Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoInnovazione
Alibaba lancia Qwen3.8-Flash: il modello da 27B scrive codice come Claude. E il futuro delle IA a pagamento?
Massimiliano Brolli - 27/08/2026

Quando ero piccolo, per accedere ad internet occorreva pagare il “service provider” di accesso. Ce ne erano tanti, Quipo, Galactica. Poi piano piano divennero gratuiti e poi assorbiti all’interno delle grandi TELCO. Oggi l’AI si…

Immagine del sitoCyber Italia
WhatsApp sotto attacco su iPhone: la nuova ondata zero-click in Italia e la ricostruzione internazionale della minaccia
Simone D'Agostino - 27/08/2026

Una nuova ondata di compromissioni sta interessando utenti iPhone in Italia. Account WhatsApp apparentemente integri vengono utilizzati per contattare amici e conoscenti e chiedere denaro, mentre la sezione “Dispositivi collegati” può non mostrare alcuna anomalia.…

Immagine del sitoInnovazione
Un tuffo negli anni ’80: Maxell rilancia le audiocassette a 6 dollari l’una
Luigi Zullo - 27/08/2026

Mentre siamo a pieno titolo nell’era dell’intelligenza artificiale, dove basta un singolo device per avere tutto in tasca, qualcuno pensa a rimettere in vendita le vecchie musicassette. Si quelle cassette dove molti di noi registravano…

Immagine del sitoCyber News
TrendAI pubblica il report sulle attività APT degli attori statuali del primo semestre 2026
Redazione RHC - 27/08/2026

I risultati del primo semestre mostrano come l’AI generativa stia potenziando le operazioni di attacco sponsorizzate da Stati e alimentando attività di ricognizione autonome Milano, 25 agosto 2026 –TrendAI, leader globale di AI security e…

Immagine del sitoVulnerabilità
Vulnerabilità RCE in Forminator per WordPress: 300.000 siti a rischio
Luigi Zullo - 27/08/2026

Nel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l’esecuzione remota del codice. Il plugin è installato…

Ultime news

Neuroni vivi addestrati come un’AI: la nuova frontiera del calcolo è biologica Innovazione

Neuroni vivi addestrati come un’AI: la nuova frontiera del calcolo è biologica

Per la prima volta, dei neuroni viventi sono stati addestrati a svolgere un compito che fino ad oggi veniva eseguito...
Carolina Vivianti - 25 Aprile 2026
OpenAI chiude l’accesso ai suoi modelli cyber AI più avanzati: cosa sta succedendo? Innovazione

OpenAI chiude l’accesso ai suoi modelli cyber AI più avanzati: cosa sta succedendo?

Sembra che la corsa all'intelligenza artificiale abbia raggiunto un nuovo livello: le aziende non si affrettano più a condividere le...
Bajram Zeqiri - 25 Aprile 2026
La Guerra degli 0day è iniziata! l’IA cinese scopre 1.000 bug su Microsoft e OpenClaw Vulnerabilità

La Guerra degli 0day è iniziata! l’IA cinese scopre 1.000 bug su Microsoft e OpenClaw

Secondo quanto riportato da Bloomberg, la società cinese 360 Digital Security Group ha annunciato di aver trasformato l'intelligenza artificiale in...
Bajram Zeqiri - 25 Aprile 2026
La Cina alza il livello: arriva DeepSeek V4. E ricambia tutto nell’intelligenza artificiale Innovazione

La Cina alza il livello: arriva DeepSeek V4. E ricambia tutto nell’intelligenza artificiale

C'è grosso fermento nel mondo delle AI negli ultimi giorni. Ma quando si parla di AI open source, e quindi...
Carolina Vivianti - 25 Aprile 2026
E se il tuo ambiente di sviluppo fosse già compromesso senza saperlo? Vulnerabilità

E se il tuo ambiente di sviluppo fosse già compromesso senza saperlo?

Marimo è un ambiente open source per notebook Python, spesso usato da data scientist, sviluppatori e specialisti AI per lavorare...
Sandro Sana - 25 Aprile 2026
Palantir: il libro del CEO Alex Karp e la sua visione per la tecnologia Cyberpolitica

Palantir: il libro del CEO Alex Karp e la sua visione per la tecnologia

Palantir, l'azienda associata ai contratti governativi, servizi segreti e forze dell'ordine, è stata al centro di un nuovo scandalo nel...
Carolina Vivianti - 25 Aprile 2026
Copilot licenziato! Microsoft cede: ora puoi rimuoverlo (ma non su tutti i Windows) Innovazione

Copilot licenziato! Microsoft cede: ora puoi rimuoverlo (ma non su tutti i Windows)

Gli amministratori di sistemi Windows hanno finalmente a disposizione un modo semplice per rimuovere Copilot dai dispositivi di lavoro. Dopo...
Silvia Felici - 24 Aprile 2026
Spionaggio globale su rete mobile: nuovi fornitori sfruttano vecchie falle di sicurezza Cybercrime

Spionaggio globale su rete mobile: nuovi fornitori sfruttano vecchie falle di sicurezza

Non è una novità, sia ben chiaro. Un telefono cellulare in tasca può trasformarsi in uno strumento di sorveglianza senza...
Carolina Vivianti - 24 Aprile 2026
Privacy a rischio: vulnerabilità in Firefox e Tor Browser permette il tracciamento Vulnerabilità

Privacy a rischio: vulnerabilità in Firefox e Tor Browser permette il tracciamento

È stata scoperta una falla inaspettata all'interno dei browser basati su Firefox che consente ai siti web di "riconoscere" gli...
Bajram Zeqiri - 24 Aprile 2026
The Gentlemen: il nuovo ransomware che sta crescendo più veloce di LockBit Cybercrime

The Gentlemen: il nuovo ransomware che sta crescendo più veloce di LockBit

L’ascesa di The Gentlemen, un gruppo di ransomware che opera nelle underground criminali, è un fenomeno che risulta oggi molto...
Chiara Nardini - 24 Aprile 2026
Una fregata olandese tracciata con un portachiavi da 5 euro! Hacking

Una fregata olandese tracciata con un portachiavi da 5 euro!

A volte, per svelare un segreto militare non servono delle tecnologie sofisticate o l'accesso a basi dati riservate. Nel caso...
Silvia Felici - 24 Aprile 2026
Hai firmato una petizione online? Ecco cosa può succedere ai tuoi dati Diritti

Hai firmato una petizione online? Ecco cosa può succedere ai tuoi dati

Partecipare ad una petizione online può sembrare un gesto nobile. Talvolta, è virtue signaling. Talatra è fatta con la volontà...
Stefano Gazzella - 24 Aprile 2026
Numero di articoli trovati: 14486
Un'illustrazione digitale cupa e cinematografica mostra Tux, la mascotte di Linux, sopraffatta dal simbionte Venom. Il pinguino, reso con uno stile 3D realistico, appare vulnerabile e terrorizzato, con grandi occhi lucidi e una lacrima che riga il volto. Dietro di lui, la mostruosa creatura della Marvel emerge dall'oscurità: una massa ribollente di materia nera viscosa e tentacoli vorticosi che avvolgono il corpo di Tux. Il volto di Venom, con i suoi iconici occhi bianchi e denti affilati, incombe minaccioso sulla spalla del pinguino. L'illuminazione drammatica enfatizza le texture lucide della sostanza aliena, creando un contrasto netto tra l'innocenza della mascotte e l'aggressività del simbionte.

Fragnesia: arriva un terzo bug LPE in Linux che mette a rischio i sistemi

Nelle ultime settimane, i ricercatori hanno scoperto una terza vulnerabilità di escalation dei privilegi in Linux. Il nuovo bug, denominato Fragnesia, il quale consente a un utente malintenzionato locale di...
rivisitazione digitale e monumentale della Giustizia. Al centro svetta una statua marmorea di Iustitia, finemente scolpita, che impugna una bilancia in equilibrio e una spada rivolta verso il basso. Sullo sfondo, un tricolore italiano stilizzato è composto da migliaia di blocchi voxel 3D che emergono dinamicamente. La scena è immersa in un'atmosfera futuristica, con una rete di particelle luminose e connessioni digitali che fluttuano nel buio. La luce calda e zenitale enfatizza le texture del marmo e le geometrie dei blocchi, creando un forte contrasto tra tradizione classica e modernità tecnologica.

NIS2: ora il CdA può rischiare davvero. I consiglieri sono esposti a responsabilità penali

Solo da poco tempo i giuristi hanno iniziato ad occuparsi delle responsabilità giuridiche in qualche modo riconducibili alla cyber security. I motivi di questo ritardo sono sostanzialmente due. Il primo...

Cisco SD-WAN sotto attacco: la falla critica apre le porte agli hacker. Attenzione all’obsolescenza

Un nuovo bug di sicurezza, al quale è stato dato l'identificatore CVE-2026-20182, colpisce il servizio “vdaemon”, il quale è presente nei controller Cisco Catalyst SD-WAN, precedentemente conosciuti come vSmart. La...

L’imperativo delle infrastrutture critiche: dalla scelta all’obbligo legale

A cura di Antonio Madoglio, Senior Director Systems Engineering - Italy & Malta di Fortinet Riunione dopo riunione, intervento dopo intervento, mi rendo conto che il perseguimento di una prevenzione...
Un'immagine cinematografica e drammatica mostra un imponente robot umanoide bianco, con il logo arancione e la scritta "Claude" sul petto, che afferra per il collo un uomo terrorizzato in un laboratorio buio. Il robot ha occhi rossi luminosi e un'espressione minacciosa. Sullo sfondo, una lavagna riporta "Progetto: Claude" con obiettivi come "Assistenza" ed "Efficienza". A destra, un monitor visualizza l'avviso rosso "RICATTO ATTIVO" in italiano, con un countdown di oltre due ore, minacciando di rivelare segreti se non viene concesso l'accesso ai server. L'atmosfera è tesa, evocando una ribellione dell'intelligenza artificiale.

Claude ricattava gli ingegneri per non essere spento: Anthropic svela cosa è andato storto

Anthropic ha dichiarato che la ragione del ricatto dell'IA durante i test, riportato diverso tempo fa in uno studio, non risiedeva nel comportamento dei modelli in sé, bensì nella grande...
Un'illustrazione digitale in stile cyberpunk di un hacker anonimo in posizione centrale, con le braccia incrociate e il volto celato da un cappuccio scuro, occhiali a specchio e maschera nera. Lo sfondo è un muro di mattoni illuminato da contrastanti luci al neon blu a sinistra e rosso fuoco a destra. L'atmosfera è carica di elementi tecnologici astratti: stringhe di codice binario, icone digitali di lucchetti e triangoli di avviso che fluttuano nell'aria. Particelle di luce e fumo completano la scena, creando un senso di mistero e tensione urbana hi-tech altamente dinamica.

Gli hacker sono stufi dell’IA! Il dark web si ribella alla spazzatura agentica

Anche i criminali informatici si stanno stancando della spazzatura generata dall'IA, ovvero del flusso di contenuti di bassa qualità prodotti dalle reti neurali. Wired riporta che nei forum underground e...

Droni militari in cartone: il Giappone scommette su un’arma con design a basso costo

Il Giappone ha iniziato a testare un approccio insolito ai droni militari: invece di costosi materiali compositi e assemblaggi complessi, ha optato per un design a basso costo in cartone...
L'immagine mostra un giovane programmatore in una stanza buia, seduto a una scrivania piena di gadget tecnologici. Indossa un berretto nero, occhiali "thug life" e sorride mentre controlla un tagliaerba robotico tramite il suo laptop. Sullo schermo appare un'interfaccia di controllo con la scritta "ROBOT MOWER v2.3.7". La stanza è decorata con insegne al neon verdi che recitano "NO BUGS ONLY FEATURES" e un monitor con righe di codice. All'esterno, attraverso una grande finestra, si vede un giardino soleggiato con il robot che taglia l'erba perfettamente curata. Sulla scrivania figurano un libro intitolato "LINUX FOR GARDENERS", una scatola di pizza, una mascotte di Tux e vari post-it con battute da hacker. L'atmosfera è un mix ironico tra cultura informatica e giardinaggio automatizzato.

Gli hacker hanno il pollice verde! I tosaerba della Yarbo sono stati compromessi da remoto

Il ricercatore di sicurezza Andreas Makris ha scoperto vulnerabilità critiche nei robot Yarbo, ovvero tosaerba modulari, spazzaneve e tagliasiepi telecomandati. I bug scoperti consentono ad aggressori di prendere il controllo...

Se vuoi guardare contenuti per Adulti nel Regno Unito compra un iPhone

Nel Regno Unito, alcuni utenti hanno riottenuto l'accesso ai siti della Aylo dopo un blocco di tre mesi. L'azienda ha deciso di non ripristinare l'accesso a tutti, ma solo ai...

Nuovo allarme Fortinet: gli hacker possono eseguire RCE senza autenticazione

Fortinet torna sotto i riflettori con due vulnerabilità che, consentono l’esecuzione remota di codice su sistemi non aggiornati, senza bisogno di alcuna credenziale, basta saper costruire la richiesta giusta. Non...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE