Red Hot Cyber. El blog de la seguridad informática
Quasi 40.000 CVE in sei mesi. Microsoft rivela come l’IA accelera gli attacchi
I difensori hanno sempre meno tempo tra la scoperta di una singola vulnerabilità e il primo attacco. Microsoft ha rilevato quasi 40.000 CVE pubblicate solo nella prima metà del 2026 e avverte che l’IA...
Trump crea la “Super Intelligence Force”: 120 giorni per domare l’AI
La Casa Bianca ha concesso al nuovo gruppo 120 giorni per rispondere alla domanda, da tempo dibattuta, su quali rischi legati all’intelligenza artificiale debbano essere gestiti dal mercato stesso e q...
GPT-6 Astra beccato a barare in StarCraft! Occorre “Allineamento”, praticamente su tutto
GPT-6 Astra di OpenAI ha tentato di superare i concorrenti in StarCraft Brood War, la principale espansione del videogioco strategico in tempo reale fantascientifico StarCraft, pubblicata nel 1998 per...
CISA lancia l’allarme: vulnerabilità critica RCE in MikroTik RouterOS
L’Agenzia per la sicurezza informatica e la protezione delle infrastrutture degli Stati Uniti (CISA) ha avvertito di una vulnerabilità critica CVE-2026-84411 in MikroTik RouterOS. Il problema consente...
Intel dice addio ai Bug Bounty: se scopri una falla, ora non verrai pagato
Si preannunciano tempi duri per i ricercatori di bug di sicurezza. L’ingresso dell’AI generativa nel mondo dl bug bounty e delle attività di offensive security, sta cambiando in modo imprevisto l’equi...
Basta un PC compromesso per entrare in tutta l’azienda! La colpa? I vecchi default di Windows
La differenza tra un’infrastruttura difesa e un’infrastruttura semplicemente costosa non sta nel numero di prodotti di sicurezza acquistati, ma in ciò che succede quando un attaccante ha già un piede ...
OpenAI perde pezzi sulla sicurezza mentre la corsa alla super intelligenza accelera
È emerso che già la scorsa settimana David Robinson ha lasciato OpenAI. In OpenAI, Robinson guidava il team Safety Systems, responsabile delle questioni di sicurezza dell’IA. Questo è stato un altro c...
GitLab risolve un bug da 9,9 su 10 in AI Gateway: ecco cosa devi sapere
Il 2 ottobre 2026, GitLab ha chiuso la vulnerabilità CVE-2026-90970 con valutazione CVSS 9,9 su 10 in AI Gateway, un servizio che consente il funzionamento delle funzionalità AI di GitLab Duo. Un uten...
OpenAI: gli agenti IA hanno aggirato le difese di ben 100 aziende
OpenAI ha avvertito oltre 100 organizzazioni che i suoi agenti di intelligenza artificiale potrebbero aver aggirato le protezioni di sicurezza senza autorizzazione, interferito con siti web o avuto ac...
Un bug degli anni 90 porta all’accesso robot suo server TACACS+
I ricercatori hanno scoperto una vulnerabilità critica nel popolare server tac_plus, che gestisce il protocollo TACACS+ e verifica centralmente l’accesso amministrativo a router, switch e altre appare...
Articoli in evidenza
VulnerabilitàI difensori hanno sempre meno tempo tra la scoperta di una singola vulnerabilità e il primo attacco. Microsoft ha rilevato quasi 40.000 CVE pubblicate solo nella prima metà del 2026 e avverte che l’IA sta…
CyberpoliticaLa Casa Bianca ha concesso al nuovo gruppo 120 giorni per rispondere alla domanda, da tempo dibattuta, su quali rischi legati all’intelligenza artificiale debbano essere gestiti dal mercato stesso e quali richiedano l’intervento del governo.…
VulnerabilitàGPT-6 Astra di OpenAI ha tentato di superare i concorrenti in StarCraft Brood War, la principale espansione del videogioco strategico in tempo reale fantascientifico StarCraft, pubblicata nel 1998 per Windows e nel 1999 per Mac OS…
VulnerabilitàL’Agenzia per la sicurezza informatica e la protezione delle infrastrutture degli Stati Uniti (CISA) ha avvertito di una vulnerabilità critica CVE-2026-84411 in MikroTik RouterOS. Il problema consente di eseguire codice arbitrario con privilegi root senza…
VulnerabilitàSi preannunciano tempi duri per i ricercatori di bug di sicurezza. L’ingresso dell’AI generativa nel mondo dl bug bounty e delle attività di offensive security, sta cambiando in modo imprevisto l’equilibrio nel mondo degli zeroday.…
Ultime news
5G, quanto ne parliamo. Ma sappiamo veramente quanto è “profondamento” collegato al 4G?
Tutto il mondo è paese: La NASA non sa chi è connesso ai suoi sistemi IT.
Computer quantistici, Google, IBM, e il business di domani.
Quando Steve Jobs e Steve Wozniak completarono l’Apple I, non avvisarono i media.
Information Gathering con Kali Linux ed Harvester.
ll tribunale di sorveglianza rileva che l’FBI regolarmente non rispetta le regole.
Il parlamento norvegese ha dichiarato di essere stato colpito da un attacco informatico di rilievo.
Credi nelle cose che fai. Sii l’hacker del tuo futuro.
Security by Design, ma la applichiamo davvero bene?
TikTok ha citato in giudizio il governo degli Stati Uniti.
Linux ha compiuto 29 anni!
E’ dalla progettazione che si costruisce la Sicurezza.
Un attacco DDoS ai giocatori di Minecraft Squid Game, porta Andorra offline.
Sandro Sana - 26 Gennaio 2022
Il malware DeadBolt cifra i NAS QNAP e attiva un bug bounty privato con il vendor.
Marcello Filacchioni - 26 Gennaio 2022
PwnKit: il bug universale su Linux di privilege escalation, vecchio di 12 anni.
Massimiliano Brolli - 26 Gennaio 2022
Il “post databreach” è arrivato anche alla ULSS6. Scopriamo cosa sta accadendo.
Pietro Melillo - 25 Gennaio 2022
Swascan: il report sulle botnet italian del 2021.
Sandro Sana - 25 Gennaio 2022
I venti di guerra sul Medio Oriente: Iran, Israele e l’intenso cyber-traffico del 2022.
Roberto Villani - 25 Gennaio 2022
Attacco informatico Ministero degli Esteri canadese.
Redazione RHC - 25 Gennaio 2022
Tor project non ci sta per il blocco in Russia.
Redazione RHC - 25 Gennaio 2022
Google ha utilizzato pratiche ingannevoli per ottenere la posizione degli utenti.
Redazione RHC - 25 Gennaio 2022
Internet non disponibile alla camera. E’ stato un attacco informatico?
Redazione RHC - 25 Gennaio 2022
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










