Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCybercrime
Non tutti meritano di essere hackerati! Ora è il criminale a scegliere le sue vittime
Luigi Zullo - 10/10/2026

Il link di phishing Wazza decide inizialmente se mostrare al visitatore la trappola e solo successivamente aprire una pagina che imita Adobe. ANY.RUN ha descritto un nuovo set mirato a banche, aziende manifatturiere e enti…

Immagine del sitoVulnerabilità
Ha chiesto all’AI di liberare spazio: l’agente gli ha cancellato 120GB di lavoro
Silvia Felici - 10/10/2026

Un episodio raccontato sul forum ufficiale di Google Antigravity riporta un problema che va ben oltre il semplice “bug”. Un utente Windows sostiene di aver perso circa un mese di lavoro, compreso il codice di…

Immagine del sitoVulnerabilità
L’AI si fida dell’AI: basta un agente compromesso per aprire la porta agli hacker
Luigi Zullo - 10/10/2026

La diffusione sempre più rapida delle soluzioni agentiche e dei server MCP sta portando una forte accelerazione nell’automazione dei processi: gli agenti di intelligenza artificiale possono comunicare tra loro, utilizzare strumenti, accedere a servizi e…

Immagine del sitoInnovazione
Facciamoci tutti hackerare per il bene di OpenAI! E’ il messaggio perverso di Sam Altman
Carolina Vivianti - 09/10/2026

Sam Altman, CEO di OpenAI, ha dichiarato in un’intervista a Politico che per trarre vantaggio dall’intelligenza artificiale il mondo dovrà accettare anche gli effetti negativi dell’IA. Dario Amodei, CEO della società concorrente di OpenAI, Anthropic,…

Immagine del sitoCyber News
POP Chain e deserializzazione non sicura: una tecnica introdotta oltre 15 anni fa e ancora efficace
Redazione RHC - 09/10/2026

La deserializzazione di dati non attendibili rappresenta una delle superfici d’attacco più note e persistenti nelle applicazioni PHP. Quando un’applicazione ricostruisce oggetti a partire da input controllabili da un attaccante, possono essere attivati magic methods…

Numero di articoli trovati: 14711

I dispositivi Cisco possono essere bypassati utilizzando la tecnica SNIcat.

Il produttore di apparecchiature di rete Cisco ha riferito che alcune delle sue soluzioni di sicurezza non sono in grado di rilevare e bloccare il traffico verso server dannosi che...

Firewall e middlebox per attacchi DDoS amplification con 1000x.

Il vaso di Pandora è stato scoperto dai ricercatori dell'Università del Maryland e dell'Università del Colorado a Boulder, presentando un nuovo vettore di attacco DDoS. La tecnica DDoS appena scoperta...

I truffatori attaccano i potenziali investitori e minatori di criptovalute

Kaspersky Lab riferisce di aver scoperto più di 1.500 risorse fraudolente destinate a potenziali investitori o utenti di criptovalute interessati al mining di criptovaluta. Gli esperti affermano che i criminali...

Le vulnerabilità di John Deere, possono compromettere il cibo e i raccolti.

Un gruppo di ricercatori, guidati da un hacker noto come Sick Codes, ha parlato alla Def Con della scoperta di molteplici vulnerabilità nei sistemi di John Deere e Case New...

I black hacker utilizzano falsi capcha per aggirare gli avvisi dei browser.

Un ricercatore di sicurezza, ha notato che gli aggressori hanno iniziato ad utilizzare dei falsi captcha per indurre gli utenti a bypassare gli avvisi del browser e a scaricare il...

Fortinet FortiWeb: una RCE sull’interfaccia di amministrazione del famoso WAF, scoperta da Rapid7.

Una nuova vulnerabilità che interessa Fortinet FortiWeb versione 6.3.11 (e precedenti) è stata scoperta dagli esperti di Rapid7 la quale permette ad un utente malintenzionato autenticato di eseguire comandi arbitrari...

Operation Secondary Infektion: una operazione russa di disinformazione inefficace.

Gli specialisti della divisione Insikt Group della società americana di sicurezza delle informazioni Recorded Future, ha riportato di un'operazione a lungo termine di disinformazione, condotta dalla Russia chiamata Operation Secondary...

Black Hacker spaziali: il futuro degli attacchi informatici.

Ne avevamo già parlato su Red Hot Cyber, del fatto che gli attacchi informatici, si sarebbero spostati nello spazio. La corsa allo spazio è imminente e abbraccia il settore pubblico...

T-Mobile informa i clienti sull’ultimo databreach.

T-mobile afferma che sta indagando con urgenza sull'attacco informatico altamente sofisticato contro i suoi sistemi e, nel tentativo di tenere informati i l clienti e altre parti interessate, sta fornendo...

Nvidia: falliti i tentativi di limitare il mining, ora c’è NBMiner.

Probabilmente Nvidia pensava di aver messo definitivamente fine al mining di Ethereum sulle schede grafiche GeForce RTX serie 30 (Ampere) con l'introduzione della serie Lite Hash Rate (LHR). NBMiner, un...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE