Red Hot Cyber. El blog de la seguridad informática
Alibaba lancia Qwen3.8-Flash: il modello da 27B scrive codice come Claude. E il futuro delle IA a pagamento?
Quando ero piccolo, per accedere ad internet occorreva pagare il “service provider” di accesso. Ce ne erano tanti, Quipo, Galactica. Poi piano piano divennero gratuiti e poi assorbiti all’interno dell...
WhatsApp sotto attacco su iPhone: la nuova ondata zero-click in Italia e la ricostruzione internazionale della minaccia
Una nuova ondata di compromissioni sta interessando utenti iPhone in Italia. Account WhatsApp apparentemente integri vengono utilizzati per contattare amici e conoscenti e chiedere denaro, mentre la s...
Un tuffo negli anni ’80: Maxell rilancia le audiocassette a 6 dollari l’una
Mentre siamo a pieno titolo nell’era dell’intelligenza artificiale, dove basta un singolo device per avere tutto in tasca, qualcuno pensa a rimettere in vendita le vecchie musicassette. Si quelle cass...
Vulnerabilità RCE in Forminator per WordPress: 300.000 siti a rischio
Nel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l’esecuzione remota del codice. ...
Hai scritto con ChatGPT? Ora l’IA può lasciare una firma invisibile nel testo
Prima di capire cosa sia il Watermark, occorre comprendere da dove abbia origine la necessità di sviluppare queste procedure, affinché le persone raggiunte dai testi generati mediante LLM possano rico...
Meta paga 17 miliardi di dollari: la stangata per Instagram e Facebook sui minori è arrivata!
California, Colorado, Kentucky e New Jersey erano tra i 29 stati che avevano fatto causa al colosso tecnologico nel 2023, ma l’accordo abbrevia il processo, che avrebbe dovuto vedere l’amministratore ...
Score 10 su 10! Microsoft corregge un bug su Entra ID che consente la compromissione totale
Microsoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’ide...
Firefox sotto attacco: 77 estensioni false rubavano password e portafogli crypto
Gli esperti di sicurezza hanno scoperto dozzine di estensioni false nel catalogo di Firefox, camuffate da portafogli di criptovaluta e normali strumenti utili. Alcuni programmi potevano sembrare innoc...
ShinyHunters attacca l’azienda di cybersicurezza ReliaQuest: l’allarme degli esperti
Sul proprio sito nel dark web, gli hacker del gruppo ShinyHunters hanno dichiarato di aver violato l’azienda di sicurezza informatica ReliaQuest, pubblicando screenshot del dashboard Okta a cui sono r...
Hacker scoprono un metodo per rubare soldi da 349 app bancarie. Ecco come proteggersi
Il trojan bancario ToxicPanda è tornato in una versione significativamente più pericolosa. ToxicPanda 2.0 ha imparato a rubare i PIN dei applicazioni bancarie e crittografiche, intercettare la passwor...
Articoli in evidenza
InnovazioneQuando ero piccolo, per accedere ad internet occorreva pagare il “service provider” di accesso. Ce ne erano tanti, Quipo, Galactica. Poi piano piano divennero gratuiti e poi assorbiti all’interno delle grandi TELCO. Oggi l’AI si…
Cyber ItaliaUna nuova ondata di compromissioni sta interessando utenti iPhone in Italia. Account WhatsApp apparentemente integri vengono utilizzati per contattare amici e conoscenti e chiedere denaro, mentre la sezione “Dispositivi collegati” può non mostrare alcuna anomalia.…
InnovazioneMentre siamo a pieno titolo nell’era dell’intelligenza artificiale, dove basta un singolo device per avere tutto in tasca, qualcuno pensa a rimettere in vendita le vecchie musicassette. Si quelle cassette dove molti di noi registravano…
Cyber NewsI risultati del primo semestre mostrano come l’AI generativa stia potenziando le operazioni di attacco sponsorizzate da Stati e alimentando attività di ricognizione autonome Milano, 25 agosto 2026 –TrendAI, leader globale di AI security e…
VulnerabilitàNel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l’esecuzione remota del codice. Il plugin è installato…
Ultime news
Truffa del CEO: la Cassazione cambia tutto. Ora un clic potrebbe costarti il lavoro
Prima di Stuxnet nel 2000 c’era Fast16: la suite malware per inquinare i calcoli matematici
La difesa non è il muro: come l’Agger romano può insegnarci la cybersecurity
PhantomRPC: un bug di sicurezza critico in Windows RPC, ma Microsoft non rilascia fix
Una patch di Windows introduce un nuovo bug: credenziali rubate tramite Esplora File
Arriva la BIXONIMANIA! E se la prossima pandemia venga creata dalle AI?
App UE per verificare l’età: hackerata in pochi minuti, scoppia il caso sicurezza
Diary of a Threat Actor: da fantasma della rete a uomo senza maschera
AES-128 sotto attacco con il quantum computing? La risposta degli esperti sorprende
OneCritto: il password manager italiano che elimina il cloud (e i suoi rischi)
DeepSeek contro le AI Statunitensi! Tra closed e open source, geopolitica e sorveglianza
Dicevamo che Rust era più sicuro di C++? Trovati 113 bug nelle utility di Ubuntu
Gli hacker puntano l’acqua potabile: è allarme rosso in Polonia!
Carolina Vivianti - 17 Maggio 2026
Studenti, hacker etici e professionisti in arrivo a Roma anche dall’altra parte del mondo: la RHC Conference è iniziata
Marcello Filacchioni - 17 Maggio 2026
Basta un singolo byte errato per accedere a milioni di server di posta elettronica
Bajram Zeqiri - 17 Maggio 2026
Sorveglianza marina: Arriva Greyshark. Il drone NATO che può monitorare i cavi sottomarini
Carolina Vivianti - 16 Maggio 2026
Broadcom lancia l’allarme: falla grave in VMware Fusion mette a rischio le aziende
Bajram Zeqiri - 16 Maggio 2026
Zero-day e oltre! Al Pwn2Own di TrendAI, 523.000$ assegnati: violati Windows ed Edge
Massimiliano Brolli - 16 Maggio 2026
BitLocker nel mirino: pubblicati due nuovi exploit zero-day per Windows senza patch
Carolina Vivianti - 16 Maggio 2026
Qualcosa di Grande sta Accadendo, e ha bisogno di un posto dove girare
Carlo Denza - 15 Maggio 2026
Shai-Hulud, il worm che ha colpito npm e PyPI è ora libero! Il codice è scaricabile su GitHub
Carolina Vivianti - 15 Maggio 2026
Un bug critico per 18 anni è rimasto nascosto nel codice di NGINX
Bajram Zeqiri - 15 Maggio 2026
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










