo come teschi, simboli di biohazard e avvisi di "MALWARE". L'atmosfera è tesa e dinamica, rappresentando visivamente una massiccia ondata di cyberattacchi, spam e minacce informatiche che assediano un'infrastruttura di posta elettronica.

Basta un singolo byte errato per accedere a milioni di server di posta elettronica

I server di posta elettronica raramente sono il fulcro di storie sensazionali sui bug di sicurezza, ma la recente analisi di XBOW sembra che invertano questa tendenza. XBOW ha segnalato...

Sorveglianza marina: Arriva Greyshark. Il drone NATO che può monitorare i cavi sottomarini

Euroatlas ha presentato un veicolo sottomarino autonomo Greyshark , in grado di rimanere sott'acqua fino a 16 settimane senza scorta. L'azienda con sede a Brema lo definisce il veicolo sottomarino...
Un tablet posizionato in orizzontale su una superficie grigia e ruvida mostra sul display nero il logo bianco "vmware" con il simbolo del marchio registrato. Lo schermo in vetro è pesantemente frantumato, con un vistoso punto d'impatto sul lato destro da cui si dirama una fitta ragnatela di crepe che attraversa l'intera superficie del dispositivo. Intorno al tablet sono sparsi numerosi piccoli frammenti e schegge di vetro scintillante, che enfatizzano la gravità del danno. L'illuminazione dall'alto crea contrasti netti, evidenziando la texture graffiante dello sfondo e la drammaticità dello schermo spaccato.

Broadcom lancia l’allarme: falla grave in VMware Fusion mette a rischio le aziende

Broadcom ha emesso un avviso critico (e relative patch di sicurezza) per VMware Fusion, per risolvere un bug di Local Privilege Escalation (LPE) che sfrutta una lacuna nella logica di...

Zero-day e oltre! Al Pwn2Own di TrendAI, 523.000$ assegnati: violati Windows ed Edge

Il mondo degli zero-day non è solo broker, attacchi alle infrastrutture critiche per scopi opportunistici o per cyber-warfare. E' possibile da queste "armi cibernetiche", creare community, ragazzi che si sfidano...

BitLocker nel mirino: pubblicati due nuovi exploit zero-day per Windows senza patch

Insoddisfatto delle azioni di Microsoft, il ricercatore di sicurezza Chaotic Eclipse (noto anche come Nightmare-Eclipse) ha pubblicato su GitHub altri due exploit per vulnerabilità non ancora corrette. Questa volta si...

Qualcosa di Grande sta Accadendo, e ha bisogno di un posto dove girare

L'intelligenza artificiale, l'era agentica e l'infrastruttura invisibile che la rende possibile. Analisi del saggio di Matt Shumer, reportage dall'AI Festival di Milano e di ciò che un data center a...
Un colossale Verme della Sabbia che emerge con violenza dalle dune dorate del pianeta desertico Arrakis. La creatura, dal corpo anellato e massiccio, spalanca una bocca circolare spaventosa, fitta di migliaia di denti aghiformi. In primo piano, minuscole figure umane e un osservatore solitario accentuano le proporzioni titaniche del mostro. Sullo sfondo, altri vermi sollevano nubi di polvere sotto un cielo ocra saturato. L'atmosfera è epica e opprimente, dominata da calde tonalità sabbia e terra bruciata, con una luce radente che enfatizza ogni piega della pelle coriacea del verme.

Shai-Hulud, il worm che ha colpito npm e PyPI è ora libero! Il codice è scaricabile su GitHub

Una nuova ondata di attacchi malware Shai-Hulud ha colpito centinaia di pacchetti su npm e PyPI. Gli hacker del gruppo TeamPCP hanno compromesso progetti popolari, tra cui TanStack e Mistral...
Un'immagine d'impatto e cinematografica mostra un tablet con lo schermo pesantemente frantumato, appoggiato su una superficie di cemento grezzo e granuloso. Al centro del display nero e crepato spicca il logo NGINX in un verde vibrante e luminoso. Il vetro è distrutto in mille pezzi, con una ragnatela fitta di crepe che si dirama da un punto d'impatto sul lato destro, dove si accumulano frammenti di vetro scintillanti. La luce radente enfatizza la texture ruvida del suolo e la profondità delle fratture, creando un contrasto netto tra la precisione del brand tecnologico e il senso di caos e rottura suggerito dai detriti circostanti.

Un bug critico per 18 anni è rimasto nascosto nel codice di NGINX

I ricercatori di DepthFirst AI hanno scoperto una vulnerabilità critica in NGINX, CVE-2026-42945 , con un punteggio CVSS di 9.2. Il problema interessa tutte le versioni di NGINX dalla 0.6.27...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE