Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCyberpolitica
Il Pentagono fornisce ai dipendenti le AI ChatGPT e Grok su datacenter privati! Riflessione
Carolina Vivianti - 01/09/2026

Già lo scorso anno, il dipartimento della difesa statunitense ha lanciato un portale centralizzato di servizio GenAI.mil, che forniva ai dipendenti del Pentagono l’accesso a una versione adattata di Google Gemini, ma ora sta offrendo…

Immagine del sitoInnovazione
L’IA aperta cinese si sta chiudendo: Z.ai limita l’uso del potente GLM-5.3
Luigi Zullo - 01/09/2026

La società cinese Z.ai ha pubblicato su Hugging Face i pesi del modello di intelligenza artificiale GLM-5.3, ma ha rinunciato alla licenza MIT democratica. I fornitori di servizi con un fatturato superiore a 10 miliardi…

Immagine del sitoInnovazione
Gli Infostealer sono a caccia di cookie di Anthropic Claude! L’azienda avverte gli utenti
Luigi Zullo - 01/09/2026

I rappresentanti di Anthropic avvisano gli utenti riguardo a un nuovo schema di abuso degli account Claude. Gli infostealer rubano sessioni attive dai browser delle vittime, permettendo così ai malintenzionati di accedere agli account altrui…

Immagine del sitoCybercrime
In Australia arrestati due membri del gruppo hacker TeamPCP
Luigi Zullo - 01/09/2026

La polizia federale australiana (AFP) ha annunciato l’arresto di due presunti membri del gruppo hacker TeamPCP, collegato a massicci attacchi alle catene di approvvigionamento. Secondo le indagini, gli attacchi del gruppo potrebbero aver coinvolto più…

Immagine del sitoCybercrime
Hacker sfruttano le vulnerabilità 0-day in PaperCut: cosa rischiano le aziende
Luigi Zullo - 01/09/2026

Gli sviluppatori di PaperCut hanno segnalato che gli hacker stanno attivamente sfruttando due vulnerabilità zero-day in PaperCut NG e MF. Insieme, questi problemi permettono di bypassare l’autenticazione e di eseguire codice arbitrario su un server…

Ultime news

CrushFTP vulnerabilità zero-day sfruttata attivamente e aziende a rischio Vulnerabilità

CrushFTP vulnerabilità zero-day sfruttata attivamente e aziende a rischio

Gli sviluppatori di CrushFTP segnalano una vulnerabilità zero-day (CVE-2025-54309) che gli hacker stanno già sfruttando. La vulnerabilità consente l'accesso amministrativo...
Pietro Melillo - 21 Luglio 2025
I deepfake sono ormai lo standard per frodi, furti di identità e truffe alle aziende Cyber News

I deepfake sono ormai lo standard per frodi, furti di identità e truffe alle aziende

L'ultima ricerca Trend Micro rivela come i cybercriminali utilizzino piattaforme e strumenti basati sull'intelligenza artificiale per lanciare attacchi pronti all'uso...
Redazione RHC - 21 Luglio 2025
Ma si Vola! Trump pubblica DeepFake dell’arresto di Obama e ovviamente scoppia polemica Cyber News

Ma si Vola! Trump pubblica DeepFake dell’arresto di Obama e ovviamente scoppia polemica

Pensavamo che dopo il deepfake di Donald Trump Papa non ci avrebbe più stupito nulla, ma oggi dobbiamo ricrederci davanti...
Redazione RHC - 21 Luglio 2025
Cavi Sottomarini sotto la lente della FCC. Nuove misure per proteggere Internet da attori ostili Cyberpolitica

Cavi Sottomarini sotto la lente della FCC. Nuove misure per proteggere Internet da attori ostili

La Federal Communications Commission (FCC) degli Stati Uniti ha proposto misure più stringenti per proteggere i cavi sottomarini che svolgono...
Sandro Sana - 21 Luglio 2025
OT Cybersecurity: non solo una questione di Direttive e di Regolamenti Cyber News

OT Cybersecurity: non solo una questione di Direttive e di Regolamenti

A cura di Costel Onufrei, Specialized Systems Engineer OT, Fortinet Italy Oggigiorno è sempre più evidente come le infrastrutture Operational...
Redazione RHC - 21 Luglio 2025
Il Red Team Research di TIM scopre 5 CVE su Eclipse GlassFish, una critica (score 9,8) Cyber News

Il Red Team Research di TIM scopre 5 CVE su Eclipse GlassFish, una critica (score 9,8)

Giovedì 16 luglio è stata una giornata significativa per i ricercatori di sicurezza informatica del team italiano Red Team Research...
Silvia Felici - 21 Luglio 2025
Vulnerabilità in 7-Zip: gli aggressori possono eseguire attacchi di denial-of-service Cyber News

Vulnerabilità in 7-Zip: gli aggressori possono eseguire attacchi di denial-of-service

Una falla critica nella sicurezza, relativa alla corruzione della memoria, è stata individuata nel noto software di archiviazione 7-Zip. Questa...
Agostino Pellegrino - 21 Luglio 2025
Escape di ToolShell: la nuova minaccia che colpisce i server Microsoft SharePoint Cyber News

Escape di ToolShell: la nuova minaccia che colpisce i server Microsoft SharePoint

Una campagna di attacchi informatici avanzati è stata individuata che prende di mira i server Microsoft SharePoint. Questa minaccia si...
Agostino Pellegrino - 21 Luglio 2025
400 quadrilioni di operazioni al secondo. Ecco Nexus, il supercomputer che rivoluzionerà la ricerca negli USA Innovazione

400 quadrilioni di operazioni al secondo. Ecco Nexus, il supercomputer che rivoluzionerà la ricerca negli USA

La comunità scientifica americana riceve un importante impulso grazie a uno dei supercomputer più veloci del paese. Il Georgia Tech...
Silvia Felici - 21 Luglio 2025
Uncle Bot, il robot umanoide che sta conquistando la Cina e spaventando gli USA Cyber News

Uncle Bot, il robot umanoide che sta conquistando la Cina e spaventando gli USA

Un robot umanoide vestito con abiti casual, nello stile di un uomo medio, ha guadagnato una popolarità inaspettata in Cina....
Redazione RHC - 20 Luglio 2025
Mercedes-Benz e Microsoft insieme per l’integrazione di  Teams e Copilot 365 nelle auto da questa estate Cyber News

Mercedes-Benz e Microsoft insieme per l’integrazione di Teams e Copilot 365 nelle auto da questa estate

Il 16 luglio, Mercedes-Benz ha annunciato con un comunicato stampa l’ampliamento della collaborazione con Microsoft, introducendo le più recenti soluzioni...
Redazione RHC - 20 Luglio 2025
Robot umanoide cinese sostituisce la propria batteria e lavora 24 ore al giorno Innovazione

Robot umanoide cinese sostituisce la propria batteria e lavora 24 ore al giorno

La presentazione del Walker S2 rappresenta un importante passo avanti nell’autonomia operativa dei robot umanoidi. Grazie alla capacità di sostituire...
Silvia Felici - 20 Luglio 2025
Numero di articoli trovati: 14510

Villager: lo strumento di attacco con Kali Linux e DeepSeek che allarma gli esperti

Gli esperti di Straiker hanno annunciato un nuovo strumento chiamato Villager, che è stato scaricato quasi 10.000 volte dal repository ufficiale PyPI dal suo rilascio a luglio. Il programma si...

LockBit 5.0 compromesso di nuovo: XOXO from Prague torna a colpire

Un déjà-vu con nuove implicazioni. A maggio 2025 il collettivo ransomware LockBit aveva subito un duro colpo: il deface del pannello affiliati della versione 4.0 da parte di un attore ignoto che...

L’Italia tra i grandi degli Spyware! Un grande terzo posto dopo Israele e USA

Non brilliamo molto nella sicurezza informatica, ma sugli Spyware siamo tra i primi della classe! Secondo una ricerca dell'Atlantic Council, il settore dello spyware è in piena espansione, poiché gli...

La vulnerabilità critica in FreePBX consente un accesso remoto senza autenticazione

Dopo che la vulnerabilità in FreePBX è stata scoperta, è stata immediatamente sfruttata attivamente nell'ecosistema della telefonia IP. La comunità ha notato compromissioni di massa il 21 agosto 2025, e...

Windows 11: Microsoft Rinnova Esplora file introducendo l’intelligenza artificiale

Microsoft ha iniziato a testare nuove funzionalità basate sull'intelligenza artificiale in Esplora file di Windows 11. Queste funzionalità consentiranno agli utenti di interagire con immagini e documenti direttamente da Esplora...

CISA lancia nuovo piano per migliorare qualità CVE e difesa informatica globale

La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha presentato il documento "CISA Strategic Focus CVE Quality for a Cyber Secure Future", una visione strategica volta a ridefinire...

Microsoft Teams alza la difesa: avvisi in tempo reale contro i link dannosi

Per rafforzare la sicurezza della sua piattaforma Teams, Microsoft implementerà un sistema di notifica automatica agli utenti riguardo alla presenza di link pericolosi all'interno dei messaggi di chat. Questa nuova...

Addio a PowerShell 2.0 e WMIC! La grande pulizia di Windows 11 è iniziata

Gli utenti di Windows 11 che hanno installato l'aggiornamento di settembre 2025 potrebbero pensare che non cambi praticamente nulla. A prima vista, KB5065426 sembra una normale piccola patch che Microsoft...

Al Campus Spinoza di Amsterdam, 1.200 studenti tenuti in ostaggio dalle lavatrici

Un incidente insolito si è verificato al Campus Spinoza di Amsterdam: un aggressore sconosciuto ha hackerato il sistema di pagamento digitale di cinque lavatrici. Per diverse settimane, gli studenti hanno...

La Cina denuncia: 600 attacchi informatici APT nel 2024. Washington è nel mirino

Durante una conferenza stampa ordinaria, il portavoce del Ministero degli Esteri Guo Jiakun ha risposto a domande dei giornalisti su diversi temi di attualità internazionale. Al centro della discussione vi...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE