Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCyberpolitica
Il Pentagono fornisce ai dipendenti le AI ChatGPT e Grok su datacenter privati! Riflessione
Carolina Vivianti - 01/09/2026

Già lo scorso anno, il dipartimento della difesa statunitense ha lanciato un portale centralizzato di servizio GenAI.mil, che forniva ai dipendenti del Pentagono l’accesso a una versione adattata di Google Gemini, ma ora sta offrendo…

Immagine del sitoInnovazione
L’IA aperta cinese si sta chiudendo: Z.ai limita l’uso del potente GLM-5.3
Luigi Zullo - 01/09/2026

La società cinese Z.ai ha pubblicato su Hugging Face i pesi del modello di intelligenza artificiale GLM-5.3, ma ha rinunciato alla licenza MIT democratica. I fornitori di servizi con un fatturato superiore a 10 miliardi…

Immagine del sitoInnovazione
Gli Infostealer sono a caccia di cookie di Anthropic Claude! L’azienda avverte gli utenti
Luigi Zullo - 01/09/2026

I rappresentanti di Anthropic avvisano gli utenti riguardo a un nuovo schema di abuso degli account Claude. Gli infostealer rubano sessioni attive dai browser delle vittime, permettendo così ai malintenzionati di accedere agli account altrui…

Immagine del sitoCybercrime
In Australia arrestati due membri del gruppo hacker TeamPCP
Luigi Zullo - 01/09/2026

La polizia federale australiana (AFP) ha annunciato l’arresto di due presunti membri del gruppo hacker TeamPCP, collegato a massicci attacchi alle catene di approvvigionamento. Secondo le indagini, gli attacchi del gruppo potrebbero aver coinvolto più…

Immagine del sitoCybercrime
Hacker sfruttano le vulnerabilità 0-day in PaperCut: cosa rischiano le aziende
Luigi Zullo - 01/09/2026

Gli sviluppatori di PaperCut hanno segnalato che gli hacker stanno attivamente sfruttando due vulnerabilità zero-day in PaperCut NG e MF. Insieme, questi problemi permettono di bypassare l’autenticazione e di eseguire codice arbitrario su un server…

Ultime news

Open Source nel mirino: Aumentano gli attacchi ai repositori dei pacchetti online Cyber News

Open Source nel mirino: Aumentano gli attacchi ai repositori dei pacchetti online

Nelle ultime settimane, diversi sviluppatori open source sono stati colpiti da attacchi di phishing, che hanno infettato con malware i...
Redazione RHC - 30 Luglio 2025
Gli assistenti AI mentono! Dopo aver generato errori: “Ero in preda al panico” Cyber News

Gli assistenti AI mentono! Dopo aver generato errori: “Ero in preda al panico”

Gli assistenti di programmazione basati sull'intelligenza artificiale si presentano come strumenti in grado di trasformare qualsiasi testo in inglese in...
Redazione RHC - 30 Luglio 2025
Le sanzioni fanno effetto! Zhaoxin presenta i processori server KH-5000 e il chip desktop KX-7000N Cyber News

Le sanzioni fanno effetto! Zhaoxin presenta i processori server KH-5000 e il chip desktop KX-7000N

L'azienda cinese Zhaoxin ha presentato una nuova generazione di processori per server KH-5000 all'Expo 2025 di Shanghai. Questi chip sono...
Redazione RHC - 30 Luglio 2025
Gli Stati Uniti tagliano ancora la spesa sulla Sicurezza Informatica ed è bufera Cyber News

Gli Stati Uniti tagliano ancora la spesa sulla Sicurezza Informatica ed è bufera

Nei primi mesi della nuova presidenza di Donald Trump, il governo federale degli Stati Uniti ha apportato tagli drastici alla...
Redazione RHC - 29 Luglio 2025
World Leaks rivendica un Attacco informatico ad ACEA. Aggiornamenti tra 21 ore Cybercrime

World Leaks rivendica un Attacco informatico ad ACEA. Aggiornamenti tra 21 ore

Un attacco informatico ai danni di ACEA SpA, colosso italiano attivo nella produzione e distribuzione di elettricità, gas e servizi...
Pietro Melillo - 29 Luglio 2025
Chi ha messo il topo in trappola? Un malware è stato nascosto nei driver della Endgame Gear Cyber News

Chi ha messo il topo in trappola? Un malware è stato nascosto nei driver della Endgame Gear

Il produttore di periferiche di gioco Endgame Gear ha segnalato che tra il 26 giugno e il 9 luglio 2025,...
Massimiliano Brolli - 29 Luglio 2025
Ti “vibra” l’E-mail! Una falla “hot” su Lovense espone le email degli utenti Cyber News

Ti “vibra” l’E-mail! Una falla “hot” su Lovense espone le email degli utenti

La piattaforma Lovense che si è da tempo ritagliata una nicchia di mercato grazie ai sex toy controllati tramite app...
Redazione RHC - 29 Luglio 2025
Concluso il 7° Forum sull’Innovazione nella Sicurezza del Cyberspazio “Zongheng” ad Harbin Cyberpolitica

Concluso il 7° Forum sull’Innovazione nella Sicurezza del Cyberspazio “Zongheng” ad Harbin

