Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoInnovazione
Gli Infostealer sono a caccia di cookie di Anthropic Claude! L’azienda avverte gli utenti
Luigi Zullo - 01/09/2026

I rappresentanti di Anthropic avvisano gli utenti riguardo a un nuovo schema di abuso degli account Claude. Gli infostealer rubano sessioni attive dai browser delle vittime, permettendo così ai malintenzionati di accedere agli account altrui…

Immagine del sitoCybercrime
In Australia arrestati due membri del gruppo hacker TeamPCP
Luigi Zullo - 01/09/2026

La polizia federale australiana (AFP) ha annunciato l’arresto di due presunti membri del gruppo hacker TeamPCP, collegato a massicci attacchi alle catene di approvvigionamento. Secondo le indagini, gli attacchi del gruppo potrebbero aver coinvolto più…

Immagine del sitoCybercrime
Hacker sfruttano le vulnerabilità 0-day in PaperCut: cosa rischiano le aziende
Luigi Zullo - 01/09/2026

Gli sviluppatori di PaperCut hanno segnalato che gli hacker stanno attivamente sfruttando due vulnerabilità zero-day in PaperCut NG e MF. Insieme, questi problemi permettono di bypassare l’autenticazione e di eseguire codice arbitrario su un server…

Immagine del sitoInnovazione
Musk contro Altman: ora ci rimette Cursor e OpenAI stacca i suoi modelli
Carolina Vivianti - 31/08/2026

OpenAI intende interrompere la fornitura dei propri modelli di intelligenza artificiale al servizio Cursor dopo il passaggio sotto il controllo di SpaceX di Elon Musk (Elon Musk). L’azienda ha proposto di disattivare l’accesso il 12…

Immagine del sitoInnovazione
Il capo di Nvidia affida al figlio e alla figlia la guida di progetti di robotica
Carolina Vivianti - 31/08/2026

Mentre le autorità statunitensi stanno valutando la possibilità di vietare l’importazione di robot di produzione cinese, l’azienda americana Nvidia collabora attivamente con gli sviluppatori locali, fornendo loro non solo hardware ma anche software. I figli…

Ultime news

Dal corpo allo schermo: come l’abuso sessuale si è spostato nel mondo digitale Cultura

Dal corpo allo schermo: come l’abuso sessuale si è spostato nel mondo digitale

Questo è il secondo di una serie di articoli dedicati all'analisi della violenza di genere nel contesto digitale, in attesa...
Paolo Galdieri - 28 Ottobre 2025
Vulnerabilità in Apache Tomcat: aggiornare subito per evitare rischi sicurezza Cyber News

Vulnerabilità in Apache Tomcat: aggiornare subito per evitare rischi sicurezza

Numerose applicazioni web fanno affidamento su Apache Tomcat, un contenitore servlet Java open source di largo utilizzo. Il 27 ottobre...
Agostino Pellegrino - 28 Ottobre 2025
Arriva la “pirateria delle buste paga”! E il bonifico dello stipendio va ai criminali Cybercrime

Arriva la “pirateria delle buste paga”! E il bonifico dello stipendio va ai criminali

Secondo un nuovo rapporto di Microsoft Threat Intelligence, il gruppo Storm-2657, mosso da motivazioni finanziarie, sta conducendo attacchi su larga...
Marcello Filacchioni - 28 Ottobre 2025
CrowdStrike: Il 76% delle organizzazioni fatica a contrastare gli attacchi AI Cyber News

CrowdStrike: Il 76% delle organizzazioni fatica a contrastare gli attacchi AI

La preparazione delle aziende al ransomware risulta in ritardo mentre gli avversari utilizzano l'IA lungo tutta la catena d'attacco per...
Redazione RHC - 28 Ottobre 2025
La Commissione Europea potenzia la sicurezza dei cavi sottomarini con nuove tecnologie Cyberpolitica

La Commissione Europea potenzia la sicurezza dei cavi sottomarini con nuove tecnologie

La vicepresidente esecutiva della Commissione europea per la sovranità tecnologica, la sicurezza e la democrazia, Henna Virkkunen, ha annunciato che...
Sandro Sana - 28 Ottobre 2025
Australia: Microsoft accusata di pratiche ingannevoli sui rinnovi di Microsoft 365 Cyber News

Australia: Microsoft accusata di pratiche ingannevoli sui rinnovi di Microsoft 365

L'autorità garante della concorrenza australiana ACCC ha affermato che agli abbonati ai piani Microsoft 365 Personal e Family è stato...
Redazione RHC - 28 Ottobre 2025
Whisper 2FA: il nuovo kit di phishing che ruba le credenziali di Microsoft 365 Cyber News

Whisper 2FA: il nuovo kit di phishing che ruba le credenziali di Microsoft 365

Secondo una nuova ricerca di Barracuda Networks, un nuovo kit particolarmente insidioso e persistente di Phishing-as-a-Service (PhaaS) sta rubando credenziali...
Redazione RHC - 27 Ottobre 2025
La Cina promuove una governance globale dell’AI affidata alle Nazioni Unite Cyberpolitica

La Cina promuove una governance globale dell’AI affidata alle Nazioni Unite

Il 27 ottobre, presso il Ministero degli Affari Esteri di Pechino, si è tenuto il Blue Hall Forum sul tema...
Marcello Filacchioni - 27 Ottobre 2025
Microsoft Teams farà la spia al tuo capo quando non sei in ufficio! A dicembre il deploy del tracciamento della posizione Cyber News

Microsoft Teams farà la spia al tuo capo quando non sei in ufficio! A dicembre il deploy del tracciamento della posizione

Microsoft Teams riceverà un aggiornamento a dicembre 2025 che consentirà di monitorare la posizione dei dipendenti tramite la rete Wi-Fi...
Redazione RHC - 27 Ottobre 2025
I Criminal Hacker violano gli impianti di produzione delle armi nucleari USA Cyber News

I Criminal Hacker violano gli impianti di produzione delle armi nucleari USA

Degli Hacker governativi hanno violato un impianto di produzione di componenti per armi nucleari negli Stati Uniti sfruttando le vulnerabilità...
Agostino Pellegrino - 27 Ottobre 2025
Il segreto dietro la velocità di Space Invaders? Un limite tecnico dell’hardware Cyber News

Il segreto dietro la velocità di Space Invaders? Un limite tecnico dell’hardware

Nel 1978 Space Invaders della Taito conquistò il pubblico con un gameplay apparentemente geniale: più alieni venivano abbattuti, più rapidamente...
Redazione RHC - 27 Ottobre 2025
2,8 miliardi in criptovaluta rubati! ecco come la Corea del Nord aggira le sanzioni ONU Cyber News

2,8 miliardi in criptovaluta rubati! ecco come la Corea del Nord aggira le sanzioni ONU

I paesi membri del gruppo di monitoraggio internazionale MSMT hanno concluso che la Corea del Nord sta aumentando il suo...
Redazione RHC - 27 Ottobre 2025
Numero di articoli trovati: 14507

React2Shell: due ore tra la pubblicazione dell’exploit e lo sfruttamento attivo

Molto spesso parliamo su questo sito del fatto che la finestra tra la pubblicazione di un exploit e l’avvio di attacchi attivi si sta riducendo drasticamente. Per questo motivo diventa...

Cloudflare dichiara guerra a Google e alle AI. 416 miliardi di richieste di bot bloccate

Dal 1° luglio, Cloudflare ha bloccato 416 miliardi di richieste da parte di bot di intelligenza artificiale che tentavano di estrarre contenuti dai siti web dei suoi clienti. Secondo Matthew...

React2Shell = Log4shell: 87.000 server in Italia a rischio compromissione

Nel 2025, le comunità IT e della sicurezza sono in fermento per un solo nome: "React2Shell". Con la divulgazione di una nuova vulnerabilità, CVE-2025-55182, classificata CVSS 10.0, sviluppatori ed esperti...

Cloudflare di nuovo in down: disservizi su Dashboard, API e ora anche sui Workers

Cloudflare torna sotto i riflettori dopo una nuova ondata di disservizi che, nella giornata del 5 dicembre 2025, sta colpendo diversi componenti della piattaforma. Oltre ai problemi al Dashboard e...

Backdoor Brickstorm: le spie cinesi sono rimasti silenti nelle reti critiche per anni

Le spie informatiche cinesi sono rimaste nascoste per anni nelle reti di organizzazioni critiche, infettando le infrastrutture con malware sofisticati e rubando dati, avvertono agenzie governative ed esperti privati. Secondo...

Allarme Apache: falle SSRF e credenziali NTLM esposte. Admin, aggiornate subito!

Un aggiornamento significativo è stato distribuito dalla Apache Software Foundation per il diffuso Apache HTTP Server, correggendo un totale di cinque vulnerabilità di sicurezza distinte. È raccomandato che gli amministratori...

OpenAI sviluppa un nuovo framework per addestrare l’intelligenza artificiale all’onestà

OpenAI sta lavorando a un nuovo approccio di addestramento per aumentare la trasparenza nell'intelligenza artificiale e mitigare il rischio di fornire risposte prive di senso con eccessiva fiducia (Allucinazioni). Secondo...

Vulnerabilità critiche in Splunk Enterprise e Universal Forwarder

I ricercatori di sicurezza hanno scoperto due vulnerabilità ad alto rischio (CVE-2025-20386 e CVE-2025-20387, con severity CVSS 8.0) che interessano la piattaforma Splunk Enterprise e i componenti Universal Forwarder. Queste...

Assicurazione cyber: si al paracadute, ma nessuno ti salverà se trascuri le basi

L'assicurazione informatica è diventata un argomento nei comitati di gestione. Non è più un elemento aggiuntivo, ma piuttosto un elemento essenziale da considerare nella gestione del rischio aziendale. Tuttavia, molte...

La Commissione Europea indaga su Meta per l’integrazione dell’AI in WhatsApp

Nove mesi dopo la sua implementazione in Europa, lo strumento di intelligenza artificiale (IA) conversazionale di Meta, integrato direttamente in WhatsApp, sarà oggetto di indagine da parte della Commissione Europea....

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE