Red Hot Cyber. El blog de la seguridad informática
Alibaba lancia Qwen3.8-Flash: il modello da 27B scrive codice come Claude. E il futuro delle IA a pagamento?
Quando ero piccolo, per accedere ad internet occorreva pagare il “service provider” di accesso. Ce ne erano tanti, Quipo, Galactica. Poi piano piano divennero gratuiti e poi assorbiti all’interno dell...
WhatsApp sotto attacco su iPhone: la nuova ondata zero-click in Italia e la ricostruzione internazionale della minaccia
Una nuova ondata di compromissioni sta interessando utenti iPhone in Italia. Account WhatsApp apparentemente integri vengono utilizzati per contattare amici e conoscenti e chiedere denaro, mentre la s...
Un tuffo negli anni ’80: Maxell rilancia le audiocassette a 6 dollari l’una
Mentre siamo a pieno titolo nell’era dell’intelligenza artificiale, dove basta un singolo device per avere tutto in tasca, qualcuno pensa a rimettere in vendita le vecchie musicassette. Si quelle cass...
Vulnerabilità RCE in Forminator per WordPress: 300.000 siti a rischio
Nel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l’esecuzione remota del codice. ...
Hai scritto con ChatGPT? Ora l’IA può lasciare una firma invisibile nel testo
Prima di capire cosa sia il Watermark, occorre comprendere da dove abbia origine la necessità di sviluppare queste procedure, affinché le persone raggiunte dai testi generati mediante LLM possano rico...
Meta paga 17 miliardi di dollari: la stangata per Instagram e Facebook sui minori è arrivata!
California, Colorado, Kentucky e New Jersey erano tra i 29 stati che avevano fatto causa al colosso tecnologico nel 2023, ma l’accordo abbrevia il processo, che avrebbe dovuto vedere l’amministratore ...
Score 10 su 10! Microsoft corregge un bug su Entra ID che consente la compromissione totale
Microsoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’ide...
Firefox sotto attacco: 77 estensioni false rubavano password e portafogli crypto
Gli esperti di sicurezza hanno scoperto dozzine di estensioni false nel catalogo di Firefox, camuffate da portafogli di criptovaluta e normali strumenti utili. Alcuni programmi potevano sembrare innoc...
ShinyHunters attacca l’azienda di cybersicurezza ReliaQuest: l’allarme degli esperti
Sul proprio sito nel dark web, gli hacker del gruppo ShinyHunters hanno dichiarato di aver violato l’azienda di sicurezza informatica ReliaQuest, pubblicando screenshot del dashboard Okta a cui sono r...
Hacker scoprono un metodo per rubare soldi da 349 app bancarie. Ecco come proteggersi
Il trojan bancario ToxicPanda è tornato in una versione significativamente più pericolosa. ToxicPanda 2.0 ha imparato a rubare i PIN dei applicazioni bancarie e crittografiche, intercettare la passwor...
Articoli in evidenza
InnovazioneQuando ero piccolo, per accedere ad internet occorreva pagare il “service provider” di accesso. Ce ne erano tanti, Quipo, Galactica. Poi piano piano divennero gratuiti e poi assorbiti all’interno delle grandi TELCO. Oggi l’AI si…
Cyber ItaliaUna nuova ondata di compromissioni sta interessando utenti iPhone in Italia. Account WhatsApp apparentemente integri vengono utilizzati per contattare amici e conoscenti e chiedere denaro, mentre la sezione “Dispositivi collegati” può non mostrare alcuna anomalia.…
InnovazioneMentre siamo a pieno titolo nell’era dell’intelligenza artificiale, dove basta un singolo device per avere tutto in tasca, qualcuno pensa a rimettere in vendita le vecchie musicassette. Si quelle cassette dove molti di noi registravano…
Cyber NewsI risultati del primo semestre mostrano come l’AI generativa stia potenziando le operazioni di attacco sponsorizzate da Stati e alimentando attività di ricognizione autonome Milano, 25 agosto 2026 –TrendAI, leader globale di AI security e…
VulnerabilitàNel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l’esecuzione remota del codice. Il plugin è installato…
Ultime news
Milla Jovovich lancia MemPalace: l’AI che promette di non dimenticare mai!
EDR “killer” da 3.000 dollari: accuse, sospetti e faide interne nel sottobosco cybercriminale
Data Center al limite? Arriveranno i nuovi chip che tagliano i consumi delle GPU del 96%
2149 BREAK THE SPHERE! La CTF di RHC & Hack The Box all’interno della RHC Conference
Cane guida per non vedenti! Questa è l’AI che vogliamo, non quella che genera morte
E se la tua AI aziendale stesse già esponendo dati senza che tu lo sappia?
Copiare 2.0: così gli occhiali intelligenti stanno rivoluzionando (e falsando) gli esami
IRLid: il nuovo sistema che verifica con una “stretta di mano” se sei un essere umano
Bug bounty in crisi per colpa delle AI che trova bug a raffica… ma chi li sistema?
Frodi digitali fuori controllo: meno carte rubate, ma attacchi più letali
Venezia sotto tiro: 600$ per l’accesso al sistema anti allagamento della Basilica di San Marco
Ed è Quantum shock! Bastano meno qubit per violare la crittografia ECC
PlayStation cambia tutto: senza verifica età niente chat e messaggi
Bajram Zeqiri - 4 Maggio 2026
Claude Security è in Beta per per i clienti di Claude Enterprise
Bajram Zeqiri - 3 Maggio 2026
Hai ritagliato una foto e hai perso la password. Lo strano bug nello Strumento di cattura di Windows
Bajram Zeqiri - 3 Maggio 2026
I siti di streaming pirata sono andati offline in massa! Cosa è successo a Sflix e Myflixerz?
Carolina Vivianti - 3 Maggio 2026
L’azienda che doveva fermare i DDoS… è accusata di organizzarli: accade in Brasile
Bajram Zeqiri - 2 Maggio 2026
Cyberspionaggio: gli hacker finanziati dagli stati ora attaccano i dispositivi Edge
Carolina Vivianti - 2 Maggio 2026
In Cina è illegale licenziare un umano per sostituirlo con l’intelligenza Artificiale. Il caso
Carolina Vivianti - 2 Maggio 2026
Presunto Attacco alla supply chain di SAP: pacchetti npm ufficiali trasformati in malware
Luca Stivali - 2 Maggio 2026
Apache OFBiz: il bug ‘banale’ che nascondeva una RCE (e che tutti hanno raccontato male)
Redazione RHC - 1 Maggio 2026
Buon Primo Maggio a tutti! Fino a quando il badge lo timbrerà l’AI
Silvia Felici - 1 Maggio 2026
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










