Red Hot Cyber. El blog de la seguridad informática
Google non ce la fa più: stop ai bug bounty per colpa dei report generati dall’IA
L’automazione nella ricerca di bug ha raggiunto un punto in cui Google è stata costretta a chiudere parte delle richieste in arrivo invece di continuare a gestire il flusso di quasi inutili report. Da...
GitHub è pieno di password ancora attive: trovate 543.699 credenziali
I ricercatori di Truffle Security hanno calcolato che nei repository pubblici su GitHub sono stati pubblicati 543.699 credenziali uniche e ancora attive. Alcuni di questi segreti sono accessibili da a...
Il software forense dice che non c’è? Ma potrebbe esserci comunque
Nella digital forensics utilizziamo continuamente software che automatizzano acquisizione, parsing, ricerca, classificazione e ricostruzione degli artefatti. Spesso non conosciamo nel dettaglio ciò ch...
Alterazione dei log: perché può trasformare un attacco informatico in reato
Quando si trova a gestire un’emergenza informatica un’organizzazione complessa deve garantire le esigenze di continuità operativa, ma al contempo stare attenta a non svolgere condotte che potrebbero a...
Hai già aggiornato NetScaler? Tutto da rifare! Spunta un nuovo zero-day
Gli amministratori di NetScaler, che hanno appena chiuso due zero-day critici, hanno un nuovo motivo per aggiornare con urgenza. Citrix ha rivelato il nuovo CVE-2026-88779, già osservato in attacchi m...
50 petabyte di log da controllare: OpenAI cerca le tracce delle “fughe” dell’IA
Il costo del comportamento scorretto dell’IA ora si misura non solo con le conseguenze, ma anche con il costo per l’indagine. OpenAI ha rivelato che l’esame della sua attività passata copre circa 50 p...
L’IA ha sommerso arXiv di paper inutili: ora scatta il limite di 2 articoli al mese
arXiv è un repository aperto dove i ricercatori pubblicano preprint di lavori scientifici. Di recente, il servizio ha annunciato l’introduzione di limiti al numero di materiali inviati a causa dell’au...
Un robot impara una nuova abilità da un singolo video e debutta in una fabbrica Nvidia
Lo sviluppatore di IA robotica Skild AI ha insegnato al modello S1 ad acquisire una nuova complessa attività in più fasi attraverso un singolo video, senza ulteriori addestramenti specifici per l’oper...
Quasi 40.000 CVE in sei mesi. Microsoft rivela come l’IA accelera gli attacchi
I difensori hanno sempre meno tempo tra la scoperta di una singola vulnerabilità e il primo attacco. Microsoft ha rilevato quasi 40.000 CVE pubblicate solo nella prima metà del 2026 e avverte che l’IA...
Trump crea la “Super Intelligence Force”: 120 giorni per domare l’AI
La Casa Bianca ha concesso al nuovo gruppo 120 giorni per rispondere alla domanda, da tempo dibattuta, su quali rischi legati all’intelligenza artificiale debbano essere gestiti dal mercato stesso e q...
Articoli in evidenza
VulnerabilitàL’automazione nella ricerca di bug ha raggiunto un punto in cui Google è stata costretta a chiudere parte delle richieste in arrivo invece di continuare a gestire il flusso di quasi inutili report. Dal 1…
VulnerabilitàI ricercatori di Truffle Security hanno calcolato che nei repository pubblici su GitHub sono stati pubblicati 543.699 credenziali uniche e ancora attive. Alcuni di questi segreti sono accessibili da anni: il tempo medio di vita…
CybercrimeNella digital forensics utilizziamo continuamente software che automatizzano acquisizione, parsing, ricerca, classificazione e ricostruzione degli artefatti. Spesso non conosciamo nel dettaglio ciò che accade tra il dato originale e il risultato che compare sullo schermo.…
DirittiQuando si trova a gestire un’emergenza informatica un’organizzazione complessa deve garantire le esigenze di continuità operativa, ma al contempo stare attenta a non svolgere condotte che potrebbero avere valenza antigiuridica, anche penale. Durante le attività…
VulnerabilitàGli amministratori di NetScaler, che hanno appena chiuso due zero-day critici, hanno un nuovo motivo per aggiornare con urgenza. Citrix ha rivelato il nuovo CVE-2026-88779, già osservato in attacchi mirati. Tra le vittime ci sono anche…
Ultime news
Chip radar, per veicoli a guida autonoma sempre più potenti.
3 su 4 italiani in Smart Working, non hanno ricevuto una guida sul tema cybersecurity.
Il GDPR compie 2 anni, ma ancora ci sono difficoltà nella sua applicazione.
Per la serie Hacking Tools, oggi parliamo di Hashcat.
Anche tu pensi di essere al sicuro di fronte ad una mail di phishing?
Sangue di pazienti guariti dal covid, venduti nelle #darknet.
Cani robot pattugliano i parchi di Singapore dicendo alle persone di stare ad un metro di distanza.
Hydra: il mercato nelle darknet dove puoi acquistare di tutto.
Test dell’APP Corona sull’Isola di Wight in Gran Bretagna: stato di sorveglianza.
Per ridurre gli impatti sul business della crisi da covid? Taglia sulla sicurezza informatica.
Ricostruito lo scenario di attacco che ha consentito l’accesso alla mail del cancelliere tedesco
Truffa colossale ai danni della germania.
L’italiana MECFOND colpita da LockBit 2.0.
Pietro Melillo - 22 Novembre 2021
La rete Tor si sta saturando. Adotta un bridge server!
Redazione RHC - 22 Novembre 2021
Cisco ASA e FTD: una porta blindata che si inceppa e non ti lascia entrare.
Redazione RHC - 22 Novembre 2021
Il motore di ricerca dei green-pass italiani è online. Si chiama Shindler’s List 2.0.
Bajram Zeqiri - 22 Novembre 2021
Online il database di Stripchat, il popolare sito di cam per adulti.
Redazione RHC - 22 Novembre 2021
Moses Staff mette Israele in scacco matto: ruba 22 TB di dati chiave.
Redazione RHC - 22 Novembre 2021
Conti dichiara dopo l’attacco alla sua rete: “è noioso confrontarsi con gli scimpanzè”
Redazione RHC - 22 Novembre 2021
La compagnia aerea iraniana Mahan Air, sventa un attacco informatico.
Redazione RHC - 21 Novembre 2021
Il Garante avvia una inchiesta sulle collection di green-pass sulle reti P2P.
Redazione RHC - 21 Novembre 2021
Aggiornamento: Sfruttamento APT della vulnerabilità di ManageEngine ADSelfService Plus.
Bajram Zeqiri - 21 Novembre 2021
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










