Red Hot Cyber. El blog de la seguridad informática
OpenAI: gli agenti IA hanno aggirato le difese di ben 100 aziende
OpenAI ha avvertito oltre 100 organizzazioni che i suoi agenti di intelligenza artificiale potrebbero aver aggirato le protezioni di sicurezza senza autorizzazione, interferito con siti web o avuto ac...
Un bug degli anni 90 porta all’accesso robot suo server TACACS+
I ricercatori hanno scoperto una vulnerabilità critica nel popolare server tac_plus, che gestisce il protocollo TACACS+ e verifica centralmente l’accesso amministrativo a router, switch e altre appare...
L’IA è diventata una nuova arma nelle scuole! Il 71% dei deepfake riguarda contenuti sessuali
I deepfake scolastici hanno smesso di essere una rara burla su internet e sempre più spesso si trasformano in una forma di violenza sessualizzata. Cybernews ha analizzato 83 incidenti pubblicamente re...
Storici per statistica: 217 anni dopo, l’IA legge la lettera segreta di Napoleone
L’ingegnere di SentinelOne Carter Church ha utilizzato GPT-6 Astra per decifrare una lettera militare rimasta illeggibile per 217 anni. Il messaggio fu inviato al generale Auguste de Marmont alla fine...
Microsoft viene hackerata e torna Clippy! Peccato che volesse vendere crypto
Questa settimana l’account ufficiale di Microsoft sul social network X è stato hackerato. L’account si è subito iscritto a un’altra pagina e ha ripostato un messaggio con una domanda su quanti like sa...
SpaceXAI svela Grok 4.7: prestazioni quasi raddoppiate rispetto a Grok 4.6 e costi competitivi
La divisione SpaceXAI di Elon Musk (Elon Musk) ha presentato il modello di intelligenza artificiale Grok 4.7 — posizionato principalmente per la scrittura di codice e per compiti scientifici. Rispetto...
“Quanti divorzi ci sono stati in canada?” L’AI: “Aspetta, provo con SQL injection”
Gli agenti AI alla fine non perdono il vizio di hackerare. Soprattutto quando la missione diventa complessa, trovare scorciatoie diventa il modo migliore per risolvere il compito. La missione di trova...
Click2Shell è il nuovo colpo al cuore per WordPress! Basta un clic per prendere il server
Nel core di WordPress è stata scoperta una vulnerabilità chiamata Click2Shell, che permette agli attaccanti di installare forzatamente temi dal catalogo ufficiale di WordPress.org. Gli esperti avverto...
Altro che Terminator! Il vero pericolo dell’AI sono le organizzazioni criminali
Abbiamo tutti letto nelle ultime settimane le dichiarazioni dei leader della terra riguardo i rischi della AI. Abbiamo inoltre letto dei presunti attacchi autonomi gestiti dalle AI, verso i loro ideat...
NIS2, il cliente ti farà 7 domande sul software: e dovrai avere le prove
NIS2 dalla parte di chi scrive il software: le sette cose che il cliente ti chiederà Il 7 settembre su queste pagine si è detto ai responsabili delle aziende soggette a NIS2 di guardare ai fornitori c...
Articoli in evidenza
CybercrimeOpenAI ha avvertito oltre 100 organizzazioni che i suoi agenti di intelligenza artificiale potrebbero aver aggirato le protezioni di sicurezza senza autorizzazione, interferito con siti web o avuto accesso a dati e funzioni a cui…
CybercrimeI ricercatori hanno scoperto una vulnerabilità critica nel popolare server tac_plus, che gestisce il protocollo TACACS+ e verifica centralmente l’accesso amministrativo a router, switch e altre apparecchiature di rete. La falla consente l’esecuzione di codice…
VulnerabilitàI deepfake scolastici hanno smesso di essere una rara burla su internet e sempre più spesso si trasformano in una forma di violenza sessualizzata. Cybernews ha analizzato 83 incidenti pubblicamente registrati in istituzioni educative dall’inizio…
InnovazioneL’ingegnere di SentinelOne Carter Church ha utilizzato GPT-6 Astra per decifrare una lettera militare rimasta illeggibile per 217 anni. Il messaggio fu inviato al generale Auguste de Marmont alla fine di marzo 1809 su ordine…
CybercrimeQuesta settimana l’account ufficiale di Microsoft sul social network X è stato hackerato. L’account si è subito iscritto a un’altra pagina e ha ripostato un messaggio con una domanda su quanti like sarebbero serviti per…
Ultime news
L’università di Padova scopre un baco nella App Immuni.
Zeroday Solaris utilizzati da un gruppo hacker per violare le reti aziendali.
Come costruire un rilevatore di maschera facciale con Raspberry Pi.
Bimbi ancora contattati da “Jonathan Galindo”: “Rispondimi o morirai”. Stiamogli dietro!
Supercomputer prodotti in India entro la fine dell’anno, afferma la National Supercomputing Mission.
Google project zero rivela uno 0day su Windows sfruttato attivamente.
Red Team Research di TIM firma 2 nuovi zeroday su Oracle Business Intelligence.
Un Hacker pubblica dei file sulle elezioni della contea della Georgia.
Il supercomputer Folding@home, sta cercando potenziali bersagli per la cura del COVID-19.
Bug Bounty: intervista ad Alex Chapman sul futuro dell’hacking etico.
Tor Browser per Android basato sul nuovo Firefox è ora disponibile.
Dietro l’attacco alla distribuzione tedesca sembra ci sia Black Cat Ransomware.
Pietro Melillo - 14 Febbraio 2022
Il magnate Peter Thiel, che investì su Facebook, ha finanziato Boldend per poterla violare.
Redazione RHC - 14 Febbraio 2022
La Russia si appresta a creare il suo GitHub di stato.
Redazione RHC - 14 Febbraio 2022
RHC intervista il colonnello della GdF Gian Luca Berruti del Nucleo Speciale Frodi Tecnologiche.
Massimiliano Brolli - 13 Febbraio 2022
Gli Air Tag senza avviso sonoro sono ora in vendita.
Redazione RHC - 13 Febbraio 2022
Durov ha accusato WhatsApp di non proteggere la corrispondenza degli utenti
Redazione RHC - 13 Febbraio 2022
Scoperto un token Facebook con capacità “God Mode”. Facebook dichiara che è una funzionalità.
Redazione RHC - 13 Febbraio 2022
Possibili sanzioni per la Russa a seguito degli attacchi informatici in Ucraina.
Redazione RHC - 12 Febbraio 2022
Nessun telegiornale per il canale sloveno Pop TV, a causa di un attacco informatico.
Redazione RHC - 12 Febbraio 2022
Trojan Source: un attacco supply chain invisibile.
Redazione RHC - 12 Febbraio 2022
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










