Red Hot Cyber. El blog de la seguridad informática
GitHub è pieno di password ancora attive: trovate 543.699 credenziali
I ricercatori di Truffle Security hanno calcolato che nei repository pubblici su GitHub sono stati pubblicati 543.699 credenziali uniche e ancora attive. Alcuni di questi segreti sono accessibili da a...
Il software forense dice che non c’è? Ma potrebbe esserci comunque
Nella digital forensics utilizziamo continuamente software che automatizzano acquisizione, parsing, ricerca, classificazione e ricostruzione degli artefatti. Spesso non conosciamo nel dettaglio ciò ch...
Alterazione dei log: perché può trasformare un attacco informatico in reato
Quando si trova a gestire un’emergenza informatica un’organizzazione complessa deve garantire le esigenze di continuità operativa, ma al contempo stare attenta a non svolgere condotte che potrebbero a...
Hai già aggiornato NetScaler? Tutto da rifare! Spunta un nuovo zero-day
Gli amministratori di NetScaler, che hanno appena chiuso due zero-day critici, hanno un nuovo motivo per aggiornare con urgenza. Citrix ha rivelato il nuovo CVE-2026-88779, già osservato in attacchi m...
50 petabyte di log da controllare: OpenAI cerca le tracce delle “fughe” dell’IA
Il costo del comportamento scorretto dell’IA ora si misura non solo con le conseguenze, ma anche con il costo per l’indagine. OpenAI ha rivelato che l’esame della sua attività passata copre circa 50 p...
L’IA ha sommerso arXiv di paper inutili: ora scatta il limite di 2 articoli al mese
arXiv è un repository aperto dove i ricercatori pubblicano preprint di lavori scientifici. Di recente, il servizio ha annunciato l’introduzione di limiti al numero di materiali inviati a causa dell’au...
Un robot impara una nuova abilità da un singolo video e debutta in una fabbrica Nvidia
Lo sviluppatore di IA robotica Skild AI ha insegnato al modello S1 ad acquisire una nuova complessa attività in più fasi attraverso un singolo video, senza ulteriori addestramenti specifici per l’oper...
Quasi 40.000 CVE in sei mesi. Microsoft rivela come l’IA accelera gli attacchi
I difensori hanno sempre meno tempo tra la scoperta di una singola vulnerabilità e il primo attacco. Microsoft ha rilevato quasi 40.000 CVE pubblicate solo nella prima metà del 2026 e avverte che l’IA...
Trump crea la “Super Intelligence Force”: 120 giorni per domare l’AI
La Casa Bianca ha concesso al nuovo gruppo 120 giorni per rispondere alla domanda, da tempo dibattuta, su quali rischi legati all’intelligenza artificiale debbano essere gestiti dal mercato stesso e q...
GPT-6 Astra beccato a barare in StarCraft! Occorre “Allineamento”, praticamente su tutto
GPT-6 Astra di OpenAI ha tentato di superare i concorrenti in StarCraft Brood War, la principale espansione del videogioco strategico in tempo reale fantascientifico StarCraft, pubblicata nel 1998 per...
Articoli in evidenza
VulnerabilitàI ricercatori di Truffle Security hanno calcolato che nei repository pubblici su GitHub sono stati pubblicati 543.699 credenziali uniche e ancora attive. Alcuni di questi segreti sono accessibili da anni: il tempo medio di vita…
CybercrimeNella digital forensics utilizziamo continuamente software che automatizzano acquisizione, parsing, ricerca, classificazione e ricostruzione degli artefatti. Spesso non conosciamo nel dettaglio ciò che accade tra il dato originale e il risultato che compare sullo schermo.…
DirittiQuando si trova a gestire un’emergenza informatica un’organizzazione complessa deve garantire le esigenze di continuità operativa, ma al contempo stare attenta a non svolgere condotte che potrebbero avere valenza antigiuridica, anche penale. Durante le attività…
VulnerabilitàGli amministratori di NetScaler, che hanno appena chiuso due zero-day critici, hanno un nuovo motivo per aggiornare con urgenza. Citrix ha rivelato il nuovo CVE-2026-88779, già osservato in attacchi mirati. Tra le vittime ci sono anche…
VulnerabilitàIl costo del comportamento scorretto dell’IA ora si misura non solo con le conseguenze, ma anche con il costo per l’indagine. OpenAI ha rivelato che l’esame della sua attività passata copre circa 50 petabyte di…
Ultime news
Copasir: l’app Immuni presenta criticità, che vanno corrette.
Cyberwar: hacker chiedono un riscatto di 42 Mln di dollari per non pubblicare informazioni su Trump
Scoprire gli indirizzi email compromessi con Maltego.
Così vedo se copi all’esame con le IA… ed è subito polemica.
Gruppo Hacker proveniente dall’Italia in attacchi attivi in corso.
Digital Divide: Facebook e China Mobile vogliono connettere ad internet tutto il continente Africano
Chi inventò il Kernel di Linux?
129 milioni di informazioni sulle auto Russe nelle Darknet.
Immuni: “bella”, speriamo anche che abbia “sostanza”.
Forze dell’ordine bloccano un attacco Ransomware contro gli ospedali Rumeni.
Nel 2020, le password sono ancora ampiamente utilizzate nonostante i rischi conosciuti.
Immuni, Pisano: “I dati non potranno finire a soggetti stranieri e privati”. Nell’app Uk c’è Google
Louis Rosenberg: “il metaverso può essere molto peggio dei social media”.
Redazione RHC - 27 Novembre 2021
Le peggiori password italiane del 2021. Tra 123456, juventus e Napoli.
Pietro Melillo - 26 Novembre 2021
L’Interpol arresta 1000 sospettati per frode telematica.
Redazione RHC - 26 Novembre 2021
Il Garante per la protezione dei dati contro il Revenge-porn.
Redazione RHC - 26 Novembre 2021
Guai per la NSO Group. Il governo israeliano restringe la vendita a soli 37 paesi. Rischio default.
Redazione RHC - 26 Novembre 2021
Programmi hacker: ScaRCE, per analizzare le vulnerabilità di Apache2.
Agostino Pellegrino - 26 Novembre 2021
Il cybercrime raramente utilizza il bruteforce su password maggiori di 7 caratteri.
Sandro Sana - 26 Novembre 2021
Messenger e Instagram vedranno (forse) la crittografia E2E nel 2023.
Redazione RHC - 26 Novembre 2021
Black Friday per i Black hacker: attenzione agli attacchi Magecart.
Bajram Zeqiri - 26 Novembre 2021
The “Mother of all demos”. La visione del futuro di Duglas Engelbart.
Redazione RHC - 25 Novembre 2021
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










