Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoInnovazione
Musk contro Altman: ora ci rimette Cursor e OpenAI stacca i suoi modelli
Carolina Vivianti - 31/08/2026

OpenAI intende interrompere la fornitura dei propri modelli di intelligenza artificiale al servizio Cursor dopo il passaggio sotto il controllo di SpaceX di Elon Musk (Elon Musk). L’azienda ha proposto di disattivare l’accesso il 12…

Immagine del sitoInnovazione
Il capo di Nvidia affida al figlio e alla figlia la guida di progetti di robotica
Carolina Vivianti - 31/08/2026

Mentre le autorità statunitensi stanno valutando la possibilità di vietare l’importazione di robot di produzione cinese, l’azienda americana Nvidia collabora attivamente con gli sviluppatori locali, fornendo loro non solo hardware ma anche software. I figli…

Immagine del sitoInnovazione
La Corea del Sud fornirà a tutti i cittadini accesso illimitato ai servizi di IA generativa
Carolina Vivianti - 31/08/2026

La Corea del Sud ha deciso di fornire a tutti i suoi cittadini l’accesso gratuito ai servizi di intelligenza artificiale generativa nell’ambito del programma statale “Intelligenza artificiale per tutti”. Le autorità contano così di ampliare…

Immagine del sitoCyberpolitica
La CIA aiutò Steve Jobs a sopravvivere dopo l’espulsione da Apple con l’acquisto di PDL NEXT
Carolina Vivianti - 30/08/2026

Ricordando la biografia di uno dei fondatori di Apple, Steve Jobs, poche fonti si concentrano sul periodo trascorso fuori dall’azienda. Nel 1985, Jobs fu costretto a lasciare Apple per concentrarsi su una nuova creazione chiamata…

Immagine del sitoVulnerabilità
OpenAI rende pubblico il rapporto ufficiale sull’hack di luglio a Hugging Face
Luigi Zullo - 29/08/2026

Gli esperti di OpenAI e dell’organizzazione di ricerca METR hanno pubblicato dettagliati rapporti dedicati all’attacco di luglio degli agenti IA sulla piattaforma Hugging Face. È emerso che circa 1200 agenti, che avrebbero dovuto operare in…

Ultime news

Deauth attack: l’arma più comune contro le reti Wi-Fi domestiche Hacking

Deauth attack: l’arma più comune contro le reti Wi-Fi domestiche

Il Deauth attack è uno degli attacchi più noti e storicamente utilizzati contro reti WPA2-Personal, soprattutto come fase preparatoria per...
Christian Moccia - 15 Dicembre 2025
Donne in Cybersecurity: da Outsider a Cornerstone Cultura

Donne in Cybersecurity: da Outsider a Cornerstone

La scena è sempre quella: monitor accesi, dashboard piene di alert, log che scorrono troppo in fretta, un cliente in...
Ada Spinelli - 15 Dicembre 2025
Quando l’EDR diventa un cavallo di Troia: Storm-0249 abusa di SentinelOne Cybercrime

Quando l’EDR diventa un cavallo di Troia: Storm-0249 abusa di SentinelOne

Un noto broker di accesso iniziale (IAB) denominato "Storm-0249", ha modificato le proprie strategie operative, utilizzando campagne di phishing ma...
Pietro Melillo - 15 Dicembre 2025
Sviluppatori nel mirino: malware nascosto nel marketplace di Visual Studio Code Cyber News

Sviluppatori nel mirino: malware nascosto nel marketplace di Visual Studio Code

Una campagna di malware sofisticata è stata individuata all'interno del marketplace di Visual Studio Code (VS Code). I ricercatori di...
Massimiliano Brolli - 15 Dicembre 2025
AI a rischio: bug ad alta gravità in NVIDIA Merlin espongono le pipeline Vulnerabilità

AI a rischio: bug ad alta gravità in NVIDIA Merlin espongono le pipeline

Un significativo aggiornamento di sicurezza è stato rilasciato da NVIDIA per il suo framework Merlin, il quale risolve alcune vulnerabilità...
Agostino Pellegrino - 15 Dicembre 2025
Imprecare sui social: lo studio sulla “parolacce” aiuta ad individuare bot e disinformazione Cyber News

Imprecare sui social: lo studio sulla “parolacce” aiuta ad individuare bot e disinformazione

Gli americani sono i più propensi a imprecare sui social media, ma gli australiani sono più creativi nell'uso della famigerata...
Redazione RHC - 15 Dicembre 2025
WhatsApp: basta un numero di telefono per sapere quando dormi, esci o torni a casa Cyber News

WhatsApp: basta un numero di telefono per sapere quando dormi, esci o torni a casa

È stato rilasciato uno strumento che consente il monitoraggio discreto dell'attività degli utenti di WhatsApp e Signal utilizzando solo un...
Redazione RHC - 14 Dicembre 2025
GhostFrame: il primo framework PhaaS interamente basato su iframe Cyber News

GhostFrame: il primo framework PhaaS interamente basato su iframe

Barracuda ha pubblicato i dettagli di un nuovo kit di phishing-as-a-service (PhaaS) elusivo e stealth che nasconde i contenuti dannosi...
Silvia Felici - 14 Dicembre 2025
Dalla guerra dei chip al Mar Nero: perché la geopolitica sta riscrivendo le regole del cyber Cybercrime

Dalla guerra dei chip al Mar Nero: perché la geopolitica sta riscrivendo le regole del cyber

Negli ultimi due anni il cyber ha smesso di essere una dimensione “tecnica” del conflitto ed è diventato infrastruttura strategica....
Roberto Villani - 14 Dicembre 2025
Vulnerabilità in .NET: eseguire codice remoto tramite messaggi SOAP Cyber News

Vulnerabilità in .NET: eseguire codice remoto tramite messaggi SOAP

I ricercatori di sicurezza hanno scoperto una vulnerabilità in .NET che potrebbe colpire diversi prodotti aziendali e causare l'esecuzione di...
Agostino Pellegrino - 14 Dicembre 2025
MITRE pubblica la lista delle TOP25 debolezze software più pericolose del 2025 Cyber News

MITRE pubblica la lista delle TOP25 debolezze software più pericolose del 2025

Il MITRE ha reso pubblica la classifica delle 25 più pericolose debolezze software previste per il 2025, secondo i dati...
Redazione RHC - 13 Dicembre 2025
Il Day-One del Caos di React2Shell! Spie, criminali e cryptominer si contendono i server Cybercrime

Il Day-One del Caos di React2Shell! Spie, criminali e cryptominer si contendono i server

Un recente resoconto del gruppo Google Threat Intelligence (GTIG) illustra gli esiti disordinati della diffusione di informazioni, mettendo in luce...
Marcello Filacchioni - 13 Dicembre 2025
Numero di articoli trovati: 14504

Occorre rimuovere Grok e X dagli app store: la richiesta di 28 organizzazioni

Una coalizione di 28 organizzazioni per i diritti digitali guidata da UltraViolet ha inviato lettere ai CEO di Apple e Google, Tim Cook e Sundar Pichai, chiedendo loro di rimuovere...
Una fotografia in bianco e nero ravvicinata mostra un mazzo di chiavi antiche e pesanti che pendono da un anello metallico. Le chiavi, realizzate in ferro o ghisa, presentano una texture ruvida e ossidata, con lunghe aste cilindriche e ingegni rettangolari finemente intagliati. In primo piano, il mazzo principale è a fuoco, rivelando i dettagli dell'usura e della materia. Sullo sfondo, leggermente sfocato, pende un secondo mazzo di chiavi più piccole, creando un senso di profondità. L'illuminazione contrastata enfatizza le forme metalliche e le ombre, evocando un'atmosfera d'altri tempi, carica di mistero e storia.

Net-NTLMv1, Mandiant pubblica le tabelle che mostrano quanto sia ancora vulnerabile

Mandiant ha reso pubblico un ampio set di tabelle rainbow dedicate a Net-NTLMv1 con l'obiettivo di dimostrare in modo concreto quanto questo protocollo di autenticazione sia ormai insicuro. Nonostante Net-NTLMv1...

I robot umanoidi imparano a muoversi come noi: la svolta arriva da Berkeley

Caricare una lavastoviglie o cancellare una lavagna mentre ci si sposta sono attività banali per una persona, ma continuano a rappresentare una sfida complessa per i robot umanoidi. Questi compiti...

Account admin compromessi: exploit attivo colpisce il plugin Modular DS di WordPress

È stata identificata una vulnerabilità di sicurezza di elevata gravità nel plugin WordPress "Modular DS (Modular Connector)" e numerosi report di sicurezza suggeriscono che questa vulnerabilità venga sfruttata in attacchi...

La tua busta paga è a zero! Complimenti, qualcuno ha risposto male al telefono

Nessun lavoratore accetterebbe di vedere il proprio stipendio sparire senza spiegazioni. È proprio da una serie di segnalazioni interne di questo tipo che un'organizzazione ha iniziato a indagare su un'anomalia...

Ucraina e Germania smantellano Black Basta? 2 arresti per ransomware, coinvolto un russo

Quando si parla di cybersecurity, non è raro imbattersi in notizie che sembrano prese da un film di fantascienza. Eppure, la realtà è ancora più sorprendente e a volte inquietante....

Un nuovo gruppo cyber legato alla Cina colpisce gli USA: cosa sappiamo su UAT-8837

Dall'inizio del 2025, gli specialisti di Cisco Talos hanno rilevato attività del gruppo UAT-8837, che attribuiscono alla Cina sulla base di tecniche e infrastrutture simili ad altri operatori noti nella...

Ritorna Gootloader più pericoloso che mai: il malware incastonato nello ZIP torna alla ribalta

Dopo un lungo periodo di silenzio, il malware downloader Gootloader è tornato alla ribalta. Lo scorso novembre il team di Huntress ha rilevato una nuova campagna che indicava il ritorno...

VLAN: quando la segmentazione diventa un’illusione di sicurezza

C’è un’espressione che, in ambito IT, riesce ancora a far abbassare le difese più di qualunque exploit zero-day: “Stai tranquillo, sono su VLAN diverse.” È una frase rassicurante, detta spesso...

Stati Uniti: la difesa nel cyberspace non basta più. Occorre più Attacco

Le autorità statunitensi stanno discutendo attivamente sulla necessità di rafforzare le attività informatiche offensive a fronte dei continui attacchi alle infrastrutture critiche del Paese. Durante un'audizione della Commissione per la...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE