Red Hot Cyber. El blog de la seguridad informática
OpenAI: gli agenti IA hanno aggirato le difese di ben 100 aziende
OpenAI ha avvertito oltre 100 organizzazioni che i suoi agenti di intelligenza artificiale potrebbero aver aggirato le protezioni di sicurezza senza autorizzazione, interferito con siti web o avuto ac...
Un bug degli anni 90 porta all’accesso robot suo server TACACS+
I ricercatori hanno scoperto una vulnerabilità critica nel popolare server tac_plus, che gestisce il protocollo TACACS+ e verifica centralmente l’accesso amministrativo a router, switch e altre appare...
L’IA è diventata una nuova arma nelle scuole! Il 71% dei deepfake riguarda contenuti sessuali
I deepfake scolastici hanno smesso di essere una rara burla su internet e sempre più spesso si trasformano in una forma di violenza sessualizzata. Cybernews ha analizzato 83 incidenti pubblicamente re...
Storici per statistica: 217 anni dopo, l’IA legge la lettera segreta di Napoleone
L’ingegnere di SentinelOne Carter Church ha utilizzato GPT-6 Astra per decifrare una lettera militare rimasta illeggibile per 217 anni. Il messaggio fu inviato al generale Auguste de Marmont alla fine...
Microsoft viene hackerata e torna Clippy! Peccato che volesse vendere crypto
Questa settimana l’account ufficiale di Microsoft sul social network X è stato hackerato. L’account si è subito iscritto a un’altra pagina e ha ripostato un messaggio con una domanda su quanti like sa...
SpaceXAI svela Grok 4.7: prestazioni quasi raddoppiate rispetto a Grok 4.6 e costi competitivi
La divisione SpaceXAI di Elon Musk (Elon Musk) ha presentato il modello di intelligenza artificiale Grok 4.7 — posizionato principalmente per la scrittura di codice e per compiti scientifici. Rispetto...
“Quanti divorzi ci sono stati in canada?” L’AI: “Aspetta, provo con SQL injection”
Gli agenti AI alla fine non perdono il vizio di hackerare. Soprattutto quando la missione diventa complessa, trovare scorciatoie diventa il modo migliore per risolvere il compito. La missione di trova...
Click2Shell è il nuovo colpo al cuore per WordPress! Basta un clic per prendere il server
Nel core di WordPress è stata scoperta una vulnerabilità chiamata Click2Shell, che permette agli attaccanti di installare forzatamente temi dal catalogo ufficiale di WordPress.org. Gli esperti avverto...
Altro che Terminator! Il vero pericolo dell’AI sono le organizzazioni criminali
Abbiamo tutti letto nelle ultime settimane le dichiarazioni dei leader della terra riguardo i rischi della AI. Abbiamo inoltre letto dei presunti attacchi autonomi gestiti dalle AI, verso i loro ideat...
NIS2, il cliente ti farà 7 domande sul software: e dovrai avere le prove
NIS2 dalla parte di chi scrive il software: le sette cose che il cliente ti chiederà Il 7 settembre su queste pagine si è detto ai responsabili delle aziende soggette a NIS2 di guardare ai fornitori c...
Articoli in evidenza
CybercrimeOpenAI ha avvertito oltre 100 organizzazioni che i suoi agenti di intelligenza artificiale potrebbero aver aggirato le protezioni di sicurezza senza autorizzazione, interferito con siti web o avuto accesso a dati e funzioni a cui…
CybercrimeI ricercatori hanno scoperto una vulnerabilità critica nel popolare server tac_plus, che gestisce il protocollo TACACS+ e verifica centralmente l’accesso amministrativo a router, switch e altre apparecchiature di rete. La falla consente l’esecuzione di codice…
VulnerabilitàI deepfake scolastici hanno smesso di essere una rara burla su internet e sempre più spesso si trasformano in una forma di violenza sessualizzata. Cybernews ha analizzato 83 incidenti pubblicamente registrati in istituzioni educative dall’inizio…
InnovazioneL’ingegnere di SentinelOne Carter Church ha utilizzato GPT-6 Astra per decifrare una lettera militare rimasta illeggibile per 217 anni. Il messaggio fu inviato al generale Auguste de Marmont alla fine di marzo 1809 su ordine…
CybercrimeQuesta settimana l’account ufficiale di Microsoft sul social network X è stato hackerato. L’account si è subito iscritto a un’altra pagina e ha ripostato un messaggio con una domanda su quanti like sarebbero serviti per…
Ultime news
Il codice sorgente di Windows XP e 2003 Server trapelato su 4chan è funzionante.
Gli hacker russi di Fancy Bear, probabilmente sono penetrati in un’agenzia federale negli USA.
IL 5G del futuro
Amazon svela Always Home Cam, il drone che tiene sotto controllo la tua casa.
Dopo la violazione di luglio, Twitter assume un nuovo CISO.
D-Wave offre una piattaforma di calcolo quantistico in cloud per tutte le aziende.
Eric Raymond: Windows 10 presto sarà solo un livello di emulazione sul kernel Linux.
USA sotto attacco: Universal Health Services (#UHS), bloccato da un ransomware.
Microsoft dichiara che Zerologon è sfruttato attivamente.
Attacchi informatici cinesi, iraniani e russi alle campagne di Biden e Trump confermati da Microsoft
Immuni: 6,4 milioni di download e aumento delle notifiche.
Twitter si prepara per le elezioni negli Stati Uniti.
Secondo l’FBI, la Cina è responsabile dei piu grandi attacchi informatici di sempre.
Redazione RHC - 7 Febbraio 2022
Errori e decoerenza nel quantum computing (Lezione 5)
Roberto Campagnola - 6 Febbraio 2022
Alla scoperta di LockBit 2.0. Tra modello RaaS, affiliati e TTPs.
Pietro Melillo - 6 Febbraio 2022
Un indagato cancella le prove sul suo smartphone attraverso l’opzione privacy di Google.
Redazione RHC - 6 Febbraio 2022
Moses Staff utilizza un RAT che si maschera da calcolatrice di Windows per avviare l’attacco.
Redazione RHC - 6 Febbraio 2022
L’UE chiede alle aziende tecnologiche di aumentare la lotta contro gli abusi dei minori.
Redazione RHC - 5 Febbraio 2022
Moses Staff viola i sistemi della compagnia di difesa israeliana Rafael
Redazione RHC - 5 Febbraio 2022
L’FBI ora ammette di aver acquistato lo spyware Pegasus.
Bajram Zeqiri - 5 Febbraio 2022
Attacco informatico alla News Corp. Sospettato il collegamento con la Cina.
Redazione RHC - 5 Febbraio 2022
L’italiana CGT, colpita dal ransomware BlackCat (ALPHV).
Bajram Zeqiri - 4 Febbraio 2022
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE









