Red Hot Cyber. El blog de la seguridad informática
OpenAI: gli agenti IA hanno aggirato le difese di ben 100 aziende
OpenAI ha avvertito oltre 100 organizzazioni che i suoi agenti di intelligenza artificiale potrebbero aver aggirato le protezioni di sicurezza senza autorizzazione, interferito con siti web o avuto ac...
Un bug degli anni 90 porta all’accesso robot suo server TACACS+
I ricercatori hanno scoperto una vulnerabilità critica nel popolare server tac_plus, che gestisce il protocollo TACACS+ e verifica centralmente l’accesso amministrativo a router, switch e altre appare...
L’IA è diventata una nuova arma nelle scuole! Il 71% dei deepfake riguarda contenuti sessuali
I deepfake scolastici hanno smesso di essere una rara burla su internet e sempre più spesso si trasformano in una forma di violenza sessualizzata. Cybernews ha analizzato 83 incidenti pubblicamente re...
Storici per statistica: 217 anni dopo, l’IA legge la lettera segreta di Napoleone
L’ingegnere di SentinelOne Carter Church ha utilizzato GPT-6 Astra per decifrare una lettera militare rimasta illeggibile per 217 anni. Il messaggio fu inviato al generale Auguste de Marmont alla fine...
Microsoft viene hackerata e torna Clippy! Peccato che volesse vendere crypto
Questa settimana l’account ufficiale di Microsoft sul social network X è stato hackerato. L’account si è subito iscritto a un’altra pagina e ha ripostato un messaggio con una domanda su quanti like sa...
SpaceXAI svela Grok 4.7: prestazioni quasi raddoppiate rispetto a Grok 4.6 e costi competitivi
La divisione SpaceXAI di Elon Musk (Elon Musk) ha presentato il modello di intelligenza artificiale Grok 4.7 — posizionato principalmente per la scrittura di codice e per compiti scientifici. Rispetto...
“Quanti divorzi ci sono stati in canada?” L’AI: “Aspetta, provo con SQL injection”
Gli agenti AI alla fine non perdono il vizio di hackerare. Soprattutto quando la missione diventa complessa, trovare scorciatoie diventa il modo migliore per risolvere il compito. La missione di trova...
Click2Shell è il nuovo colpo al cuore per WordPress! Basta un clic per prendere il server
Nel core di WordPress è stata scoperta una vulnerabilità chiamata Click2Shell, che permette agli attaccanti di installare forzatamente temi dal catalogo ufficiale di WordPress.org. Gli esperti avverto...
Altro che Terminator! Il vero pericolo dell’AI sono le organizzazioni criminali
Abbiamo tutti letto nelle ultime settimane le dichiarazioni dei leader della terra riguardo i rischi della AI. Abbiamo inoltre letto dei presunti attacchi autonomi gestiti dalle AI, verso i loro ideat...
NIS2, il cliente ti farà 7 domande sul software: e dovrai avere le prove
NIS2 dalla parte di chi scrive il software: le sette cose che il cliente ti chiederà Il 7 settembre su queste pagine si è detto ai responsabili delle aziende soggette a NIS2 di guardare ai fornitori c...
Articoli in evidenza
CybercrimeOpenAI ha avvertito oltre 100 organizzazioni che i suoi agenti di intelligenza artificiale potrebbero aver aggirato le protezioni di sicurezza senza autorizzazione, interferito con siti web o avuto accesso a dati e funzioni a cui…
CybercrimeI ricercatori hanno scoperto una vulnerabilità critica nel popolare server tac_plus, che gestisce il protocollo TACACS+ e verifica centralmente l’accesso amministrativo a router, switch e altre apparecchiature di rete. La falla consente l’esecuzione di codice…
VulnerabilitàI deepfake scolastici hanno smesso di essere una rara burla su internet e sempre più spesso si trasformano in una forma di violenza sessualizzata. Cybernews ha analizzato 83 incidenti pubblicamente registrati in istituzioni educative dall’inizio…
InnovazioneL’ingegnere di SentinelOne Carter Church ha utilizzato GPT-6 Astra per decifrare una lettera militare rimasta illeggibile per 217 anni. Il messaggio fu inviato al generale Auguste de Marmont alla fine di marzo 1809 su ordine…
CybercrimeQuesta settimana l’account ufficiale di Microsoft sul social network X è stato hackerato. L’account si è subito iscritto a un’altra pagina e ha ripostato un messaggio con una domanda su quanti like sarebbero serviti per…
Ultime news
Threat Modelling con TMS: definiamo minacce e mitigazioni.
Password: “12345” frena mentre “123456” la sorpassa e vince!
Dojo: una piattaforma di apprendimento per giovani hacker etici e per … sviluppatori.
TIM Red Team Research firma 6 nuovi CVE su sistemi Schneider Electric.
Usa, Russia & Cina: la zona grigia minaccia il mondo
20 anni di kernel Linux!
Un hacker vende l’accesso agli account di posta di centinaia di dirigenti
Oggi i penetration-test non bastano più. È necessario avviare attività più offensive.
Google blocca le APP su terminali Huawei. Nessuna dichiarazione ufficiale.
Edge finalmente su Linux.
VPN Fortinet violata e dati sulle datknet di PCM, Roma Capitale, e altre istituzioni italiane.
Nuove vulnerabilità zeroday su Windows in EoL.
La Russia è seconda al mondo in termini di numero di smartphone con malware preinstallato.
Marcello Filacchioni - 21 Febbraio 2022
Nasce a Roma “Open Lab”: la fucina delle tecnologie emergenti.
Silvia Felici - 20 Febbraio 2022
I dati cifrati da Hive ransomware, possono ora essere recuperati.
Pietro Melillo - 20 Febbraio 2022
Mozilla ha perso la guerra dei browser, ma inizia a pensare a nuovi servizi.
Redazione RHC - 19 Febbraio 2022
Gli USA inseriscono WeChat e AliExpress nei mercati che vendono merce contraffatta.
Redazione RHC - 19 Febbraio 2022
La cybergang TunnelVision sfrutta Log4shell per infettare con il ransomware le installazioni VMware Horizon.
Redazione RHC - 18 Febbraio 2022
L’Agenzia italiana del Turismo colpita dal ransomware LockBit 2.0
Pietro Melillo - 18 Febbraio 2022
Meta costruisce un supercomputer per addestrare le AI del Metaverso.
Redazione RHC - 18 Febbraio 2022
Cellebrite limita la possibilità di sbloccare l’iPhone attraverso il suo strumento.
Redazione RHC - 18 Febbraio 2022
Nuovo Smishing sul COVID19 avverte la Polizia di Stato.
Redazione RHC - 17 Febbraio 2022
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE








