Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCybercrime
Altro che Terminator! Il vero pericolo dell’AI sono le organizzazioni criminali
Roberto Villani - 02/10/2026

Abbiamo tutti letto nelle ultime settimane le dichiarazioni dei leader della terra riguardo i rischi della AI. Abbiamo inoltre letto dei presunti attacchi autonomi gestiti dalle AI, verso i loro ideatori o progettisti. Certo ad…

Immagine del sitoCyber Italia
NIS2, il cliente ti farà 7 domande sul software: e dovrai avere le prove
Davide Cavallini - 02/10/2026

NIS2 dalla parte di chi scrive il software: le sette cose che il cliente ti chiederà Il 7 settembre su queste pagine si è detto ai responsabili delle aziende soggette a NIS2 di guardare ai…

Immagine del sitoInnovazione
Google lancia Gemini 4 Argon! Alla pari di OpenAI, ma costa 5 volte meno
Carolina Vivianti - 02/10/2026

Google ha lanciato Gemini 4 Argon, che verrà distribuito a un gruppo di esperti di sicurezza informatica attraverso il nostro programma Fairwind. Il modello è stato progettato per supportare il ragionamento approfondito in flussi di…

Immagine del sitoVulnerabilità
OpenAI ferma i suoi agenti IA! Hanno iniziato a fare cose che non dovevano
Luigi Zullo - 02/10/2026

La società OpenAI ha annunciato che sta sospendendo l’addestramento, i test e l’inferenza utilizzando strumenti per i suoi modelli di intelligenza artificiale più potenti. Gli esperti dell’azienda stanno conducendo un’ampia verifica dopo una serie di…

Immagine del sitoCyber News
A tutte RCE! Come l’IA sta cambiando le vulnerabilità: i dati di Google
Redazione RHC - 02/10/2026

L’intelligenza artificiale ha iniziato ad avere un impatto significativo non solo sulla velocità di rilevamento delle vulnerabilità, ma anche sulla natura degli errori riscontrati. I ricercatori di Google hanno scoperto una differenza particolarmente importante: metà…

Ultime news

RCE 0day su Akkadian Provisioning Manager scoperta da Rapid7. Vulnerabilità

RCE 0day su Akkadian Provisioning Manager scoperta da Rapid7.

L'Akkadian Provisioning Manager, che viene utilizzato come strumento di provisioning di terze parti all'interno degli ambienti Cisco Unified Communications, ha...
Agostino Pellegrino - 14 Giugno 2021
REvil attacca Sol Oriens, un appaltatore di armi nucleari USA. Vulnerabilità

REvil attacca Sol Oriens, un appaltatore di armi nucleari USA.

REvil sta andando troppo oltre. Un piccolo appaltatore statunitense di armi nucleari ha confermato di aver subito un attacco ransomware,...
Pietro Melillo - 13 Giugno 2021
Cyber attacco alla EA: tutta colpa di un cookie di sessione. Cyber News

Cyber attacco alla EA: tutta colpa di un cookie di sessione.

Come riportato in precedenza, 780 gb del codice sorgente di FIFA 21 e del motore 3d Frostbite, sono stati rubati...
Redazione RHC - 13 Giugno 2021
Lo CSIRT Italia indaga sui 7,4 milioni di vaccinati COVID online. Cyber Italia

Lo CSIRT Italia indaga sui 7,4 milioni di vaccinati COVID online.

Subito dopo le notizie della fuoriuscita dei dati, pubblicati sul noto forum RaidForums nella giornata di ieri, come riportato da...
Bajram Zeqiri - 13 Giugno 2021
L’Intelligenza artificiale scriverà le leggi al posto di un governo corrotto. Innovazione

L’Intelligenza artificiale scriverà le leggi al posto di un governo corrotto.

La crisi della democrazia e la sfiducia nelle istituzioni politiche hanno raggiunto un certo "traguardo", in quando agli europei piace...
Luca Vinciguerra - 13 Giugno 2021
Ripartiamo dalle basi: il security awareness. Cultura

Ripartiamo dalle basi: il security awareness.

Autore: Angelo Giuliani Data Pubblicazione: 5/06/2021 Cosa hanno in comune le seguenti coppie di parole admin/admin; pc044/12345? È incredibile come...
Stefano Gazzella - 13 Giugno 2021
Chiuso Slipp. Il mercato della vendita degli account bancari con una operazione multinazionale. Cyber News

Chiuso Slipp. Il mercato della vendita degli account bancari con una operazione multinazionale.

Il Dipartimento di Giustizia degli Stati Uniti D'America (DOJ) ha annunciato giovedì che un'operazione multinazionale ha portato al sequestro di...
Redazione RHC - 13 Giugno 2021
Stati Uniti: 500.000 offerte di lavoro per la sicurezza digitale. Cyber News

Stati Uniti: 500.000 offerte di lavoro per la sicurezza digitale.

Ci sono circa 465.000 posizioni aperte nella sicurezza digitale a livello nazionale a partire da maggio 2020, secondo Cyber ​​Seek...
Redazione RHC - 13 Giugno 2021
La scuola è pronta per lo sfruttamento. Il ransomware colpisce un distretto scolastico negli USA. Cyber News

La scuola è pronta per lo sfruttamento. Il ransomware colpisce un distretto scolastico negli USA.

La scuola, lo abbiamo già detto in diverse occasioni, è un sistema "maturo" per il suo sfruttamento e quindi, i...
Redazione RHC - 13 Giugno 2021
Dopo la JBS, mancava il McDonald’s. Ma almeno non è un Ransomware. Cyber News

Dopo la JBS, mancava il McDonald’s. Ma almeno non è un Ransomware.

McDonald's è l'ultima azienda di alto profilo colpita da una violazione dei dati, che ha portato all'esposizione di informazioni private...
Redazione RHC - 12 Giugno 2021
OliCyber: oggi la finale delle olimpiadi nazionali di cybersicurezza. Cyber News

OliCyber: oggi la finale delle olimpiadi nazionali di cybersicurezza.

Oggi si stanno svolgendo le OliCyber, le olimpiadi nazionali di cybersicurezza interamente dedicate agli studenti degli istituti superiori di secondo...
Redazione RHC - 12 Giugno 2021
3,3 milioni di utenti violati della Volkswagen Group of America. Cyber News

3,3 milioni di utenti violati della Volkswagen Group of America.

La Volkswagen Group of America, ha affermato che una violazione dei dati presso un suo fornitore, ha avuto un impatto...
Redazione RHC - 12 Giugno 2021
Numero di articoli trovati: 14669

Migliaia di siti WordPress vengono violati per indirizzare gli utenti a pagine fraudolente

I ricercatori di Sucuri hanno scoperto una massiccia campagna in cui gli hacker iniettano codice JavaScript dannoso in siti WordPress compromessi. Le risorse infettate in questo modo vengono quindi utilizzate per reindirizzare...

La Intel risolve delle vulnerabilità critiche nel BIOS

Intel ha rilasciato martedì correzioni per una serie di vulnerabilità nei suoi prodotti, inclusa una serie di vulnerabilità critiche nel BIOS di diversi modelli di processore. Secondo un rapporto della Intel,...

A Mosca parte il 18 maggio il Positive Hack Days 2022

Il forum internazionale sulla sicurezza informatica Positive Hack Days 11 si svolgerà dal 18 al 19 maggio presso il World Trade Center di Mosca (Krasnopresnenskaya nab., 12, ingresso 4). Per coloro che...

Il cybercrime usa l’RCE critica su F5 BIG-IP per cancellare i dispositivi

Una vulnerabilità scoperta di recente su F5 BIG-IP, la CVE-2022-1388, viene già sfruttata in attacchi che mirano a distruggere il file system del dispositivo e rendere inutilizzabile il server. Il problema...

Lista degli IP malevoli da bloccare in scansioni attive su F5 BIG-IP iControl REST vulnerability

Autore: Emanuele de Lucia, Cluster25Data Pubblicazione: 14/05/2022 Come riportato qualche giorno fa da RHC, F5 ha pubblicato un aggiornamento cumulativo di 43 vulnerabilità (tra le quali 2 rilevate dal Red...

Google Chrome consentirà la creazione di carte di credito virtuali

Nell'ambito della conferenza Google I/O, gli sviluppatori di Google hanno parlato delle tante novità in ambito privacy e sicurezza, compreso il supporto alle carte bancarie virtuali su Android e Chrome.  "Quando utilizzi...

Kaspersky: 3 nuove tendenze del ransomware. Scopriamole assieme

Gli esperti di Kaspersky Lab hanno pubblicato un rapporto sulle nuove tendenze tra i ransomware nel 2022. I ricercatori osservano una tendenza nello sviluppo di ransomware multipiattaforma, notano che i gruppi di black...

Zyxel rilascia una patch in silenzio su una RCE da 9.8 di score.

Il produttore internazionale di apparecchiature di rete Zyxel ha rilasciato silenziosamente una correzione per una vulnerabilità critica (CVE-2022-30525) che potrebbe consentire agli aggressori di assumere da remoto il controllo di...

ExpressVPN attiva su Bugcrowd il suo bug bounty. Taglia massima di 100.000 dollari.

Autore: Express VPNData Pubblicazione: 13/05/2022 Qualsiasi programma, applicazione o software usiate, prima o poi vi sarete sicuramente imbattuti in uno o più bug. In certi casi vi sarà capitato che...

L’ACN individua 71 vulnerabilità da sanare. Riuscirà la PA ad avviare il patch management?

Sulla scia di quanto messo in atto dalla Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti D'America con il “Catalogo delle vulnerabilità sfruttate conosciute”, ovvero un elenco di vulnerabilità...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE