Red Hot Cyber. El blog de la seguridad informática
OpenAI: gli agenti IA hanno aggirato le difese di ben 100 aziende
OpenAI ha avvertito oltre 100 organizzazioni che i suoi agenti di intelligenza artificiale potrebbero aver aggirato le protezioni di sicurezza senza autorizzazione, interferito con siti web o avuto ac...
Un bug degli anni 90 porta all’accesso robot suo server TACACS+
I ricercatori hanno scoperto una vulnerabilità critica nel popolare server tac_plus, che gestisce il protocollo TACACS+ e verifica centralmente l’accesso amministrativo a router, switch e altre appare...
L’IA è diventata una nuova arma nelle scuole! Il 71% dei deepfake riguarda contenuti sessuali
I deepfake scolastici hanno smesso di essere una rara burla su internet e sempre più spesso si trasformano in una forma di violenza sessualizzata. Cybernews ha analizzato 83 incidenti pubblicamente re...
Storici per statistica: 217 anni dopo, l’IA legge la lettera segreta di Napoleone
L’ingegnere di SentinelOne Carter Church ha utilizzato GPT-6 Astra per decifrare una lettera militare rimasta illeggibile per 217 anni. Il messaggio fu inviato al generale Auguste de Marmont alla fine...
Microsoft viene hackerata e torna Clippy! Peccato che volesse vendere crypto
Questa settimana l’account ufficiale di Microsoft sul social network X è stato hackerato. L’account si è subito iscritto a un’altra pagina e ha ripostato un messaggio con una domanda su quanti like sa...
SpaceXAI svela Grok 4.7: prestazioni quasi raddoppiate rispetto a Grok 4.6 e costi competitivi
La divisione SpaceXAI di Elon Musk (Elon Musk) ha presentato il modello di intelligenza artificiale Grok 4.7 — posizionato principalmente per la scrittura di codice e per compiti scientifici. Rispetto...
“Quanti divorzi ci sono stati in canada?” L’AI: “Aspetta, provo con SQL injection”
Gli agenti AI alla fine non perdono il vizio di hackerare. Soprattutto quando la missione diventa complessa, trovare scorciatoie diventa il modo migliore per risolvere il compito. La missione di trova...
Click2Shell è il nuovo colpo al cuore per WordPress! Basta un clic per prendere il server
Nel core di WordPress è stata scoperta una vulnerabilità chiamata Click2Shell, che permette agli attaccanti di installare forzatamente temi dal catalogo ufficiale di WordPress.org. Gli esperti avverto...
Altro che Terminator! Il vero pericolo dell’AI sono le organizzazioni criminali
Abbiamo tutti letto nelle ultime settimane le dichiarazioni dei leader della terra riguardo i rischi della AI. Abbiamo inoltre letto dei presunti attacchi autonomi gestiti dalle AI, verso i loro ideat...
NIS2, il cliente ti farà 7 domande sul software: e dovrai avere le prove
NIS2 dalla parte di chi scrive il software: le sette cose che il cliente ti chiederà Il 7 settembre su queste pagine si è detto ai responsabili delle aziende soggette a NIS2 di guardare ai fornitori c...
Articoli in evidenza
CybercrimeOpenAI ha avvertito oltre 100 organizzazioni che i suoi agenti di intelligenza artificiale potrebbero aver aggirato le protezioni di sicurezza senza autorizzazione, interferito con siti web o avuto accesso a dati e funzioni a cui…
CybercrimeI ricercatori hanno scoperto una vulnerabilità critica nel popolare server tac_plus, che gestisce il protocollo TACACS+ e verifica centralmente l’accesso amministrativo a router, switch e altre apparecchiature di rete. La falla consente l’esecuzione di codice…
VulnerabilitàI deepfake scolastici hanno smesso di essere una rara burla su internet e sempre più spesso si trasformano in una forma di violenza sessualizzata. Cybernews ha analizzato 83 incidenti pubblicamente registrati in istituzioni educative dall’inizio…
InnovazioneL’ingegnere di SentinelOne Carter Church ha utilizzato GPT-6 Astra per decifrare una lettera militare rimasta illeggibile per 217 anni. Il messaggio fu inviato al generale Auguste de Marmont alla fine di marzo 1809 su ordine…
CybercrimeQuesta settimana l’account ufficiale di Microsoft sul social network X è stato hackerato. L’account si è subito iscritto a un’altra pagina e ha ripostato un messaggio con una domanda su quanti like sarebbero serviti per…
Ultime news
L’hacking satellitare è una nuova minaccia per Stati Uniti, Cina, Russia e India.
Cybercrime come Robin Hood: lancia ransomware per donare i ricavi ad organizzazioni di beneficenza.
“maga2020!”, la password di Twitter di Donald Trump.
Snowden: permesso di soggiorno permanente in russia.
Italia: Uno scudo contro gli attacchi cyber
La banda di ransomware #Nefilim ha pubblicato i dati di #Luxottica.
App immuni obbligatoria per i sanitari e forse anche per i cittadini.
La Repubblica: è morta la APP Immuni.
Il modello CaaS (Crimeware-as-a-Service) sta investendo il mondo del crimine informatico.
Backdoor Adtech rende violabili oltre un miliardo di iPhone. Lo annuncia Snyk.io.
Leonardo, il supercomputer italiano da 10 exaflops.
La polizia fa irruzione negli uffici di FinFisher, una compagnia tedesca che produce spyware.
Apple corregge velocemente una RCE su molti dei suoi prodotti.
Redazione RHC - 12 Febbraio 2022
Trovati video di pedo-pornografia negli smartphone dei bambini di 9 anni.
Redazione RHC - 12 Febbraio 2022
Perché la divulgazione responsabile delle vulnerabilità è una cosa importante
Massimiliano Brolli - 11 Febbraio 2022
La Germania vuole vederci chiaro sulle attività criminali su Telegram.
Marcello Filacchioni - 11 Febbraio 2022
La Germania vuole vederci chiaro sulle attività criminali su Telegram.
Marcello Filacchioni - 11 Febbraio 2022
RHC Intervista Anna Vaccarelli, miglior informatica italiana
Olivia Terragni - 11 Febbraio 2022
Baldoni: “puntiamo al rientro dei cervelli”. Ma quanto guadagna un ethical hacker all’estero?
Redazione RHC - 10 Febbraio 2022
Continuano gli attacchi informatici ai terminal petroliferi. Colpite la SAE-invest e la Evos.
Pietro Melillo - 10 Febbraio 2022
Meta fa dietro-front e non lascerà l’Europa. Tanto non ci aveva creduto nessuno.
Redazione RHC - 10 Febbraio 2022
L’italiana Torello è tata colpita dal ransomware LockBit 2.0.
Pietro Melillo - 10 Febbraio 2022
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










