Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Un imponente server rack nero domina il centro dell'immagine, con un display luminoso blu che riporta l'icona di una busta e la scritta "MAIL SERVER". L'unità è circondata da un vortice caotico di buste da lettere bianche e rosse che turbinano in uno spazio digitale oscuro. Tra le missive fluttuano minacciosi modelli 3D di virus rossi e icone di pericolo come teschi, simboli di biohazard e avvisi di "MALWARE". L'atmosfera è tesa e dinamica, rappresentando visivamente una massiccia ondata di cyberattacchi, spam e minacce informatiche che assediano un'infrastruttura di posta elettronica.

Basta un singolo byte errato per accedere a milioni di server di posta elettronica

I server di posta elettronica raramente sono il fulcro di storie sensazionali sui bug di sicurezza, ma la recente analisi di XBOW sembra che invertano questa tendenza. XBOW ha segnalato...

Sorveglianza marina: Arriva Greyshark. Il drone NATO che può monitorare i cavi sottomarini

Euroatlas ha presentato un veicolo sottomarino autonomo Greyshark , in grado di rimanere sott'acqua fino a 16 settimane senza scorta. L'azienda con sede a Brema lo definisce il veicolo sottomarino...
Un tablet posizionato in orizzontale su una superficie grigia e ruvida mostra sul display nero il logo bianco "vmware" con il simbolo del marchio registrato. Lo schermo in vetro è pesantemente frantumato, con un vistoso punto d'impatto sul lato destro da cui si dirama una fitta ragnatela di crepe che attraversa l'intera superficie del dispositivo. Intorno al tablet sono sparsi numerosi piccoli frammenti e schegge di vetro scintillante, che enfatizzano la gravità del danno. L'illuminazione dall'alto crea contrasti netti, evidenziando la texture graffiante dello sfondo e la drammaticità dello schermo spaccato.

Broadcom lancia l’allarme: falla grave in VMware Fusion mette a rischio le aziende

Broadcom ha emesso un avviso critico (e relative patch di sicurezza) per VMware Fusion, per risolvere un bug di Local Privilege Escalation (LPE) che sfrutta una lacuna nella logica di...

Zero-day e oltre! Al Pwn2Own di TrendAI, 523.000$ assegnati: violati Windows ed Edge

Il mondo degli zero-day non è solo broker, attacchi alle infrastrutture critiche per scopi opportunistici o per cyber-warfare. E' possibile da queste "armi cibernetiche", creare community, ragazzi che si sfidano...

BitLocker nel mirino: pubblicati due nuovi exploit zero-day per Windows senza patch

Insoddisfatto delle azioni di Microsoft, il ricercatore di sicurezza Chaotic Eclipse (noto anche come Nightmare-Eclipse) ha pubblicato su GitHub altri due exploit per vulnerabilità non ancora corrette. Questa volta si...

Qualcosa di Grande sta Accadendo, e ha bisogno di un posto dove girare

L'intelligenza artificiale, l'era agentica e l'infrastruttura invisibile che la rende possibile. Analisi del saggio di Matt Shumer, reportage dall'AI Festival di Milano e di ciò che un data center a...
Un colossale Verme della Sabbia che emerge con violenza dalle dune dorate del pianeta desertico Arrakis. La creatura, dal corpo anellato e massiccio, spalanca una bocca circolare spaventosa, fitta di migliaia di denti aghiformi. In primo piano, minuscole figure umane e un osservatore solitario accentuano le proporzioni titaniche del mostro. Sullo sfondo, altri vermi sollevano nubi di polvere sotto un cielo ocra saturato. L'atmosfera è epica e opprimente, dominata da calde tonalità sabbia e terra bruciata, con una luce radente che enfatizza ogni piega della pelle coriacea del verme.

Shai-Hulud, il worm che ha colpito npm e PyPI è ora libero! Il codice è scaricabile su GitHub

Una nuova ondata di attacchi malware Shai-Hulud ha colpito centinaia di pacchetti su npm e PyPI. Gli hacker del gruppo TeamPCP hanno compromesso progetti popolari, tra cui TanStack e Mistral...
Un'immagine d'impatto e cinematografica mostra un tablet con lo schermo pesantemente frantumato, appoggiato su una superficie di cemento grezzo e granuloso. Al centro del display nero e crepato spicca il logo NGINX in un verde vibrante e luminoso. Il vetro è distrutto in mille pezzi, con una ragnatela fitta di crepe che si dirama da un punto d'impatto sul lato destro, dove si accumulano frammenti di vetro scintillanti. La luce radente enfatizza la texture ruvida del suolo e la profondità delle fratture, creando un contrasto netto tra la precisione del brand tecnologico e il senso di caos e rottura suggerito dai detriti circostanti.

Un bug critico per 18 anni è rimasto nascosto nel codice di NGINX

I ricercatori di DepthFirst AI hanno scoperto una vulnerabilità critica in NGINX, CVE-2026-42945 , con un punteggio CVSS di 9.2. Il problema interessa tutte le versioni di NGINX dalla 0.6.27...
Un'illustrazione digitale cupa e cinematografica mostra Tux, la mascotte di Linux, sopraffatta dal simbionte Venom. Il pinguino, reso con uno stile 3D realistico, appare vulnerabile e terrorizzato, con grandi occhi lucidi e una lacrima che riga il volto. Dietro di lui, la mostruosa creatura della Marvel emerge dall'oscurità: una massa ribollente di materia nera viscosa e tentacoli vorticosi che avvolgono il corpo di Tux. Il volto di Venom, con i suoi iconici occhi bianchi e denti affilati, incombe minaccioso sulla spalla del pinguino. L'illuminazione drammatica enfatizza le texture lucide della sostanza aliena, creando un contrasto netto tra l'innocenza della mascotte e l'aggressività del simbionte.

Fragnesia: arriva un terzo bug LPE in Linux che mette a rischio i sistemi

Nelle ultime settimane, i ricercatori hanno scoperto una terza vulnerabilità di escalation dei privilegi in Linux. Il nuovo bug, denominato Fragnesia, il quale consente a un utente malintenzionato locale di...
rivisitazione digitale e monumentale della Giustizia. Al centro svetta una statua marmorea di Iustitia, finemente scolpita, che impugna una bilancia in equilibrio e una spada rivolta verso il basso. Sullo sfondo, un tricolore italiano stilizzato è composto da migliaia di blocchi voxel 3D che emergono dinamicamente. La scena è immersa in un'atmosfera futuristica, con una rete di particelle luminose e connessioni digitali che fluttuano nel buio. La luce calda e zenitale enfatizza le texture del marmo e le geometrie dei blocchi, creando un forte contrasto tra tradizione classica e modernità tecnologica.

NIS2: ora il CdA può rischiare davvero. I consiglieri sono esposti a responsabilità penali

Solo da poco tempo i giuristi hanno iniziato ad occuparsi delle responsabilità giuridiche in qualche modo riconducibili alla cyber security. I motivi di questo ritardo sono sostanzialmente due. Il primo...

Ultime news

Al via le Truffe Booking: ora gli hacker conoscono i dettagli dei tuoi viaggi Cybercrime

Al via le Truffe Booking: ora gli hacker conoscono i dettagli dei tuoi viaggi

Secondo quanto riportato da diverse fonti, tra cui un’analisi di Malwarebytes, delle terze parti non autorizzate, avrebbero avuto accesso a...
Simone D'Agostino - 22 Aprile 2026
Vuoi passare lo Stretto di Hormuz? Nessun problema, paga in Bitcoin! Cybercrime

Vuoi passare lo Stretto di Hormuz? Nessun problema, paga in Bitcoin!

I criminali informatici hanno iniziato a sfruttare una delle crisi più pericolose nel settore del trasporto marittimo globale. La situazione...
Carolina Vivianti - 22 Aprile 2026
Mythos, il modello AI più potente, è stato violato in pochi giorni Cybercrime

Mythos, il modello AI più potente, è stato violato in pochi giorni

Secondo un rapporto di Bloomberg della sera del 21 aprile, un piccolo gruppo di utenti non autorizzati è riuscito ad...
Carolina Vivianti - 22 Aprile 2026
LunaSpy: quando i criminali ti regalano uno smartphone con Trojan integrato Cybercrime

LunaSpy: quando i criminali ti regalano uno smartphone con Trojan integrato

Gli specialisti di F6 hanno messo in guardia contro il Trojan Android LunaSpy, che gli aggressori diffondono alle vittime in...
Carolina Vivianti - 22 Aprile 2026
Firewall? Antivirus? No, il problema sei tu dopo 8 ore di lavoro Cultura

Firewall? Antivirus? No, il problema sei tu dopo 8 ore di lavoro

Cosa c'entra la psicologia con la cybersecurity? Su due piedi verrebbe da rispondere “niente”, a parte i risvolti che tutti...
Paloma Donadi - 22 Aprile 2026
Zero-day su Microsoft Defender senza patch: exploit pubblici usati in attacchi reali Vulnerabilità

Zero-day su Microsoft Defender senza patch: exploit pubblici usati in attacchi reali

Il ricercatore Chaotic Eclipse, che in precedenza aveva pubblicato l'exploit BlueHammer per una vulnerabilità non corretta di Windows, ha continuato...
Chiara Nardini - 21 Aprile 2026
Lo Zero Trust? Era già tutto scritto 2000 anni fa Cultura

Lo Zero Trust? Era già tutto scritto 2000 anni fa

In questi anni lavorando in cybersecurity ho capito che la cybersecurity è più vicina alla filosofia di quanto si possa...
Daniela Farina - 21 Aprile 2026
AI in Italia: adozione da record ma la governance resta pericolosamente indietro Cyber Italia

AI in Italia: adozione da record ma la governance resta pericolosamente indietro

E' stata presentata recentemente da Red Hat, una ricerca che evidenzia come le organizzazioni italiane stiano affrontando la sovranità digitale....
Silvia Felici - 21 Aprile 2026
Mozilla cambia il bug bounty per Firefox: solo bug critici e ben documentati Vulnerabilità

Mozilla cambia il bug bounty per Firefox: solo bug critici e ben documentati

Gli sviluppatori di Firefox hanno rivisto le regole di uno dei più lunghi programmi di "bug bounty" attivo. Per due...
Bajram Zeqiri - 21 Aprile 2026
NIS 2 e cybersecurity: perché il CdA non può più ignorare il CISO Cyber Italia

NIS 2 e cybersecurity: perché il CdA non può più ignorare il CISO

Se la Nis 2 ed il Decreto legistavo 138/2024 rappresentano per certi versi un punto di svolta in materia di...
Paolo Galdieri - 21 Aprile 2026
Zero EDR. Zero Firewall. Zero… Trust. L’unico punto debole sei tu! Cultura

Zero EDR. Zero Firewall. Zero… Trust. L’unico punto debole sei tu!

Secondo dei recenti studi, il 60% delle violazioni di dati, coinvolge un elemento umano, che si tratti di errore o...
Massimo Dionisi - 21 Aprile 2026
Il Caso Claude Mythos di Anthropic. Ha trovato davvero migliaia di vulnerabilità? Cyberpolitica

Il Caso Claude Mythos di Anthropic. Ha trovato davvero migliaia di vulnerabilità?

Patrick Garrity, specialista di VulnCheck, ha cercato di determinare quante vulnerabilità il nuovo modello di intelligenza artificiale Claude Mythos di...
Carolina Vivianti - 21 Aprile 2026

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica