Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoInnovazione
Facciamoci tutti hackerare per il bene di OpenAI! E’ il messaggio perverso di Sam Altman
Carolina Vivianti - 09/10/2026

Sam Altman, CEO di OpenAI, ha dichiarato in un’intervista a Politico che per trarre vantaggio dall’intelligenza artificiale il mondo dovrà accettare anche gli effetti negativi dell’IA. Dario Amodei, CEO della società concorrente di OpenAI, Anthropic,…

Immagine del sitoCyber News
POP Chain e deserializzazione non sicura: una tecnica introdotta oltre 15 anni fa e ancora efficace
Redazione RHC - 09/10/2026

La deserializzazione di dati non attendibili rappresenta una delle superfici d’attacco più note e persistenti nelle applicazioni PHP. Quando un’applicazione ricostruisce oggetti a partire da input controllabili da un attaccante, possono essere attivati magic methods…

Immagine del sitoCultura
Allo Human Driven AI Summit Faggin avverte: l’AI non pensa. E se smettessimo di pensare noi?
Carlo Denza - 09/10/2026

Natura abhorret a vacuo: la natura non tollera il vuoto, e nemmeno gli algoritmi. Da Federico Faggin a Giorgio Ventre, passando per fisici, filosofi e accademici di primo piano, il resoconto della due giorni campana…

Immagine del sitoVulnerabilità
Anthropic è attenta al “benessere dei modelli”. Se insulti o maltratti Claude, verrai bloccato!
Carolina Vivianti - 09/10/2026

Anthropic ha aggiornato le regole d’uso delle sue modelli di IA e ha vietato per la prima volta esplicitamente agli utenti di insultare sistematicamente o maltrattare il bot. Se si esagera, Claude interromperà semplicemente la…

Immagine del sitoCyberpolitica
Russia nel caos: banche, giornali, Telegram e siti web vanno tutti in tilt
Silvia Felici - 09/10/2026

L’8 ottobre, in Russia si è verificato un massiccio blackout che ha colpito i siti web di importanti testate giornalistiche, banche e popolari servizi internet. Contemporaneamente, sono emerse segnalazioni di problemi presso Qrator Labs, uno…

Ultime news

Paura per gli oleodotti NATO ma indifferenza per le dorsali in fibra Vulnerabilità

Paura per gli oleodotti NATO ma indifferenza per le dorsali in fibra

Il sospettato tentativo di manomissione dell'oleodotto NATO POL, scoperto tra il 24 e il 25 Agosto a Vezzano Ligure, si...
Giovanni Pollola - 19 Settembre 2026
Compri un ripetitore Wi-Fi e ti ritrovi un coinquilino hacker con credenziali di root Cybercrime

Compri un ripetitore Wi-Fi e ti ritrovi un coinquilino hacker con credenziali di root

Un ripetitore Wi-Fi dal costo di soli 3 euro si è rivelato un dispositivo con un accesso nascosto preconfigurato per...
Luigi Zullo - 19 Settembre 2026
“Verso l’infinito e oltre”: Claude hackera OpenAI in sole 14 ore Hacking

“Verso l’infinito e oltre”: Claude hackera OpenAI in sole 14 ore

Una società di ricerca sulla sicurezza informatica ha dichiarato di essere riuscita a penetrare nei sistemi interni di OpenAI utilizzando...
Luigi Zullo - 18 Settembre 2026
Siti italiani compromessi! Ecco il malware che si nasconde nella blockchain Cyber Italia

Siti italiani compromessi! Ecco il malware che si nasconde nella blockchain

Negli ultimi giorni stavo cercando campagne attive da analizzare per la mia attività di threat research. L'obiettivo era trovare qualcosa...
Andrea Salvadori - 18 Settembre 2026
Ares Cyber AI scopre tre vulnerabilità zero-day critiche nei prodotti Samsung ed entra nella Hall of Fame Cyber News

Ares Cyber AI scopre tre vulnerabilità zero-day critiche nei prodotti Samsung ed entra nella Hall of Fame

La piattaforma italiana ha individuato tre 0-day di severità critica. Al centro della ricerca c’è la funzionalità White Box, che...
Redazione RHC - 18 Settembre 2026
Scopri perché gli insider diventano la nuova arma dei cybercriminali Cyber News

Scopri perché gli insider diventano la nuova arma dei cybercriminali

I dipendenti “sleali” possono guadagnare anche centinaia di migliaia di dollari vendendo l’accesso alla propria azienda o a informazioni esclusive...
Redazione RHC - 18 Settembre 2026
Il tuo PC non è infetto: è stato solo dato in affitto agli hacker. Arriva il Loader-as-a-Service (LAAS) Cybercrime

Il tuo PC non è infetto: è stato solo dato in affitto agli hacker. Arriva il Loader-as-a-Service (LAAS)

I programmi dannosi assomigliano sempre più a prodotti software ordinari. Gli esperti di Unit 42 hanno scoperto una grande infrastruttura che...
Chiara Nardini - 18 Settembre 2026
Il Digital Security Festival 8 – Infinito Umano apre al Senato della Repubblica Cyber Italia

Il Digital Security Festival 8 – Infinito Umano apre al Senato della Repubblica

Tredici panel su Intelligenza Artificiale, cybersecurity, conflitti ibridi e sovranità digitale aprono l'ottava edizione del festival, il 14 settembre al...
Stefano Gazzella - 18 Settembre 2026
GPT-6 Astra è andato in depressione giocando a Minecraft: tutta colpa di un Creeper! Innovazione

GPT-6 Astra è andato in depressione giocando a Minecraft: tutta colpa di un Creeper!

GPT-6 Astra, il modello di punta di OpenAI + caduto in depressione giocando a Minecraft. E' successo dopo che un...
Carolina Vivianti - 17 Settembre 2026
“E se Hitler avesse avuto per primo la bomba atomica?” DeepSeek attacca la corsa all’IA degli USA Vulnerabilità

“E se Hitler avesse avuto per primo la bomba atomica?” DeepSeek attacca la corsa all’IA degli USA

L'ingegnere di DeepSeek Liu Shenyu ha duramente criticato l'idea di rallentare lo sviluppo dell'IA avanzata, promossa dai dirigenti di Anthropic...
Carolina Vivianti - 17 Settembre 2026
L’hacker ha arruolato centinaia di agenti IA: 11 organizzazioni violate in 26 secondi Vulnerabilità

L’hacker ha arruolato centinaia di agenti IA: 11 organizzazioni violate in 26 secondi

Gli esperti di GreyNoise e Blackpoint Cyber hanno scoperto una campagna su larga scala mirata ai server PaperCut NG e...
Luigi Zullo - 17 Settembre 2026
Apple fa il botto! Oltre 260 bug di sicurezza in un colpo solo: iPhone e Mac da aggiornare subito Vulnerabilità

Apple fa il botto! Oltre 260 bug di sicurezza in un colpo solo: iPhone e Mac da aggiornare subito

Apple ha effettuato la più grande pulizia di vulnerabilità della sua storia. Il singolo ciclo di settembre ha portato più...
Luigi Zullo - 17 Settembre 2026
Numero di articoli trovati: 14708
Moderno edificio Google con facciata in vetro e cielo sereno sullo sfondo

Google multato con 403 milioni di euro per violazioni del GDPR

La Commissione irlandese per la protezione dei dati (DPC) ha multato Google per 403 milioni di euro per violazioni del «Regolamento generale sulla protezione dei dati» (GDPR) nella gestione dei...
Il logo di Google Chrome al centro in 3d e sullo sfondo diversi vermi con gli occhi rossi che simulano dei bug di sicurezza.

BlueMoon, Chrome è sotto attacco: un solo exploit buca browser e Windows

I ricercatori di Proofpoint hanno scoperto un nuovo kit di exploit BlueMoon che combina tre vulnerabilità in Chrome e Windows in una singola catena. Secondo gli esperti, lo strumento è...
Due individui con cappucci e maschere si stringono la mano in un ambiente digitale con pattern a griglia e codice binario

Hacker contro Hacker! I Criminali di ShinyHunters hackerano Clop e li ricattano

Il gruppo ShinyHunters ha hackerato il sito Onion del gruppo di ransomware Clop (noto anche come Cl0p). I membri di ShinyHunters affermano di aver rubato dati dal server, inclusi log,...

Hai le credenziali, ma puoi finire nei guai: quando la cybersecurity diventa reato

Per chi si occupa di cyber security tema cruciale è quello dei rischi giuridici che si corrono quando si lavora all’interno o a favore di essa. Già in altri articoli...

Bab el-Mandeb: il nuovo chokepoint digitale che minaccia il commercio

La crisi del Mar Rosso non riguarda più soltanto missili, droni e navi mercantili. Ora, con la crescente capacità degli Houthi di compromettere la sicurezza della navigazione, Bab el-Mandeb sta...

Il quantum tarda ad arrivare? Gli USA mettono sul piatto 215 milioni di premi

Il Ministero dell'Energia degli Stati Uniti ha lanciato il concorso Quantum Genesis Q con un finanziamento previsto fino a 215 milioni di dollari. Ai partecipanti viene proposto di costruire un...

Il PDF non basta più: ora l’IA può trasformare un articolo scientifico in un agente

I ricercatori hanno presentato Paper2Agent, un sistema che trasforma un articolo scientifico ordinario in un agente IA funzionante. Invece di leggere un PDF, cercare il codice sorgente e configurare manualmente...
Slide di presentazione Huawei con server illuminato, speaker in abito scuro, logo Huawei e testo in inglese e cinese

Huawei sfida Nvidia: un milione di chip IA collegati in un unico supercomputer

Huawei ha deciso di attaccare il vantaggio di Nvidia non con un singolo cristallo record, ma con la scala dell'intero sistema di calcolo. Durante il Huawei Connect 2026, l'azienda ha...
Scopri il corso di Red Hot Cyber Agentic AI Cyber Operation

Al via la prima Live Class Agentic AI Cyber Operations: le AI smettono di rispondere e iniziano ad agire

C’è un momento, nell’evoluzione della tecnologia, in cui uno strumento smette semplicemente di essere utilizzato e comincia a diventare parte integrante del modo in cui lavoriamo. Nella cybersecurity questo momento...
Un'immagine ravvicinata mostra una mano, forse di un uomo con una giacca scura, che tiene uno smartphone. Lo schermo del telefono è acceso e mostra l'icona dell'applicazione di messaggistica Telegram: un aeroplano di carta bianco all'interno di un cerchio blu su uno sfondo grigio scuro. Lo sfondo dell'immagine è sfocato e scuro, ma sembra essere una scrivania o un tavolo pieno di fogli di carta, documenti e altri oggetti, tra cui alcuni piccoli ritagli di foto di persone. La luce è soffusa e proviene principalmente dallo schermo dello smartphone e da una fonte luminosa sfocata sullo sfondo. L'immagine è stata scattata con una profondità di campo ridotta, il che mette a fuoco la mano e lo smartphone.

Vulnerabilità in Telegram: come inserire JavaScript negli HTML dei chat export

I ricercatori hanno scoperto una vulnerabilità in Telegram Desktop che permetteva di inserire in modo furtivo codice JavaScript nei file HTML in cui viene esportata la cronologia delle chat. Lo script...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE