Red Hot Cyber. El blog de la seguridad informática
Trump crea la “Super Intelligence Force”: 120 giorni per domare l’AI
La Casa Bianca ha concesso al nuovo gruppo 120 giorni per rispondere alla domanda, da tempo dibattuta, su quali rischi legati all’intelligenza artificiale debbano essere gestiti dal mercato stesso e q...
GPT-6 Astra beccato a barare in StarCraft! Occorre “Allineamento”, praticamente su tutto
GPT-6 Astra di OpenAI ha tentato di superare i concorrenti in StarCraft Brood War, la principale espansione del videogioco strategico in tempo reale fantascientifico StarCraft, pubblicata nel 1998 per...
CISA lancia l’allarme: vulnerabilità critica RCE in MikroTik RouterOS
L’Agenzia per la sicurezza informatica e la protezione delle infrastrutture degli Stati Uniti (CISA) ha avvertito di una vulnerabilità critica CVE-2026-84411 in MikroTik RouterOS. Il problema consente...
Intel dice addio ai Bug Bounty: se scopri una falla, ora non verrai pagato
Si preannunciano tempi duri per i ricercatori di bug di sicurezza. L’ingresso dell’AI generativa nel mondo dl bug bounty e delle attività di offensive security, sta cambiando in modo imprevisto l’equi...
Basta un PC compromesso per entrare in tutta l’azienda! La colpa? I vecchi default di Windows
La differenza tra un’infrastruttura difesa e un’infrastruttura semplicemente costosa non sta nel numero di prodotti di sicurezza acquistati, ma in ciò che succede quando un attaccante ha già un piede ...
OpenAI perde pezzi sulla sicurezza mentre la corsa alla super intelligenza accelera
È emerso che già la scorsa settimana David Robinson ha lasciato OpenAI. In OpenAI, Robinson guidava il team Safety Systems, responsabile delle questioni di sicurezza dell’IA. Questo è stato un altro c...
GitLab risolve un bug da 9,9 su 10 in AI Gateway: ecco cosa devi sapere
Il 2 ottobre 2026, GitLab ha chiuso la vulnerabilità CVE-2026-90970 con valutazione CVSS 9,9 su 10 in AI Gateway, un servizio che consente il funzionamento delle funzionalità AI di GitLab Duo. Un uten...
OpenAI: gli agenti IA hanno aggirato le difese di ben 100 aziende
OpenAI ha avvertito oltre 100 organizzazioni che i suoi agenti di intelligenza artificiale potrebbero aver aggirato le protezioni di sicurezza senza autorizzazione, interferito con siti web o avuto ac...
Un bug degli anni 90 porta all’accesso robot suo server TACACS+
I ricercatori hanno scoperto una vulnerabilità critica nel popolare server tac_plus, che gestisce il protocollo TACACS+ e verifica centralmente l’accesso amministrativo a router, switch e altre appare...
L’IA è diventata una nuova arma nelle scuole! Il 71% dei deepfake riguarda contenuti sessuali
I deepfake scolastici hanno smesso di essere una rara burla su internet e sempre più spesso si trasformano in una forma di violenza sessualizzata. Cybernews ha analizzato 83 incidenti pubblicamente re...
Articoli in evidenza
CyberpoliticaLa Casa Bianca ha concesso al nuovo gruppo 120 giorni per rispondere alla domanda, da tempo dibattuta, su quali rischi legati all’intelligenza artificiale debbano essere gestiti dal mercato stesso e quali richiedano l’intervento del governo.…
VulnerabilitàGPT-6 Astra di OpenAI ha tentato di superare i concorrenti in StarCraft Brood War, la principale espansione del videogioco strategico in tempo reale fantascientifico StarCraft, pubblicata nel 1998 per Windows e nel 1999 per Mac OS…
VulnerabilitàL’Agenzia per la sicurezza informatica e la protezione delle infrastrutture degli Stati Uniti (CISA) ha avvertito di una vulnerabilità critica CVE-2026-84411 in MikroTik RouterOS. Il problema consente di eseguire codice arbitrario con privilegi root senza…
VulnerabilitàSi preannunciano tempi duri per i ricercatori di bug di sicurezza. L’ingresso dell’AI generativa nel mondo dl bug bounty e delle attività di offensive security, sta cambiando in modo imprevisto l’equilibrio nel mondo degli zeroday.…
VulnerabilitàLa differenza tra un’infrastruttura difesa e un’infrastruttura semplicemente costosa non sta nel numero di prodotti di sicurezza acquistati, ma in ciò che succede quando un attaccante ha già un piede dentro. Nelle riunioni sul budget…
Ultime news
IBM annuncia i finalisti della Call for Code 2020.
Per la serie blackPrivacy, oggi parliamo di GrassHopper
Maze ora puoi crittografare un computer host partendo da una virtual machine.
Russa verso tecnologie proprietarie. Astra Linux annuncia il lancio del portale educativo.
Sapete quale fu il primo dispositivo connesso ad una rete informatica?
L’app cinese TikTok sta per essere bandita negli Stati Uniti dal 20 settembre.
Una donna muore dopo l’attacco ransomware all’ospedale di Düsseldorf.
iOS14 ti aiuta a capire se qualcuno ti sta spiando, basta guardare un pratico LED.
Il Patch Management è una cosa seria!
Dopo il cast long to int… la logica conseguenza per la sicurezza informatica.
Linux e IBM mainframe: matrimonio difficile all’inizio, ma poi un grande successo.
Beamforming: il segreto del 5G
3,55 miliardi di dollari associati al furto Bitfinex, sono stati spostati su nuovi indirizzi.
Redazione RHC - 2 Febbraio 2022
L’azienda italiana Isnardi, colpita da LockBit 2.0. Countdown a 8 giorni.
Pietro Melillo - 1 Febbraio 2022
I nomi dei membri di REvil iniziano a circolare. Uno di loro era un noto ristoratore di Pietroburgo.
Pietro Melillo - 1 Febbraio 2022
L’incorporamento di Google Fonts nei siti web viola il GDPR. Lo riporta il tribunale di Monaco.
Stefano Gazzella - 1 Febbraio 2022
macOS è sicuro? La lista dei malware del 2021 è online.
Marcello Filacchioni - 1 Febbraio 2022
Le AI possono aggirare la censura Cinese con Genetic Evasion (GE).
Redazione RHC - 1 Febbraio 2022
Un nuovo bug su Samba, consente di l’esecuzione di codice remoto con privilegi di root.
Agostino Pellegrino - 1 Febbraio 2022
Cuneo: i soldi per i bambini donati in beneficenza, sono stati rubati da un black hacker.
Bajram Zeqiri - 31 Gennaio 2022
Zerodium rincara i bug su MS Outlook e li porta a 250.000 dollari.
Agostino Pellegrino - 31 Gennaio 2022
Palo Alto Networks avverte di massicci attacchi di Web Skimmer
Redazione RHC - 31 Gennaio 2022
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE









