Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCyberpolitica
Il Pentagono fornisce ai dipendenti le AI ChatGPT e Grok su datacenter privati! Riflessione
Carolina Vivianti - 01/09/2026

Già lo scorso anno, il dipartimento della difesa statunitense ha lanciato un portale centralizzato di servizio GenAI.mil, che forniva ai dipendenti del Pentagono l’accesso a una versione adattata di Google Gemini, ma ora sta offrendo…

Immagine del sitoInnovazione
L’IA aperta cinese si sta chiudendo: Z.ai limita l’uso del potente GLM-5.3
Luigi Zullo - 01/09/2026

La società cinese Z.ai ha pubblicato su Hugging Face i pesi del modello di intelligenza artificiale GLM-5.3, ma ha rinunciato alla licenza MIT democratica. I fornitori di servizi con un fatturato superiore a 10 miliardi…

Immagine del sitoInnovazione
Gli Infostealer sono a caccia di cookie di Anthropic Claude! L’azienda avverte gli utenti
Luigi Zullo - 01/09/2026

I rappresentanti di Anthropic avvisano gli utenti riguardo a un nuovo schema di abuso degli account Claude. Gli infostealer rubano sessioni attive dai browser delle vittime, permettendo così ai malintenzionati di accedere agli account altrui…

Immagine del sitoCybercrime
In Australia arrestati due membri del gruppo hacker TeamPCP
Luigi Zullo - 01/09/2026

La polizia federale australiana (AFP) ha annunciato l’arresto di due presunti membri del gruppo hacker TeamPCP, collegato a massicci attacchi alle catene di approvvigionamento. Secondo le indagini, gli attacchi del gruppo potrebbero aver coinvolto più…

Immagine del sitoCybercrime
Hacker sfruttano le vulnerabilità 0-day in PaperCut: cosa rischiano le aziende
Luigi Zullo - 01/09/2026

Gli sviluppatori di PaperCut hanno segnalato che gli hacker stanno attivamente sfruttando due vulnerabilità zero-day in PaperCut NG e MF. Insieme, questi problemi permettono di bypassare l’autenticazione e di eseguire codice arbitrario su un server…

Ultime news

Un account di test dimenticato e un malware: dietro le quinte del data breach che ha colpito McDonald’s Cybercrime

Un account di test dimenticato e un malware: dietro le quinte del data breach che ha colpito McDonald’s

Una recente violazione dei dati ha rivelato una vulnerabilità nei sistemi di Paradox.ai, uno sviluppatore di chatbot basati sull'intelligenza artificiale...
Marcello Filacchioni - 18 Luglio 2025
Putin impone restrizioni ai software esteri che hanno “strangolato” la Russia Cyber News

Putin impone restrizioni ai software esteri che hanno “strangolato” la Russia

L'ufficio stampa del Cremlino ha riferito che il presidente russo Vladimir Putin ha incaricato il governo di sviluppare ulteriori restrizioni...
Redazione RHC - 18 Luglio 2025
Come Funziona Davvero un LLM: Costi, Infrastruttura e Scelte Tecniche dietro ai Grandi Modelli di Linguaggio Innovazione

Come Funziona Davvero un LLM: Costi, Infrastruttura e Scelte Tecniche dietro ai Grandi Modelli di Linguaggio

Negli ultimi anni i modelli di linguaggio di grandi dimensioni (LLM, Large Language Models) come GPT, Claude o LLaMA hanno...
Luca Vinciguerra - 18 Luglio 2025
Coltivare la mente come difesa nella Cybersecurity: Il cervello sarà la prossima fortezza digitale? Cultura

Coltivare la mente come difesa nella Cybersecurity: Il cervello sarà la prossima fortezza digitale?

Immagina per un attimo di trovarti di fronte al pannello di controllo più critico di una infrastruttura IT. Non un...
Daniela Farina - 18 Luglio 2025
3 bug da score 10 sono stati rilevati in Cisco ISE e ISE-PIC: aggiornamenti urgenti Vulnerabilità

3 bug da score 10 sono stati rilevati in Cisco ISE e ISE-PIC: aggiornamenti urgenti

Sono state identificate diverse vulnerabilità nei prodotti Cisco Identity Services Engine (ISE) e Cisco ISE Passive Identity Connector (ISE-PIC) che...
Agostino Pellegrino - 18 Luglio 2025
Sophos risolve vulnerabilità in Intercept X per Windows Cyber News

Sophos risolve vulnerabilità in Intercept X per Windows

Sophos ha annunciato di aver risolto tre distinte vulnerabilità di sicurezza in Sophos Intercept X per Windows e nel relativo...
Massimiliano Brolli - 18 Luglio 2025
OMGCable: la sottile linea rossa tra penetration testing e sorveglianza occulta Hacking

OMGCable: la sottile linea rossa tra penetration testing e sorveglianza occulta

Nel 2021, durante una delle mie esplorazioni sul confine sempre più sfumato tra hardware e cybersecurity, scrivevo un articolo dal...
Sandro Sana - 17 Luglio 2025
Il Video di un Attacco Ransomware in Diretta! Il workshop di HackerHood per Omnia e WithSecure Cyber News

Il Video di un Attacco Ransomware in Diretta! Il workshop di HackerHood per Omnia e WithSecure

HackerHood, il team di hacker etici di Red Hot Cyber, ha realizzato qualcosa che raramente si vede fuori dalle conferenze...
Redazione RHC - 17 Luglio 2025
Google Chrome, fix in emergenza per un bug critico che porta ad una sandbox escape Vulnerabilità

Google Chrome, fix in emergenza per un bug critico che porta ad una sandbox escape

Google ha rilasciato un aggiornamento di emergenza per il browser Chrome, eliminando sei vulnerabilità contemporaneamente, una delle quali è già...
Agostino Pellegrino - 17 Luglio 2025
Dentro l’Operazione “Eastwood”: tra le ombre del cyberterrorismo e la propaganda Cybercrime

Dentro l’Operazione “Eastwood”: tra le ombre del cyberterrorismo e la propaganda

L'operazione internazionale "Eastwood" rappresenta uno spartiacque nella lotta contro il cyberterrorismo. Per la prima volta, un'azione coordinata su scala mondiale...
Paolo Galdieri - 17 Luglio 2025
Sempre più malware si nasconde nei record DNS. La nuova frontiera è anche per le AI Cyber News

Sempre più malware si nasconde nei record DNS. La nuova frontiera è anche per le AI

Gli hacker hanno imparato a nascondere il malware in luoghi dove è praticamente impossibile tracciarlo: nei record DNS che collegano...
Massimiliano Brolli - 17 Luglio 2025
Air Serbia sotto attacco informatico, sicurezza online a rischio Cyber News

Air Serbia sotto attacco informatico, sicurezza online a rischio

Air Serbia è stata vittima di un attacco informatico, le cui conseguenze hanno colpito i processi interni dell'azienda. La crisi...
Sandro Sana - 17 Luglio 2025
Numero di articoli trovati: 14510

Volkswagen punta sull’intelligenza artificiale: un miliardo di euro per ridurre le spese

Volkswagen ha annunciato al primo giorno della fiera internazionale IAA Mobility di Monaco l’intenzione di integrare l’intelligenza artificiale in tutti i settori della propria attività, con l’obiettivo di generare risparmi...

Un bug in Google Drive consente l’accesso ai file di altre persone su desktop condivisi

Milioni di persone e aziende si affidano a Google Drive per archiviare contratti, report, foto e documenti di lavoro, utilizzando il client desktop di Windows per sincronizzare i file tra...

Comune di Canegrate: presunta violazione e vendita di database e accessi

Nella giornata di ieri, su un noto forum underground frequentato da cyber criminali, è apparso un post che riguarda direttamente il Comune di Canegrate (Milano, Italia). L'annuncio è stato pubblicato...

Ex dipendente di WhatsApp: “1500 ingegneri hanno accesso ai dati riservati degli utenti”

Attaullah Baig, che avrebbe guidato il team di sicurezza di WhatsApp dal 2021 al 2025, ha intentato una causa contro la società madre Meta. Baig sostiene di essere stato licenziato...

Truffa phishing via Calendario iCloud: come funziona e come difendersi

E' stato analizzato che gli inviti del Calendario iCloud sono stati utilizzati per inviare email di phishing camuffate da notifiche di acquisto direttamente dai server di posta di Apple. Questa...

Vulnerabilità critiche in BitLocker: Microsoft risolve 2 falle di sicurezza

Due vulnerabilità significative nell'elevazione dei privilegi, che riguardano la crittografia BitLocker di Windows, sono state risolte da Microsoft. Il livello di gravità di queste falle, identificate come CVE-2025-54911 e CVE-2025-54912...

Data breach: cosa leggiamo nella relazione del Garante Privacy

All'interno della relazione presentata da parte dell'Autorità Garante per la protezione dei dati personali con riferimento all'attività svolta nel 2024, un capitolo è dedicato ai data breach. Saltano all'occhio il...

ARTO: la piattaforma italiana che rivoluziona l’arte con la blockchain e NFT certificati

Nel 2024 avevamo raccontato ARTO come un’intuizione coraggiosa: un progetto che univa arte e blockchain con l’obiettivo di ridurre le frodi nel mercato artistico e di aprire a un nuovo...

LockBit 5.0: segnali concreti di una possibile rinascita?

Il panorama del ransomware continua a essere caratterizzato da dinamiche di adattamento e resilienza. Anche quando un’operazione internazionale sembra decretare la fine di un gruppo criminale, l’esperienza ci mostra che...

Vulnerabilità critica in Adobe Commerce e Magento: il bug SessionReaper

Adobe ha segnalato un bug critico (CVE-2025-54236) che colpisce le piattaforme Commerce e Magento. I ricercatori hanno chiamato questa vulnerabilità SessionReaper e la descrivono come una delle più gravi nella...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE