Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Un gruppo di hacker con il cappuccio nero e la maschera sono di fronte ai loro laptop. Al centro c'è il logo di NPM in tre dimensioni rosso e bianco.

Red Hat vittima di attacco alla Suppy Chain: cos’è successo e cosa imparare

L'ecosistema Red Hat è stato colpito da un attacco alla supply chain.Degli aggressori sconosciuti hanno compromesso l'infrastruttura di pubblicazione dei pacchetti @redhat-cloud-services e pubblicato decine di librerie infette. Nel mentre...
uno smartphone con installato google android viene attaccato da malware e da hacker criminali

Aggiornamenti di sicurezza di giugno per Android: corrette 124 vulnerabilità

Il pacchetto di aggiornamento di giugno per Android include correzioni per 124 vulnerabilità. Tra questi c'è un problema già sfruttato in attacchi attivi monitorato con il codice CVE-2025-48595, che colpisce Android...

IKEA in emergenza cyber: 180 GB di dati a rischio, il gruppo Lapsus$ colpisce ancora!

IKEA sta verificando le affermazioni del gruppo di hacker Lapsus$, il quale ha riportato nel proprio Data Leak Sites (DLS) di aver ottenuto 180 GB di dati interni da Ingka...
Un uomo di spalle, colto in un atteggiamento riflessivo con la mano sul mento, osserva il corridoio di un moderno e tecnologico data center. Ai suoi lati si estendono alte file di server rack, densi di cavi e illuminati da fredde luci blu. Nell'aria, al centro del corridoio, fluttua una complessa rete olografica tridimensionale di colore azzurro brillante. Questa struttura astratta è composta da nodi cubici luminosi e linee interconnesse che simulano il flusso di dati digitali o un'intelligenza artificiale in azione. L'atmosfera generale è futuristica, dominata da tonalità scure, ombre profonde e intensi bagliori neon blu e ciano.

Documentazione tecnica: un obbligo sottovalutato ma un pilastro della sicurezza

La documentazione tecnica delle infrastrutture di rete, dei sistemi digitali e delle configurazioni, oggi è un elemento ormai imprescindibile per le aziende che operano in conformità ai regolamenti europei. Ma...

Relazione annuale ACN 2025 : aumento degli attacchi, ma difese più efficaci

Lo scenario geopolitico e criminale del cyberspazio italiano è descritto in modo minuzioso dalla Relazione annuale 2025 presentata al Parlamento il 26 maggio 2026. Il primo dato che viene evidenziato...

Il Grande Fratello entra in ufficio: il Garante ferma l’IA che valuta lo stress dei dipendenti

Il Garante per la protezione dei dati personali ha inviato un avvertimento a una start-up italiana che sta sviluppando un plug-in per le piattaforme di messaggistica aziendale Slack e Teams....
Un'illustrazione digitale vivace che ritrae un gruppo di cinque persone iraniane che camminano insieme verso uno sfondo di città futuristica e sullo sfondo viene ritratta la bandiera dell'Iran. I personaggi indossano abiti casual colorati, con ognuno che sfoggia una maglietta diversa e pantaloni o jeans. L'azione suggerisce che si stanno dirigendo verso un evento o destinazione comune. Lo stile è simile a quello dei fumetti, con linee audaci e colori vividi che creano un'atmosfera dinamica ed energica. La città sullo sfondo presenta grattacieli moderni e tecnologici, con antenne e satelliti, indicando progresso e avanzamento tecnologico.

La connessione internet in Iran: Perché la sua interruzione è un problema serio

Mahmoud Vaezi, vice presidente e capo dell'ufficio politico del partito Moderation and Development, ha sottolineato l'importanza di riportare la connessione internet alle condizioni precedenti ai recenti disordini in Iran. In...

Altre 150 aziende nel progetto Glasswing! Energia, servizi idrici, sanità, hardware

Anthropic ha annunciato martedì l'espansione di Project Glasswing, la sua partnership per l'intelligenza artificiale applicata alla sicurezza informatica, portandola da circa 50 a circa 200 organizzazioni partecipanti. Grazie a questa...
Il logo del crucerista Carnival Cruise Line con la nave e il nome della società.

Gli hacker criminali colpiscono Carnival. 6 milioni le persone esposte

Carnival Corporation, il più grande operatore mondiale di navi da crociera, ha informato i clienti di una violazione dei dati che ha colpito 5.995.277 persone. L'incidente è avvenuto ad aprile,...
A group of hackers in a digital battle against the WordPress logo, symbolizing cybersecurity threats and protection.

Vulnerabilità nel plug-in Kirki: migliaia di siti WordPress a rischio

Una minaccia informatica attiva sta prendendo di mira migliaia di ambienti web a livello globale. Nello specifico, una vulnerabilità critica del plug-in Kirki che espone l'infrastruttura web wordpress a gravi attacchi...

Ultime news

Basta un singolo byte errato per accedere a milioni di server di posta elettronica Vulnerabilità

Basta un singolo byte errato per accedere a milioni di server di posta elettronica

I server di posta elettronica raramente sono il fulcro di storie sensazionali sui bug di sicurezza, ma la recente analisi...
Bajram Zeqiri - 17 Maggio 2026
Sorveglianza marina: Arriva Greyshark. Il drone NATO che può monitorare i cavi sottomarini Innovazione

Sorveglianza marina: Arriva Greyshark. Il drone NATO che può monitorare i cavi sottomarini

Euroatlas ha presentato un veicolo sottomarino autonomo Greyshark , in grado di rimanere sott'acqua fino a 16 settimane senza scorta....
Carolina Vivianti - 16 Maggio 2026
Broadcom lancia l’allarme: falla grave in VMware Fusion mette a rischio le aziende Vulnerabilità

Broadcom lancia l’allarme: falla grave in VMware Fusion mette a rischio le aziende

Broadcom ha emesso un avviso critico (e relative patch di sicurezza) per VMware Fusion, per risolvere un bug di Local...
Bajram Zeqiri - 16 Maggio 2026
Zero-day e oltre! Al Pwn2Own di TrendAI, 523.000$ assegnati: violati Windows ed Edge Vulnerabilità

Zero-day e oltre! Al Pwn2Own di TrendAI, 523.000$ assegnati: violati Windows ed Edge

Il mondo degli zero-day non è solo broker, attacchi alle infrastrutture critiche per scopi opportunistici o per cyber-warfare. E' possibile...
Massimiliano Brolli - 16 Maggio 2026
BitLocker nel mirino: pubblicati due nuovi exploit zero-day per Windows senza patch Vulnerabilità

BitLocker nel mirino: pubblicati due nuovi exploit zero-day per Windows senza patch

Insoddisfatto delle azioni di Microsoft, il ricercatore di sicurezza Chaotic Eclipse (noto anche come Nightmare-Eclipse) ha pubblicato su GitHub altri...
Carolina Vivianti - 16 Maggio 2026
Qualcosa di Grande sta Accadendo, e ha bisogno di un posto dove girare Innovazione

Qualcosa di Grande sta Accadendo, e ha bisogno di un posto dove girare

L'intelligenza artificiale, l'era agentica e l'infrastruttura invisibile che la rende possibile. Analisi del saggio di Matt Shumer, reportage dall'AI Festival...
Carlo Denza - 15 Maggio 2026
Shai-Hulud, il worm che ha colpito npm e PyPI è ora libero! Il codice è scaricabile su GitHub Cybercrime

Shai-Hulud, il worm che ha colpito npm e PyPI è ora libero! Il codice è scaricabile su GitHub

Una nuova ondata di attacchi malware Shai-Hulud ha colpito centinaia di pacchetti su npm e PyPI. Gli hacker del gruppo...
Carolina Vivianti - 15 Maggio 2026
Un bug critico per 18 anni è rimasto nascosto nel codice di NGINX Vulnerabilità

Un bug critico per 18 anni è rimasto nascosto nel codice di NGINX

I ricercatori di DepthFirst AI hanno scoperto una vulnerabilità critica in NGINX, CVE-2026-42945 , con un punteggio CVSS di 9.2....
Bajram Zeqiri - 15 Maggio 2026
Fragnesia: arriva un terzo bug LPE in Linux che mette a rischio i sistemi Vulnerabilità

Fragnesia: arriva un terzo bug LPE in Linux che mette a rischio i sistemi

Nelle ultime settimane, i ricercatori hanno scoperto una terza vulnerabilità di escalation dei privilegi in Linux. Il nuovo bug, denominato...
Bajram Zeqiri - 15 Maggio 2026
NIS2: ora il CdA può rischiare davvero. I consiglieri sono esposti a responsabilità penali Diritti

NIS2: ora il CdA può rischiare davvero. I consiglieri sono esposti a responsabilità penali

Solo da poco tempo i giuristi hanno iniziato ad occuparsi delle responsabilità giuridiche in qualche modo riconducibili alla cyber security....
Paolo Galdieri - 15 Maggio 2026
Cisco SD-WAN sotto attacco: la falla critica apre le porte agli hacker. Attenzione all’obsolescenza Vulnerabilità

Cisco SD-WAN sotto attacco: la falla critica apre le porte agli hacker. Attenzione all’obsolescenza

Un nuovo bug di sicurezza, al quale è stato dato l'identificatore CVE-2026-20182, colpisce il servizio “vdaemon”, il quale è presente...
Bajram Zeqiri - 15 Maggio 2026
L’imperativo delle infrastrutture critiche: dalla scelta all’obbligo legale Cyber News

L’imperativo delle infrastrutture critiche: dalla scelta all’obbligo legale

A cura di Antonio Madoglio, Senior Director Systems Engineering - Italy & Malta di Fortinet Riunione dopo riunione, intervento dopo...
Redazione RHC - 15 Maggio 2026

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica