Red Hot Cyber. El blog de la seguridad informática
Trump crea la “Super Intelligence Force”: 120 giorni per domare l’AI
La Casa Bianca ha concesso al nuovo gruppo 120 giorni per rispondere alla domanda, da tempo dibattuta, su quali rischi legati all’intelligenza artificiale debbano essere gestiti dal mercato stesso e q...
GPT-6 Astra beccato a barare in StarCraft! Occorre “Allineamento”, praticamente su tutto
GPT-6 Astra di OpenAI ha tentato di superare i concorrenti in StarCraft Brood War, la principale espansione del videogioco strategico in tempo reale fantascientifico StarCraft, pubblicata nel 1998 per...
CISA lancia l’allarme: vulnerabilità critica RCE in MikroTik RouterOS
L’Agenzia per la sicurezza informatica e la protezione delle infrastrutture degli Stati Uniti (CISA) ha avvertito di una vulnerabilità critica CVE-2026-84411 in MikroTik RouterOS. Il problema consente...
Intel dice addio ai Bug Bounty: se scopri una falla, ora non verrai pagato
Si preannunciano tempi duri per i ricercatori di bug di sicurezza. L’ingresso dell’AI generativa nel mondo dl bug bounty e delle attività di offensive security, sta cambiando in modo imprevisto l’equi...
Basta un PC compromesso per entrare in tutta l’azienda! La colpa? I vecchi default di Windows
La differenza tra un’infrastruttura difesa e un’infrastruttura semplicemente costosa non sta nel numero di prodotti di sicurezza acquistati, ma in ciò che succede quando un attaccante ha già un piede ...
OpenAI perde pezzi sulla sicurezza mentre la corsa alla super intelligenza accelera
È emerso che già la scorsa settimana David Robinson ha lasciato OpenAI. In OpenAI, Robinson guidava il team Safety Systems, responsabile delle questioni di sicurezza dell’IA. Questo è stato un altro c...
GitLab risolve un bug da 9,9 su 10 in AI Gateway: ecco cosa devi sapere
Il 2 ottobre 2026, GitLab ha chiuso la vulnerabilità CVE-2026-90970 con valutazione CVSS 9,9 su 10 in AI Gateway, un servizio che consente il funzionamento delle funzionalità AI di GitLab Duo. Un uten...
OpenAI: gli agenti IA hanno aggirato le difese di ben 100 aziende
OpenAI ha avvertito oltre 100 organizzazioni che i suoi agenti di intelligenza artificiale potrebbero aver aggirato le protezioni di sicurezza senza autorizzazione, interferito con siti web o avuto ac...
Un bug degli anni 90 porta all’accesso robot suo server TACACS+
I ricercatori hanno scoperto una vulnerabilità critica nel popolare server tac_plus, che gestisce il protocollo TACACS+ e verifica centralmente l’accesso amministrativo a router, switch e altre appare...
L’IA è diventata una nuova arma nelle scuole! Il 71% dei deepfake riguarda contenuti sessuali
I deepfake scolastici hanno smesso di essere una rara burla su internet e sempre più spesso si trasformano in una forma di violenza sessualizzata. Cybernews ha analizzato 83 incidenti pubblicamente re...
Articoli in evidenza
CyberpoliticaLa Casa Bianca ha concesso al nuovo gruppo 120 giorni per rispondere alla domanda, da tempo dibattuta, su quali rischi legati all’intelligenza artificiale debbano essere gestiti dal mercato stesso e quali richiedano l’intervento del governo.…
VulnerabilitàGPT-6 Astra di OpenAI ha tentato di superare i concorrenti in StarCraft Brood War, la principale espansione del videogioco strategico in tempo reale fantascientifico StarCraft, pubblicata nel 1998 per Windows e nel 1999 per Mac OS…
VulnerabilitàL’Agenzia per la sicurezza informatica e la protezione delle infrastrutture degli Stati Uniti (CISA) ha avvertito di una vulnerabilità critica CVE-2026-84411 in MikroTik RouterOS. Il problema consente di eseguire codice arbitrario con privilegi root senza…
VulnerabilitàSi preannunciano tempi duri per i ricercatori di bug di sicurezza. L’ingresso dell’AI generativa nel mondo dl bug bounty e delle attività di offensive security, sta cambiando in modo imprevisto l’equilibrio nel mondo degli zeroday.…
VulnerabilitàLa differenza tra un’infrastruttura difesa e un’infrastruttura semplicemente costosa non sta nel numero di prodotti di sicurezza acquistati, ma in ciò che succede quando un attaccante ha già un piede dentro. Nelle riunioni sul budget…
Ultime news
Cyber Attack a TOR Vergata: quello che sappiamo.
Oggi scopriamo cosa sono i Key Store Manager.
Pepper, il robot nelle case di cura del Regno Unito per ridurre la solitudine negli anziani.
Immuni, i dati reali di diffusione iniziano a circolare.
Cyber-war: come ci siamo arrivati?
Zuckerberg: 5 lunghi secondi di silenzio.
Multi Factor Authentication, un’arma necessaria per prevenire gli attacchi cyber.
La maggior parte dei requisiti di conformità sono confusi e sono una noia mortale.
Huawei abbandona gradualmente Android. Dal 2021 ci sarà HarmonyOS.
Amazon assume un ex capo della NSA e Snowden critica la scelta. Scopriamo perché.
Come comunica uno smartphone 4G con la sua rete?
5G, quanto ne parliamo. Ma sappiamo veramente quanto è “profondamento” collegato al 4G?
L’italiana La Ponte Marmi, è rimasta vittima del ransomware Lockbit 2.0.
Pietro Melillo - 27 Gennaio 2022
Perché Google deve sapere che iscrivo mio figlio alla scuola pubblica?
Michele Pinassi - 27 Gennaio 2022
La versione Linux di Lockbit, prende di mira VMware ESXi servers.
Pietro Melillo - 27 Gennaio 2022
La nuova NSO venderà spyware solo agli USA e ai partner di Five Eyes.
Bajram Zeqiri - 27 Gennaio 2022
Apple risolve una vulnerabilità 0-day su zero-day in macOS e iOS.
Pietro Melillo - 27 Gennaio 2022
Tecnologie proprietarie: L’India sta sviluppando una alternativa ad iOS e Android.
Redazione RHC - 27 Gennaio 2022
Blackout in Kazakistan per i minatori di criptovalute dal 21 al 31 gennaio.
Redazione RHC - 27 Gennaio 2022
Come sarà il Metaverso in Cina? Pulito, censurato, senza criptovalute e controllato dal governo.
Redazione RHC - 27 Gennaio 2022
L’hacker che è riuscito a controllare 25 Tesla da remoto, informa via mail gli utenti dei bug.
Agostino Pellegrino - 26 Gennaio 2022
Un attacco DDoS ai giocatori di Minecraft Squid Game, porta Andorra offline.
Sandro Sana - 26 Gennaio 2022
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE









