Red Hot Cyber. El blog de la seguridad informática
L’audit invisibile: quando “me l’ha detto l’IA” diventa la firma su un rischio mai valutato
Il problema non è la riga che dice “modifica suggerita/validata dall’IA”. Quella, quando c’è, è la versione onesta. È tracciabile e dice dove andare a controllare che una valutazione ci sia stata. Il ...
Supply chain: quando l’attacco hacker diventa una guerra legale, chi paga i danni?
La gestione delle intrusioni informatiche ha subito una forte trasformazione a seguito dell’incremento degli attacchi ransomware. Ci è resi conto, infatti, che tali attacchi non portano solamente prob...
Il router cinese ZBT aveva una backdoor: praticamente l’hacker era già in salotto
Gli esperti di VulnCheck hanno scoperto due impianti sconosciuti nei firmware dei router del produttore cinese Shenzhen Zhibotong Electronics (ZBT). Entrambi permettono a un aggressore remoto di conne...
Google mette un freno alle app Android: dal 2027 non potranno più divorare tutta la RAM
La memoria operativa sta diventando gradualmente un problema non solo per i produttori di dispositivi, ma anche per gli sviluppatori di applicazioni. Google ha riportato che a partire da febbraio 2027...
Tim Cook commuove i dipendenti Apple nel suo ultimo giorno da CEO: un addio pieno di emozioni
Nel suo ultimo giorno come CEO di Apple, Tim Cook si è rivolto al team dell’azienda con un messaggio molto emotivo. Ha sottolineato il privilegio di essere stato un leader, ha ringraziato i colleghi p...
Il Pentagono fornisce ai dipendenti le AI ChatGPT e Grok su datacenter privati! Riflessione
Già lo scorso anno, il dipartimento della difesa statunitense ha lanciato un portale centralizzato di servizio GenAI.mil, che forniva ai dipendenti del Pentagono l’accesso a una versione adattata di G...
L’IA aperta cinese si sta chiudendo: Z.ai limita l’uso del potente GLM-5.3
La società cinese Z.ai ha pubblicato su Hugging Face i pesi del modello di intelligenza artificiale GLM-5.3, ma ha rinunciato alla licenza MIT democratica. I fornitori di servizi con un fatturato supe...
Gli Infostealer sono a caccia di cookie di Anthropic Claude! L’azienda avverte gli utenti
I rappresentanti di Anthropic avvisano gli utenti riguardo a un nuovo schema di abuso degli account Claude. Gli infostealer rubano sessioni attive dai browser delle vittime, permettendo così ai malint...
In Australia arrestati due membri del gruppo hacker TeamPCP
La polizia federale australiana (AFP) ha annunciato l’arresto di due presunti membri del gruppo hacker TeamPCP, collegato a massicci attacchi alle catene di approvvigionamento. Secondo le indagini, gl...
Hacker sfruttano le vulnerabilità 0-day in PaperCut: cosa rischiano le aziende
Gli sviluppatori di PaperCut hanno segnalato che gli hacker stanno attivamente sfruttando due vulnerabilità zero-day in PaperCut NG e MF. Insieme, questi problemi permettono di bypassare l’autenticazi...
Articoli in evidenza
InnovazioneIl problema non è la riga che dice “modifica suggerita/validata dall’IA”. Quella, quando c’è, è la versione onesta. È tracciabile e dice dove andare a controllare che una valutazione ci sia stata. Il problema è…
DirittiLa gestione delle intrusioni informatiche ha subito una forte trasformazione a seguito dell’incremento degli attacchi ransomware. Ci è resi conto, infatti, che tali attacchi non portano solamente problematiche di carattere tecnico ma anche legale. Nella…
CyberpoliticaGli esperti di VulnCheck hanno scoperto due impianti sconosciuti nei firmware dei router del produttore cinese Shenzhen Zhibotong Electronics (ZBT). Entrambi permettono a un aggressore remoto di connettersi al dispositivo senza autenticazione ed eseguire comandi con…
InnovazioneLa memoria operativa sta diventando gradualmente un problema non solo per i produttori di dispositivi, ma anche per gli sviluppatori di applicazioni. Google ha riportato che a partire da febbraio 2027 le applicazioni su Google Play dovranno…
InnovazioneNel suo ultimo giorno come CEO di Apple, Tim Cook si è rivolto al team dell’azienda con un messaggio molto emotivo. Ha sottolineato il privilegio di essere stato un leader, ha ringraziato i colleghi per…
Ultime news
La tua VPN è un Trojan! Ecco le 17 app gratuite Made in Cina che ti spiano mentre Google ed Apple ingrassano
Smartwatch, AI e nuovi tool: Kali Linux 2025.2 è il futuro del pentesting
AMD vuole moltiplicare per 20 l’efficienza energetica entro il 2030: il futuro è rack-scale
Oltre 260.000 siti violati con un trucco JS: come funziona il devastante attacco JSFireTruck
ViLE, il gruppo che estorceva denaro dopo aver bucato i database federali USA
87.000 annunci per un’APP che sveste le persone. Meta: Rivestiteli tutti!
Un altro Zeroclick per IPhone corretto. Ma il mercato degli Spyware è sempre più florido che mai
Huawei a Napoli: l’innovazione “intelligente” incontra l’Italia, tra visione tecnologica e dinamiche globali
Dentro la mente di LockBit: profilazione criminologica di un gruppo ransomware “aziendale”
Più le AI diventano come noi, più soffriranno di Social Engineering? Il caso di Copilot che preoccupa
Assumed Breach. Il Perimetro è Caduto: Benvenuti nella Guerra “Dentro” la Rete
Sei stato vittima del Ransomware? Il governo aiuterà la tua azienda… con una multa salata
Attenzione ai dipendenti insoddisfatti! 4 anni di reclusione per aver messo in ginocchio la sua ex azienda
Redazione RHC - 23 Agosto 2025
Quando la VPN diventa una spia! FreeVPN.One cattura screenshot senza consenso
Redazione RHC - 23 Agosto 2025
Musk punta al Vibe Coding con Macrohard. Agenti AI per scrivere codice e competere con Microsoft
Redazione RHC - 23 Agosto 2025
RapperBot, la botnet DDoS è stata smantellata e arrestato il presunto sviluppatore
Sandro Sana - 23 Agosto 2025
Il caso “Mia Moglie” e le sfide della responsabilità digitale tra privacy, revenge porn e ruolo delle piattaforme
Paolo Galdieri - 23 Agosto 2025
Performance review 2025 per Google: meno bug, più vibe coding
Agostino Pellegrino - 23 Agosto 2025
CVSS, EPSS, SSVC ed Exploitability Index: tutti strumenti inutili senza contesto
Manuel Roccon - 22 Agosto 2025
20 milioni di dollari per exploit zero-day dal broker Advanced Security Solutions
Marcello Filacchioni - 22 Agosto 2025
35 milioni di utenti Facebook italiani in vendita nel dark web
Bajram Zeqiri - 22 Agosto 2025
Il 2029 sarà l’anno del Q-Day? Ma se la sostituzione di SHA1 ha impiegato 12 anni?
Redazione RHC - 22 Agosto 2025
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










