Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Un imponente server rack nero domina il centro dell'immagine, con un display luminoso blu che riporta l'icona di una busta e la scritta "MAIL SERVER". L'unità è circondata da un vortice caotico di buste da lettere bianche e rosse che turbinano in uno spazio digitale oscuro. Tra le missive fluttuano minacciosi modelli 3D di virus rossi e icone di pericolo come teschi, simboli di biohazard e avvisi di "MALWARE". L'atmosfera è tesa e dinamica, rappresentando visivamente una massiccia ondata di cyberattacchi, spam e minacce informatiche che assediano un'infrastruttura di posta elettronica.

Basta un singolo byte errato per accedere a milioni di server di posta elettronica

I server di posta elettronica raramente sono il fulcro di storie sensazionali sui bug di sicurezza, ma la recente analisi di XBOW sembra che invertano questa tendenza. XBOW ha segnalato...

Sorveglianza marina: Arriva Greyshark. Il drone NATO che può monitorare i cavi sottomarini

Euroatlas ha presentato un veicolo sottomarino autonomo Greyshark , in grado di rimanere sott'acqua fino a 16 settimane senza scorta. L'azienda con sede a Brema lo definisce il veicolo sottomarino...
Un tablet posizionato in orizzontale su una superficie grigia e ruvida mostra sul display nero il logo bianco "vmware" con il simbolo del marchio registrato. Lo schermo in vetro è pesantemente frantumato, con un vistoso punto d'impatto sul lato destro da cui si dirama una fitta ragnatela di crepe che attraversa l'intera superficie del dispositivo. Intorno al tablet sono sparsi numerosi piccoli frammenti e schegge di vetro scintillante, che enfatizzano la gravità del danno. L'illuminazione dall'alto crea contrasti netti, evidenziando la texture graffiante dello sfondo e la drammaticità dello schermo spaccato.

Broadcom lancia l’allarme: falla grave in VMware Fusion mette a rischio le aziende

Broadcom ha emesso un avviso critico (e relative patch di sicurezza) per VMware Fusion, per risolvere un bug di Local Privilege Escalation (LPE) che sfrutta una lacuna nella logica di...

Zero-day e oltre! Al Pwn2Own di TrendAI, 523.000$ assegnati: violati Windows ed Edge

Il mondo degli zero-day non è solo broker, attacchi alle infrastrutture critiche per scopi opportunistici o per cyber-warfare. E' possibile da queste "armi cibernetiche", creare community, ragazzi che si sfidano...

BitLocker nel mirino: pubblicati due nuovi exploit zero-day per Windows senza patch

Insoddisfatto delle azioni di Microsoft, il ricercatore di sicurezza Chaotic Eclipse (noto anche come Nightmare-Eclipse) ha pubblicato su GitHub altri due exploit per vulnerabilità non ancora corrette. Questa volta si...

Qualcosa di Grande sta Accadendo, e ha bisogno di un posto dove girare

L'intelligenza artificiale, l'era agentica e l'infrastruttura invisibile che la rende possibile. Analisi del saggio di Matt Shumer, reportage dall'AI Festival di Milano e di ciò che un data center a...
Un colossale Verme della Sabbia che emerge con violenza dalle dune dorate del pianeta desertico Arrakis. La creatura, dal corpo anellato e massiccio, spalanca una bocca circolare spaventosa, fitta di migliaia di denti aghiformi. In primo piano, minuscole figure umane e un osservatore solitario accentuano le proporzioni titaniche del mostro. Sullo sfondo, altri vermi sollevano nubi di polvere sotto un cielo ocra saturato. L'atmosfera è epica e opprimente, dominata da calde tonalità sabbia e terra bruciata, con una luce radente che enfatizza ogni piega della pelle coriacea del verme.

Shai-Hulud, il worm che ha colpito npm e PyPI è ora libero! Il codice è scaricabile su GitHub

Una nuova ondata di attacchi malware Shai-Hulud ha colpito centinaia di pacchetti su npm e PyPI. Gli hacker del gruppo TeamPCP hanno compromesso progetti popolari, tra cui TanStack e Mistral...
Un'immagine d'impatto e cinematografica mostra un tablet con lo schermo pesantemente frantumato, appoggiato su una superficie di cemento grezzo e granuloso. Al centro del display nero e crepato spicca il logo NGINX in un verde vibrante e luminoso. Il vetro è distrutto in mille pezzi, con una ragnatela fitta di crepe che si dirama da un punto d'impatto sul lato destro, dove si accumulano frammenti di vetro scintillanti. La luce radente enfatizza la texture ruvida del suolo e la profondità delle fratture, creando un contrasto netto tra la precisione del brand tecnologico e il senso di caos e rottura suggerito dai detriti circostanti.

Un bug critico per 18 anni è rimasto nascosto nel codice di NGINX

I ricercatori di DepthFirst AI hanno scoperto una vulnerabilità critica in NGINX, CVE-2026-42945 , con un punteggio CVSS di 9.2. Il problema interessa tutte le versioni di NGINX dalla 0.6.27...
Un'illustrazione digitale cupa e cinematografica mostra Tux, la mascotte di Linux, sopraffatta dal simbionte Venom. Il pinguino, reso con uno stile 3D realistico, appare vulnerabile e terrorizzato, con grandi occhi lucidi e una lacrima che riga il volto. Dietro di lui, la mostruosa creatura della Marvel emerge dall'oscurità: una massa ribollente di materia nera viscosa e tentacoli vorticosi che avvolgono il corpo di Tux. Il volto di Venom, con i suoi iconici occhi bianchi e denti affilati, incombe minaccioso sulla spalla del pinguino. L'illuminazione drammatica enfatizza le texture lucide della sostanza aliena, creando un contrasto netto tra l'innocenza della mascotte e l'aggressività del simbionte.

Fragnesia: arriva un terzo bug LPE in Linux che mette a rischio i sistemi

Nelle ultime settimane, i ricercatori hanno scoperto una terza vulnerabilità di escalation dei privilegi in Linux. Il nuovo bug, denominato Fragnesia, il quale consente a un utente malintenzionato locale di...
rivisitazione digitale e monumentale della Giustizia. Al centro svetta una statua marmorea di Iustitia, finemente scolpita, che impugna una bilancia in equilibrio e una spada rivolta verso il basso. Sullo sfondo, un tricolore italiano stilizzato è composto da migliaia di blocchi voxel 3D che emergono dinamicamente. La scena è immersa in un'atmosfera futuristica, con una rete di particelle luminose e connessioni digitali che fluttuano nel buio. La luce calda e zenitale enfatizza le texture del marmo e le geometrie dei blocchi, creando un forte contrasto tra tradizione classica e modernità tecnologica.

NIS2: ora il CdA può rischiare davvero. I consiglieri sono esposti a responsabilità penali

Solo da poco tempo i giuristi hanno iniziato ad occuparsi delle responsabilità giuridiche in qualche modo riconducibili alla cyber security. I motivi di questo ritardo sono sostanzialmente due. Il primo...

Ultime news

ChatGPT finisce in tribunale: le chat diventano prove nei casi di omicidio Diritti

ChatGPT finisce in tribunale: le chat diventano prove nei casi di omicidio

Le conversazioni di ChatGPT si stanno trasformando sempre più da semplici appunti all'interno dell'app in vere e proprie prove. Negli...
Silvia Felici - 4 Maggio 2026
Pensare come un attaccante e dubitare come un filosofo! La nuova frontiera della Cyber Cultura

Pensare come un attaccante e dubitare come un filosofo! La nuova frontiera della Cyber

Eccoci al secondo articolo di questo viaggio, quello con Epitteto era stato solo l'inizio: lì abbiamo imparato a tracciare il...
Daniela Farina - 4 Maggio 2026
Quando le AI trovano i bug: il futuro del bug hunting nell’era dell’intelligenza artificiale Hacking

Quando le AI trovano i bug: il futuro del bug hunting nell’era dell’intelligenza artificiale

Negli ultimi mesi, il bug hunting sta attraversando una trasformazione profonda. L’introduzione di modelli di AI sempre più avanzati (come...
Massimiliano Brolli - 4 Maggio 2026
Meta e Amazon insieme per l’intelligenza artificiale: decine di milioni di core Graviton Innovazione

Meta e Amazon insieme per l’intelligenza artificiale: decine di milioni di core Graviton

Meta ha stretto recentemente un accordo con Amazon per implementare decine di milioni di core di processore AWS Graviton. I...
Carolina Vivianti - 4 Maggio 2026
PlayStation cambia tutto: senza verifica età niente chat e messaggi Innovazione

PlayStation cambia tutto: senza verifica età niente chat e messaggi

A breve , la messaggistica e la chat vocale su PlayStation non saranno più disponibili di default. Sony Interactive Entertainment...
Bajram Zeqiri - 4 Maggio 2026
Claude Security è in Beta per per i clienti di Claude Enterprise Innovazione

Claude Security è in Beta per per i clienti di Claude Enterprise

I team di difesa sono sempre più costretti ad essere proattivi: più velocemente l'IA impara a identificare le vulnerabilità nel...
Bajram Zeqiri - 3 Maggio 2026
Hai ritagliato una foto e hai perso la password. Lo strano bug nello Strumento di cattura di Windows Cybercrime

Hai ritagliato una foto e hai perso la password. Lo strano bug nello Strumento di cattura di Windows

È stata scoperta una vulnerabilità nel sistema di cattura di Windows, che può trasformare un semplice clic su un collegamento...
Bajram Zeqiri - 3 Maggio 2026
I siti di streaming pirata sono andati offline in massa! Cosa è successo a Sflix e Myflixerz? Cybercrime

I siti di streaming pirata sono andati offline in massa! Cosa è successo a Sflix e Myflixerz?

Torrent Freak ha segnalato che decine di siti di streaming pirata (tra cui cloni di Sflix, Myflixerz, HDtoday e Fmovies)...
Carolina Vivianti - 3 Maggio 2026
L’azienda che doveva fermare i DDoS… è accusata di organizzarli: accade in Brasile Cybercrime

L’azienda che doveva fermare i DDoS… è accusata di organizzarli: accade in Brasile

Un'azienda brasiliana di sicurezza si è ritrovata al centro di una vicenda ironica: una società che vende protezione DDoS è...
Bajram Zeqiri - 2 Maggio 2026
Cyberspionaggio: gli hacker finanziati dagli stati ora attaccano i dispositivi Edge Cyber News

Cyberspionaggio: gli hacker finanziati dagli stati ora attaccano i dispositivi Edge

I gruppi cybercriminali sponsorizzati dagli stati sfruttano sempre di più i dispositivi Edge per compiere azioni di spionaggio. Questa strategia...
Carolina Vivianti - 2 Maggio 2026
In Cina è illegale licenziare un umano per sostituirlo con l’intelligenza Artificiale. Il caso Innovazione

In Cina è illegale licenziare un umano per sostituirlo con l’intelligenza Artificiale. Il caso

Un tribunale cinese si è pronunciato a favore di un dipendente umano in una controversia di lavoro causata dalla sostituzione...
Carolina Vivianti - 2 Maggio 2026
Presunto Attacco alla supply chain di SAP: pacchetti npm ufficiali trasformati in malware Cybercrime

Presunto Attacco alla supply chain di SAP: pacchetti npm ufficiali trasformati in malware

Nel pomeriggio del 29 aprile 2026 una grande quantità di post su X riportavano il presunto attacco alla supply chain...
Luca Stivali - 2 Maggio 2026

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica