Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoInnovazione
Musk contro Altman: ora ci rimette Cursor e OpenAI stacca i suoi modelli
Carolina Vivianti - 31/08/2026

OpenAI intende interrompere la fornitura dei propri modelli di intelligenza artificiale al servizio Cursor dopo il passaggio sotto il controllo di SpaceX di Elon Musk (Elon Musk). L’azienda ha proposto di disattivare l’accesso il 12…

Immagine del sitoInnovazione
Il capo di Nvidia affida al figlio e alla figlia la guida di progetti di robotica
Carolina Vivianti - 31/08/2026

Mentre le autorità statunitensi stanno valutando la possibilità di vietare l’importazione di robot di produzione cinese, l’azienda americana Nvidia collabora attivamente con gli sviluppatori locali, fornendo loro non solo hardware ma anche software. I figli…

Immagine del sitoInnovazione
La Corea del Sud fornirà a tutti i cittadini accesso illimitato ai servizi di IA generativa
Carolina Vivianti - 31/08/2026

La Corea del Sud ha deciso di fornire a tutti i suoi cittadini l’accesso gratuito ai servizi di intelligenza artificiale generativa nell’ambito del programma statale “Intelligenza artificiale per tutti”. Le autorità contano così di ampliare…

Immagine del sitoCyberpolitica
La CIA aiutò Steve Jobs a sopravvivere dopo l’espulsione da Apple con l’acquisto di PDL NEXT
Carolina Vivianti - 30/08/2026

Ricordando la biografia di uno dei fondatori di Apple, Steve Jobs, poche fonti si concentrano sul periodo trascorso fuori dall’azienda. Nel 1985, Jobs fu costretto a lasciare Apple per concentrarsi su una nuova creazione chiamata…

Immagine del sitoVulnerabilità
OpenAI rende pubblico il rapporto ufficiale sull’hack di luglio a Hugging Face
Luigi Zullo - 29/08/2026

Gli esperti di OpenAI e dell’organizzazione di ricerca METR hanno pubblicato dettagliati rapporti dedicati all’attacco di luglio degli agenti IA sulla piattaforma Hugging Face. È emerso che circa 1200 agenti, che avrebbero dovuto operare in…

Ultime news

La Commissione Europea indaga su Meta per l’integrazione dell’AI in WhatsApp Cyber News

La Commissione Europea indaga su Meta per l’integrazione dell’AI in WhatsApp

Nove mesi dopo la sua implementazione in Europa, lo strumento di intelligenza artificiale (IA) conversazionale di Meta, integrato direttamente in...
Redazione RHC - 5 Dicembre 2025
Supply Chain Digitale: perché un fornitore può diventare un punto critico Cybercrime

Supply Chain Digitale: perché un fornitore può diventare un punto critico

L'aumento esponenziale dell'interconnessione digitale negli ultimi anni ha generato una profonda interdipendenza operativa tra le organizzazioni e i loro fornitori...
Luca Ciarlo - 5 Dicembre 2025
La trasformazione digitale nel Golfo: i modelli di sviluppo tecnologico Cybercrime

La trasformazione digitale nel Golfo: i modelli di sviluppo tecnologico

Nel Golfo è tempo di grandi cambiamenti geopolitici. Risulta evidente da tempo che le dinamiche fra i grandi attori mediorientali...
Matteo Giada - 5 Dicembre 2025
Neurodivergenti in cybersecurity: quando il bug è il tuo superpotere Cybercrime

Neurodivergenti in cybersecurity: quando il bug è il tuo superpotere

I manuali di crescita personale vendono l'hyperfocusing come segreto del successo. Le routine come chiave della produttività. L'uscita dalla comfort...
Fabrizio Saviano - 5 Dicembre 2025
Leroy Merlin subisce un attacco informatico: dati personali di clienti francesi compromessi Cyber News

Leroy Merlin subisce un attacco informatico: dati personali di clienti francesi compromessi

Un'episodio di cyberattacco ha interessato Leroy Merlin, coinvolgendo i dati personali di numerosi clienti in Francia, con un impatto su...
Redazione RHC - 4 Dicembre 2025
Cavi sottomarini: sempre più infrastrutture strategiche per la connessione globale Cyberpolitica

Cavi sottomarini: sempre più infrastrutture strategiche per la connessione globale

I cavi sottomarini in fibra ottica stanno diventando uno degli elementi più strategici delle relazioni internazionali. Pur essendo spesso ignorati...
Sandro Sana - 4 Dicembre 2025
Le SIM anonime in Russia sono ancora possibili anche dopo l’introduzione di nuove leggi Cyber News

Le SIM anonime in Russia sono ancora possibili anche dopo l’introduzione di nuove leggi

Gli sforzi dei legislatori e delle forze dell'ordine per contrastare il riciclaggio di denaro e le procedure più complesse di...
Redazione RHC - 4 Dicembre 2025
Cyber-Guardoni all’attacco: hacker sudcoreani spiavano 120.000 telecamere e ne facevano video per adulti Cyber News

Cyber-Guardoni all’attacco: hacker sudcoreani spiavano 120.000 telecamere e ne facevano video per adulti

La polizia sudcoreana ha segnalato l'arresto di quattro individui che, presumibilmente in modo indipendente, hanno compromesso oltre 120.000 telecamere IP....
Agostino Pellegrino - 4 Dicembre 2025
Era ora! Microsoft corregge vulnerabilità di Windows sfruttata da 8 anni Cyber News

Era ora! Microsoft corregge vulnerabilità di Windows sfruttata da 8 anni

Microsoft ha silenziosamente corretto una vulnerabilità di Windows di vecchia data, sfruttata in attacchi reali per diversi anni. L'aggiornamento è...
Massimiliano Brolli - 4 Dicembre 2025
Una richiesta e il server è tuo! Il bug critico di React Server ha bisogno di patch immediate Vulnerabilità

Una richiesta e il server è tuo! Il bug critico di React Server ha bisogno di patch immediate

Sviluppatori e amministratori di tutto il mondo stanno aggiornando urgentemente i propri server a seguito della scoperta di una vulnerabilità...
Agostino Pellegrino - 4 Dicembre 2025
CTI e Dark Web: qual è il confine invisibile tra sicurezza difensiva e reato? Diritti

CTI e Dark Web: qual è il confine invisibile tra sicurezza difensiva e reato?

Il panorama della sicurezza informatica moderna è imprescindibile dalla conoscenza della topografia del Dark Web (DW), un incubatore di contenuti...
Paolo Galdieri - 4 Dicembre 2025
Vulnerabilità critiche nei plugin WordPress: King Addons per Elementor e Extended nel mirino Cyber News

Vulnerabilità critiche nei plugin WordPress: King Addons per Elementor e Extended nel mirino

Durante il processo di registrazione, una falla di sicurezza critica (CVE-2025-8489) nel plugin King Addons per Elementor di WordPress viene...
Massimiliano Brolli - 4 Dicembre 2025
Numero di articoli trovati: 14504

Siti web governo USA reindirizzati a contenuti espliciti

I siti web del governo statunitense hanno iniziato a comparire nei risultati di ricerca di Google, reindirizzando invece a pagine con annunci per adulti, generati dall'intelligenza artificiale e altro materiale...

Codici QR dannosi: la nuova frontiera del phishing passa dall’HTML

Sappiamo che i criminal hacker riescono sempre a sorprenderci, e anche questa volta ci stupiscono per le innovazione e i modi che inventano per poter superare gli ostacoli, come i...

Quando anche i backup diventano un vettore d’attacco: Veeam corregge una RCE critica

I backup sono generalmente considerati l'ultima linea di difesa, ma questa settimana Veeam ci ha ricordato che i sistemi di backup stessi possono diventare punti di accesso per gli attacchi....

Algoritmi e crittografia: un conflitto tra sicurezza tecnica e diritti costituzionali

Il presente contributo approfondisce le criticità tecniche e costituzionali della proposta di Regolamento COM/2022/209 CSAR(Child Sexual Abuse Regulation). Questo studio fa seguito all'inquadramento generale già delineato e si concentra sul...

GoBruteforcer torna a colpire: la botnet sfrutta le configurazioni “copiate” dall’AI

È stata individuato che la botnet GoBruteforcer, sta sfruttando una debolezza sorprendentemente attuale: il riutilizzo su larga scala di configurazioni server generate dall'intelligenza artificiale. Un'abitudine sempre più diffusa che, di...

Quando l’individuazione degli attacchi diventa automatizzata, il rilevamento smette di scalare

Per gran parte degli ultimi due decenni, la sicurezza informatica si è fondata su un presupposto fondamentale: le attività malevole possono essere individuate, analizzate e contrastate prima che producano danni...

VMware ESXi violato dall’interno: quando l’isolamento delle VM smette di esistere

Un nuovo report pubblicato dall'Huntress Tactical Response Team documenta un'intrusione estremamente sofisticata individuata nel dicembre 2025, nella quale un attore avanzato è riuscito a compromettere un'infrastruttura VMware ESXi sfruttando una...

CVSS 10.0: la falla che permette di prendere il controllo totale di 100.000 server n8n

La vulnerabilità , identificata come CVE-2026-21858, della quale avevamo parlato recentemente, colpisce circa 100.000 server in tutto il mondo, minacciando di esporre chiavi API, database dei clienti e flussi di...

NPM Supply Chain Attack 2025: analisi tecnica, impatto reale e come evolvono le difese

In un ecosistema digitale sempre più interconnesso, le aziende dipendono da reti di fornitori e partner per operare in modo efficiente. Tuttavia, questa interdipendenza ha trasformato la supply chain in...

BSOD fake e phishing perfetto: così una mail Booking.com infetta i sistemi Windows

Un messaggio di cancellazione da Booking.com con una penale elevata sembra una pratica commerciale tipica di hotel e appartamenti. Ma è proprio questo tipo di email a dare il via...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE