Red Hot Cyber. El blog de la seguridad informática
Trump crea la “Super Intelligence Force”: 120 giorni per domare l’AI
La Casa Bianca ha concesso al nuovo gruppo 120 giorni per rispondere alla domanda, da tempo dibattuta, su quali rischi legati all’intelligenza artificiale debbano essere gestiti dal mercato stesso e q...
GPT-6 Astra beccato a barare in StarCraft! Occorre “Allineamento”, praticamente su tutto
GPT-6 Astra di OpenAI ha tentato di superare i concorrenti in StarCraft Brood War, la principale espansione del videogioco strategico in tempo reale fantascientifico StarCraft, pubblicata nel 1998 per...
CISA lancia l’allarme: vulnerabilità critica RCE in MikroTik RouterOS
L’Agenzia per la sicurezza informatica e la protezione delle infrastrutture degli Stati Uniti (CISA) ha avvertito di una vulnerabilità critica CVE-2026-84411 in MikroTik RouterOS. Il problema consente...
Intel dice addio ai Bug Bounty: se scopri una falla, ora non verrai pagato
Si preannunciano tempi duri per i ricercatori di bug di sicurezza. L’ingresso dell’AI generativa nel mondo dl bug bounty e delle attività di offensive security, sta cambiando in modo imprevisto l’equi...
Basta un PC compromesso per entrare in tutta l’azienda! La colpa? I vecchi default di Windows
La differenza tra un’infrastruttura difesa e un’infrastruttura semplicemente costosa non sta nel numero di prodotti di sicurezza acquistati, ma in ciò che succede quando un attaccante ha già un piede ...
OpenAI perde pezzi sulla sicurezza mentre la corsa alla super intelligenza accelera
È emerso che già la scorsa settimana David Robinson ha lasciato OpenAI. In OpenAI, Robinson guidava il team Safety Systems, responsabile delle questioni di sicurezza dell’IA. Questo è stato un altro c...
GitLab risolve un bug da 9,9 su 10 in AI Gateway: ecco cosa devi sapere
Il 2 ottobre 2026, GitLab ha chiuso la vulnerabilità CVE-2026-90970 con valutazione CVSS 9,9 su 10 in AI Gateway, un servizio che consente il funzionamento delle funzionalità AI di GitLab Duo. Un uten...
OpenAI: gli agenti IA hanno aggirato le difese di ben 100 aziende
OpenAI ha avvertito oltre 100 organizzazioni che i suoi agenti di intelligenza artificiale potrebbero aver aggirato le protezioni di sicurezza senza autorizzazione, interferito con siti web o avuto ac...
Un bug degli anni 90 porta all’accesso robot suo server TACACS+
I ricercatori hanno scoperto una vulnerabilità critica nel popolare server tac_plus, che gestisce il protocollo TACACS+ e verifica centralmente l’accesso amministrativo a router, switch e altre appare...
L’IA è diventata una nuova arma nelle scuole! Il 71% dei deepfake riguarda contenuti sessuali
I deepfake scolastici hanno smesso di essere una rara burla su internet e sempre più spesso si trasformano in una forma di violenza sessualizzata. Cybernews ha analizzato 83 incidenti pubblicamente re...
Articoli in evidenza
CyberpoliticaLa Casa Bianca ha concesso al nuovo gruppo 120 giorni per rispondere alla domanda, da tempo dibattuta, su quali rischi legati all’intelligenza artificiale debbano essere gestiti dal mercato stesso e quali richiedano l’intervento del governo.…
VulnerabilitàGPT-6 Astra di OpenAI ha tentato di superare i concorrenti in StarCraft Brood War, la principale espansione del videogioco strategico in tempo reale fantascientifico StarCraft, pubblicata nel 1998 per Windows e nel 1999 per Mac OS…
VulnerabilitàL’Agenzia per la sicurezza informatica e la protezione delle infrastrutture degli Stati Uniti (CISA) ha avvertito di una vulnerabilità critica CVE-2026-84411 in MikroTik RouterOS. Il problema consente di eseguire codice arbitrario con privilegi root senza…
VulnerabilitàSi preannunciano tempi duri per i ricercatori di bug di sicurezza. L’ingresso dell’AI generativa nel mondo dl bug bounty e delle attività di offensive security, sta cambiando in modo imprevisto l’equilibrio nel mondo degli zeroday.…
VulnerabilitàLa differenza tra un’infrastruttura difesa e un’infrastruttura semplicemente costosa non sta nel numero di prodotti di sicurezza acquistati, ma in ciò che succede quando un attaccante ha già un piede dentro. Nelle riunioni sul budget…
Ultime news
D-Wave offre una piattaforma di calcolo quantistico in cloud per tutte le aziende.
Eric Raymond: Windows 10 presto sarà solo un livello di emulazione sul kernel Linux.
USA sotto attacco: Universal Health Services (#UHS), bloccato da un ransomware.
Microsoft dichiara che Zerologon è sfruttato attivamente.
Attacchi informatici cinesi, iraniani e russi alle campagne di Biden e Trump confermati da Microsoft
Immuni: 6,4 milioni di download e aumento delle notifiche.
Twitter si prepara per le elezioni negli Stati Uniti.
Santiago Lopez: il primo milionario di bug bounty.
Brontosauri, quanti di voi “scriptavano” con ASP?
Bitdefender: il 63% dei CISO ha paura della guerra informatica.
Aircrack- ng: una suite completa di strumenti per valutare la sicurezza della rete Wi-Fi.
RCE su Instagram: Check Point svela una esecuzione di codice remota sulle App Android e iOS.
Un indagato cancella le prove sul suo smartphone attraverso l’opzione privacy di Google.
Redazione RHC - 6 Febbraio 2022
Moses Staff utilizza un RAT che si maschera da calcolatrice di Windows per avviare l’attacco.
Redazione RHC - 6 Febbraio 2022
L’UE chiede alle aziende tecnologiche di aumentare la lotta contro gli abusi dei minori.
Redazione RHC - 5 Febbraio 2022
Moses Staff viola i sistemi della compagnia di difesa israeliana Rafael
Redazione RHC - 5 Febbraio 2022
L’FBI ora ammette di aver acquistato lo spyware Pegasus.
Bajram Zeqiri - 5 Febbraio 2022
Attacco informatico alla News Corp. Sospettato il collegamento con la Cina.
Redazione RHC - 5 Febbraio 2022
L’italiana CGT, colpita dal ransomware BlackCat (ALPHV).
Bajram Zeqiri - 4 Febbraio 2022
Lazarus utilizza windows update per distribuire malware e rubare proprietà intellettuale.
Marcello Filacchioni - 4 Febbraio 2022
Un canale televisivo iraniano, è stato violato 2 volte in una settimana.
Redazione RHC - 4 Febbraio 2022
I terminal petroliferi nei porti più grandi d’Europa, sono stati colpiti da attacchi informatici.
Redazione RHC - 4 Febbraio 2022
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










