Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCybercrime
Attenzione al falso aggiornamento di Chrome: questo malware è un subdolo spyware
Luigi Zullo - 25/08/2026

Gli esperti di Positive Technologies hanno scoperto un nuovo malware chiamato DragonDoll, che attacca gli utenti Android in almeno 26 paesi. Il software dannoso si maschera come un aggiornamento di Google Chrome e, una volta…

Immagine del sitoDiritti
Trovi una falla e chiedi i soldi: quando l’ethical hacking può diventare estorsione
Paolo Galdieri - 25/08/2026

Più che in passato, oggi la ricerca di vulnerabilità da parte di analisti esterni, ethical hacker e red teamer costituisce uno strumento imprescindibili per misurare il livello di cyber security di un organizzazione. Detto ciò,…

Immagine del sitoInnovazione
Modelli a pagamento vs Open Weight: economia, potere e sovranità della nuova infrastruttura digitale
Massimiliano Brolli - 25/08/2026

Negli ultimi anni, il mercato dell’Intelligenza Artificiale è cambiato in modo drastico. Dagli albori fino al 2020, la gente parlava solo di AI nell’ambito della ricerca accademica e delle possibilità dell’esistenza dei Large Language Model…

Immagine del sitoCyberpolitica
Il capo di OpenAI Sam Altman lancia l’allarme: “Non voglio che l’IA finisca nelle mani di pochi eletti”
Carolina Vivianti - 25/08/2026

Il direttore generale di OpenAI Sam Altman ha espresso preoccupazioni riguardo al fatto che il controllo sull’intelligenza artificiale possa finire nelle mani di un piccolo numero di aziende e persone. In tal caso, i consumatori…

Immagine del sitoCyberpolitica
Centrale elettrica britannica bloccata dagli hacker: sullo sfondo l’ombra dell’IRGC
Luigi Zullo - 24/08/2026

Degli hacker legati al Corpo delle Guardie Rivoluzionarie Islamiche iraniane (IRGC) siano riusciti a disattivare una centrale elettrica nel Regno Unito. L’attacco è stato riportato per la prima volta dal quotidiano The Daily Telegraph. Tuttavia,…

Ultime news

Shock OpenAI! GPT-5.6 evade il laboratorio, trova due 0-day e attacca Hugging Face! Cybercrime

Shock OpenAI! GPT-5.6 evade il laboratorio, trova due 0-day e attacca Hugging Face!

"Una volta che il genio è uscito dalla lampada, sarà difficile rimettercelo dentro". Così aprivamo gli articoli qualche anno fa...
Luigi Zullo - 22 Luglio 2026
I dati sanitari sono tra le commodity cybercriminali a maggior valore Cyber News

I dati sanitari sono tra le commodity cybercriminali a maggior valore

L’ultima ricerca TrendAI™ rivela un’economia globale sommersa costruita intorno ai dati rubati dei pazienti, che comprende anche tecniche di estorsione...
Redazione RHC - 22 Luglio 2026
Hugging Face attaccata da agenti AI autonomi: il caso che ci porta nella nuova era cyber Cybercrime

Hugging Face attaccata da agenti AI autonomi: il caso che ci porta nella nuova era cyber

Alla fine della scorsa settimana, i rappresentanti di Hugging Face hanno annunciato che l'infrastruttura di produzione della piattaforma era stata...
Luigi Zullo - 22 Luglio 2026
Le superpotenze e la corsa all’AI: Stati Uniti, Cina e la nuova guerra fredda tecnologica Cyberpolitica

Le superpotenze e la corsa all’AI: Stati Uniti, Cina e la nuova guerra fredda tecnologica

La competizione tra Washington e Pechino non si decide soltanto sulla qualità dei modelli. La posta in gioco comprende semiconduttori,...
Massimo Dionisi - 22 Luglio 2026
Quinto posto per la Russia nello spazio? Scopri perché i big della NASA e CNSA spendono di più Innovazione

Quinto posto per la Russia nello spazio? Scopri perché i big della NASA e CNSA spendono di più

La spesa di bilancio della Russia per progetti spaziali nel 2025 è stata pari a 4,11 miliardi di dollari, ovvero...
Carolina Vivianti - 22 Luglio 2026
Arrivano i World Model: perché l’interazione con gli oggetti è fondamentale per l’IA del futuro Innovazione

Arrivano i World Model: perché l’interazione con gli oggetti è fondamentale per l’IA del futuro

Negli ultimi anni l’intelligenza artificiale è stata associata principalmente alle grandi modelli linguistici (LLM), capaci di generare testi, rispondere a...
Carolina Vivianti - 22 Luglio 2026
Operativo il Primo Impianto BCI Commerciale: Controlla la Mano con l’Intenzione Mentale Innovazione

Operativo il Primo Impianto BCI Commerciale: Controlla la Mano con l’Intenzione Mentale

La società cinese di neurotecnologia Neuracle ha eseguito la prima operazione utilizzando un'interfaccia neurale invasiva commerciale approvata dall'ente regolatore nazionale....
Silvia Felici - 22 Luglio 2026
Gli aggressori possono hackerare gli aspirapolvere Shark e controllarli da remoto Vulnerabilità

Gli aggressori possono hackerare gli aspirapolvere Shark e controllarli da remoto

Un ricercatore con il nickname tokay0 ha scoperto una vulnerabilità nell'infrastruttura cloud dell'azienda SharkNinja. Un certificato estratto da un robot...
Luigi Zullo - 21 Luglio 2026
BreldoItalia affida ad Hackerhood le analisi dei suoi device: dai bug al rafforzamento della sicurezza Hacking