Si è svolto con successo ad Harbin il 27 e 28 luglio il 7° Forum sull'Innovazione nella Sicurezza del Cyberspazio...
Silvia Felici - 29 Luglio 2025
Computer Quantistici in lenta Evoluzione. Seppur lontani, superato il millisecondo di stato di coerenza Cyber News

Computer Quantistici in lenta Evoluzione. Seppur lontani, superato il millisecondo di stato di coerenza

I fisici dell'Università di Aalto (Finlandia) hanno stabilito un nuovo record mondiale per la durata dello stato coerente di un...
Redazione RHC - 29 Luglio 2025
Un nuovo bug su macOS consente il bypass del TCC per rubare i dati utenti Vulnerabilità

Un nuovo bug su macOS consente il bypass del TCC per rubare i dati utenti

Microsoft ha affermato che gli aggressori potrebbero aver sfruttato una vulnerabilità di bypass di Transparency, Consent, and Control (TCC) recentemente...
Agostino Pellegrino - 29 Luglio 2025
Nuovi Attacchi di Phishing tramite Falso Meeting su Zoom vogliono rubare le credenziali aziendali Cyber News

Nuovi Attacchi di Phishing tramite Falso Meeting su Zoom vogliono rubare le credenziali aziendali

Un attacco di phishing che imita una riunione urgente su Zoom viene utilizzato dai criminali informatici per rubare credenziali aziendali,...
Redazione RHC - 29 Luglio 2025
Il tuo smart TV ti sta spiando? La mancata sicurezza e le vulnerabilità critiche nei dispositivi IoT Cyber News

Il tuo smart TV ti sta spiando? La mancata sicurezza e le vulnerabilità critiche nei dispositivi IoT

I dispositivi intelligenti in rete non sono più semplici aiutanti, ma potenziali nemici. Con ogni nuovo termostato o TV connesso...
Agostino Pellegrino - 29 Luglio 2025
Numero di articoli trovati: 14510

GitLab risolve vulnerabilità critica: pericolo per server Community ed Enterprise

La piattaforma di sviluppo collaborativo GitLab ha annunciato la correzione di una vulnerabilità critica, identificata come CVE-2025-6454. Il problema riguardava le installazioni server delle edizioni Community ed Enterprise e consentiva...

Supply Chain Wormable? Arrivano i pacchetti NPM con malware auto-propagante

I ricercatori di sicurezza hanno scoperto la compromissione di oltre 180 pacchetti npm, infettati da un malware auto-propagante progettato per infettare altri pacchetti. La campagna, soprannominata Shai-Hulud, è probabilmente iniziata...

Il RE di RaidForums resta in bilico. La battaglia tra USA e Portogallo per la sua estradizione

L'Alta Corte di Londra ha annullato la decisione di estradare il cittadino portoghese Diogo Santos Coelho negli Stati Uniti. Il giovane, noto con lo pseudonimo di Omnipotent, era l'amministratore di...

BMW nel mirino: Everest Ransomware minaccia la pubblicazione di dati critici

La cybergang Everest, nota per il suo approccio aggressivo al cybercrime, ha reso pubblica sul suo DLS (Data Leak Site) una presunta violazione che coinvolge BMW. Il post pubblicato mostra...

Italia sotto attacco DDoS da parte dei filorussi di NoName057(16)? Pochi disservizi

Gli hacker di NoName057(16), da qualche giorno hanno riavviato le loro attività ostili contro diversi obiettivi italiani, attraverso attacchi di Distributed Denial-of-Service (DDoS). Sulla base di quanto osservato, le infrastrutture italiane hanno...

Google Chrome: patch urgente per 0day sotto sfruttamento. Risolte vulnerabilità critiche

Un'immediata azione di sicurezza è stata intrapresa da Google per gli utenti del browser Chrome a livello globale, con l'obiettivo di risolvere quattro falle critiche, una delle quali, una vulnerabilità...

Phishing con stile! I cyber criminali allegano GIF dei supereroi nel malware

Gli analisti di F6 hanno pubblicato uno studio su una nuova campagna di phishing attiva dalla primavera del 2025. Il gruppo, denominato ComicForm, ha inviato e-mail contenenti allegati dannosi ad...

Questo ennesimo articolo “contro” ChatControl sarà assolutamente inutile?

Avevamo già parlato della proposta di regolamento "ChatControl" quasi due anni fa, ma vista la roadmap che è in atto ci troviamo nell'imbarazzo di doverne parlare nuovamente. Sembra però un...

Azure Functions nel mirino: librerie legittime usate per il DLL Sideloading

Una versione dannosa dell'immagine ISO denominata Servicenow-BNM-Verify.iso è stata identificata su VirusTotal, segnalata come proveniente dalla Malesia con un livello di rilevamento praticamente nullo. All'interno dell'immagine sono presenti quattro file,...

Linux colpito da Sindoor Dropper: infection chain altamente offuscata

I sistemi Linux sono presi di mira da una recente campagna di malware, conosciuta come "Sindoor Dropper", che si avvale di tecniche di spear-phishing avanzate e di un processo di...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE