Red Hot Cyber. El blog de la seguridad informática
Black Hacker dentro le infrastrutture AI! Il Cloud diventa la porta d’ingresso alle aziende
I servizi di intelligenza artificiale stanno diventando sempre più spesso non solo strumenti di lavoro, ma anche punti di accesso convenienti all’infrastruttura interna delle aziende. Gli esperti di M...
Guerra Cognitiva: il conflitto Iran-Israele entra nei social e l’AI trasforma la propaganda in un’arma
Il conflitto iniziato con i bombardamenti statunitensi e israeliani del 28 febbraio 2026 ha superato i sei mesi e, secondo Reuters, si sarebbe trasformato progressivamente in un conflitto di logoramen...
Alibaba lancia Qwen3.8-Flash: il modello da 27B scrive codice come Claude. E il futuro delle IA a pagamento?
Quando ero piccolo, per accedere ad internet occorreva pagare il “service provider” di accesso. Ce ne erano tanti, Quipo, Galactica. Poi piano piano divennero gratuiti e poi assorbiti all’interno dell...
WhatsApp sotto attacco su iPhone: la nuova ondata zero-click in Italia e la ricostruzione internazionale della minaccia
Una nuova ondata di compromissioni sta interessando utenti iPhone in Italia. Account WhatsApp apparentemente integri vengono utilizzati per contattare amici e conoscenti e chiedere denaro, mentre la s...
Un tuffo negli anni ’80: Maxell rilancia le audiocassette a 6 dollari l’una
Mentre siamo a pieno titolo nell’era dell’intelligenza artificiale, dove basta un singolo device per avere tutto in tasca, qualcuno pensa a rimettere in vendita le vecchie musicassette. Si quelle cass...
Vulnerabilità RCE in Forminator per WordPress: 300.000 siti a rischio
Nel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l’esecuzione remota del codice. ...
Hai scritto con ChatGPT? Ora l’IA può lasciare una firma invisibile nel testo
Prima di capire cosa sia il Watermark, occorre comprendere da dove abbia origine la necessità di sviluppare queste procedure, affinché le persone raggiunte dai testi generati mediante LLM possano rico...
Meta paga 17 miliardi di dollari: la stangata per Instagram e Facebook sui minori è arrivata!
California, Colorado, Kentucky e New Jersey erano tra i 29 stati che avevano fatto causa al colosso tecnologico nel 2023, ma l’accordo abbrevia il processo, che avrebbe dovuto vedere l’amministratore ...
Score 10 su 10! Microsoft corregge un bug su Entra ID che consente la compromissione totale
Microsoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’ide...
Firefox sotto attacco: 77 estensioni false rubavano password e portafogli crypto
Gli esperti di sicurezza hanno scoperto dozzine di estensioni false nel catalogo di Firefox, camuffate da portafogli di criptovaluta e normali strumenti utili. Alcuni programmi potevano sembrare innoc...
Articoli in evidenza
CybercrimeI servizi di intelligenza artificiale stanno diventando sempre più spesso non solo strumenti di lavoro, ma anche punti di accesso convenienti all’infrastruttura interna delle aziende. Gli esperti di Microsoft hanno rilevato attacchi reali su LiteLLM,…
CulturaIl conflitto iniziato con i bombardamenti statunitensi e israeliani del 28 febbraio 2026 ha superato i sei mesi e, secondo Reuters, si sarebbe trasformato progressivamente in un conflitto di logoramento, con lo Stretto di Hormuz,…
InnovazioneQuando ero piccolo, per accedere ad internet occorreva pagare il “service provider” di accesso. Ce ne erano tanti, Quipo, Galactica. Poi piano piano divennero gratuiti e poi assorbiti all’interno delle grandi TELCO. Oggi l’AI si…
Cyber ItaliaUna nuova ondata di compromissioni sta interessando utenti iPhone in Italia. Account WhatsApp apparentemente integri vengono utilizzati per contattare amici e conoscenti e chiedere denaro, mentre la sezione “Dispositivi collegati” può non mostrare alcuna anomalia.…
InnovazioneMentre siamo a pieno titolo nell’era dell’intelligenza artificiale, dove basta un singolo device per avere tutto in tasca, qualcuno pensa a rimettere in vendita le vecchie musicassette. Si quelle cassette dove molti di noi registravano…
Ultime news
Sei settimane di vantaggio sul ransomware: il colpo di fortuna di AWS sul RaaS Interlock
VoidLink attacca Linux: il malware che si maschera da driver AMD
Chi controlla la supply chain europea? Non avere una infrastruttura digitale significa perdere sovranità!
Arriva Leak Bazaar! Non paghi il riscatto del ransomware? Ecco cosa succederà ai tuoi dati
Il Ransomware colpisce Netalia: Cloud italiano sotto attacco, ma l’azienda frena sul data breach
Basta uno sticker su Telegram per hackerarti! L’RCE critica da 9.8 è senza patch
Dipendenza dai social media, verdetto storico negli USA contro le Big Tech e una riflessione
L’hack dell’account email del direttore FBI è una falla nella sicurezza nazionale
Bruxelles sotto attacco: hacker rubano 350 GB di dati alla Commissione Europea
Abbiamo solo 3 anni per salvare Internet! Google Anticipa il Q-Day al 2029
Cyber security e Critical National Infrastructure: il 93% è stato colpito negli ultimi 12 mesi
Blind SQL Injection in Zabbix: minaccia reale e come bloccarla subito
Firewall? Antivirus? No, il problema sei tu dopo 8 ore di lavoro
Paloma Donadi - 22 Aprile 2026
Zero-day su Microsoft Defender senza patch: exploit pubblici usati in attacchi reali
Chiara Nardini - 21 Aprile 2026
Lo Zero Trust? Era già tutto scritto 2000 anni fa
Daniela Farina - 21 Aprile 2026
AI in Italia: adozione da record ma la governance resta pericolosamente indietro
Silvia Felici - 21 Aprile 2026
Mozilla cambia il bug bounty per Firefox: solo bug critici e ben documentati
Bajram Zeqiri - 21 Aprile 2026
NIS 2 e cybersecurity: perché il CdA non può più ignorare il CISO
Paolo Galdieri - 21 Aprile 2026
Zero EDR. Zero Firewall. Zero… Trust. L’unico punto debole sei tu!
Massimo Dionisi - 21 Aprile 2026
Il Caso Claude Mythos di Anthropic. Ha trovato davvero migliaia di vulnerabilità?
Carolina Vivianti - 21 Aprile 2026
Allarme Microsoft: la patch di aprile possono bloccare l’autenticazione aziendale
Carolina Vivianti - 20 Aprile 2026
Rubati 292 milioni in pochi minuti: un hacker sconosciuto ha colpito il protocollo Kelp DAO
Bajram Zeqiri - 20 Aprile 2026
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