BreldoItalia affida ad Hackerhood le analisi dei suoi device: dai bug al rafforzamento della sicurezza

La differenza tra un’azienda sicura e una vulnerabile non risiede nell'assenza di bug, ma nel modo in cui questi vengono...
Manuel Roccon - 21 Luglio 2026
Guerra Fredda Algoritmica: gli Stati Uniti vogliono vietare i modelli Open Weight incluso Kimi K3 Innovazione

Guerra Fredda Algoritmica: gli Stati Uniti vogliono vietare i modelli Open Weight incluso Kimi K3

L'emergere del modello LLM cinese open-weight Kimi K3 con pesi aperti di Moonshot ha provocato una nuova ondata di discussioni sul...
Carolina Vivianti - 21 Luglio 2026
Quando la polizia giudiziaria bussa alla porta dell’azienda: come difendersi e cosa fare Cyber News

Quando la polizia giudiziaria bussa alla porta dell’azienda: come difendersi e cosa fare

Uno dei momenti di massima frizione tra l'esercizio dell'azione penale e la tutela delle libertà costituzionali è rappresentato dalla perquisizione...
Paolo Galdieri - 21 Luglio 2026
L’RCE Wp2shell nel core WordPress, è stata rilevata da GPT-5.6 con 25 dollari in token Vulnerabilità

L’RCE Wp2shell nel core WordPress, è stata rilevata da GPT-5.6 con 25 dollari in token

GPT-5.6 Sol Ultra avrebbe scoperto una grave vulnerabilità di esecuzione remota del codice (RCE) pre-auth in WordPress dopo circa 25...
Luigi Zullo - 21 Luglio 2026
Numero di articoli trovati: 14472
Il logo di Microsoft e il logo di Mistral e in fondo l'intelligenza artificale

Microsoft punta l’Europa: come si legge l’accordo con Mistral per il potenziamento dell’AI europea

L’intelligenza artificiale non è più soltanto una questione tecnologica, ma è diventata uno dei principali strumenti di competizione geopolitica tra Stati Uniti, Europa e Cina. Ed è proprio in questo...

Quando il cyberattacco si trasforma in responsabilità penale e amministrativa per i vertici aziendali

Il D.Lgs. n. 138/2024, che recepisce la Direttiva NIS2, amplia il perimetro soggettivo a tutte le realtà sopra i 50 dipendenti o i 10 milioni di euro di fatturato e...

Exploit pubblico per vBulletin: codice PHP eseguibile da remoto senza autenticazione

I dettagli pubblici dell'exploit rilasciati il 27 luglio mostrano come una richiesta non autenticata può raggiungere la funzione eval()  di PHP all'interno di vBulletin ed eseguire codice su un server...
Logo TikTok centrale con bandiera europea sullo sfondo, ragazzi intorno a smartphone, contesto UE e accuse sull'algoritmo che tiene i giovani incollati alla piattaforma

UE punta il dito su TikTok! Gravi le accuse sull’algoritmo che tiene incollati i ragazzi alla piattaforma

L'Unione Europea ha espresso delle accuse gravi nei confronti di TikTok. Secondo le prime conclusioni emesse la scorsa settimana, la piattaforma non offre una protezione sufficiente alla privacy degli utenti...
Logo Apple al centro in argento luminoso con sfondo di hacker indossando cappuccio nero, immagine evocativa di sicurezza informatica.

MacOS: Applicazioni sicure? No! Come sostituire software attendibile senza avviso

I ricercatori hanno scoperto un modo per sostituire silenziosamente un'applicazione attendibile per macOS con una copia dannosa dopo averla avviata almeno una volta. Il sistema Gatekeeper potrebbe non mostrare un...

Il firewall non basta più! L’AI può bloccare gli attacchi prima che colpiscano

La difesa perimetrale contro gli attacchi odierni non può più contare su tempi di reazione umani, per accorgersene basta attivare una VPS qualsiasi, per assistere, nel giro di poche ore,...

Google ridefinisce i gruppi hacker criminali: nuovi nomi in due parole per ogni gruppo

Google introduce un sistema di denominazione unificato per i gruppi di hacker criminali monitorati da specialisti aziendali. Invece di designazioni come APT1 e una serie di identificatori non correlati, gli...
Willy Wonka nella fabbrica di cioccolato

Willy Wonka aveva un problema enorme di Cybersecurity (e nessuno se n’è mai accorto)

Esistono svariate versioni di questa storia entusiasmante che ti fa venire voglia di una barretta al cioccolato ora, adesso. Fondente, alle nocciole, al latte. Subito. Che sia il romanzo originale...
vulnerabilità di sicurezza in GitLab.

È stato pubblicato un exploit RCE funzionante per GitLab, ma la patch è andata persa tra le solite correzioni

Una vulnerabilità critica di GitLab è rimasta nascosta in bella vista per quasi un mese e mezzo. L'azienda ha chiuso la possibilità di eseguire codice in modalità remota il 10...
Interfaccia futuristica con logo Samsung AI, emblema brain-binary code, paesaggio digitale robotico

La corsa ai robot entra nel vivo: Samsung scende in campo per battere NVIDIA e Meta

Samsung Electronics ha creato un'organizzazione specializzata in robotica, direttamente sotto la supervisione del suo CEO. Questo segna un ingresso a pieno titolo nel campo dell'intelligenza artificiale fisica, dove importanti aziende...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE