Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCybercrime
OpenAI conferma l’attacco a RubyGems: ma OpenAI ha ancora il controllo delle proprie AI?
Carolina Vivianti - 13/09/2026

OpenAI ha confermato la partecipazione dei suoi agenti AI nelle attività di diffusione di malware all’interno di RubyGems del quale avevamo parlato nella giornata di ieri. La campagna malevola orchestrata dagli agenti dannosi avvenuta a maggio,…

Immagine del sitoCybercrime
Fai attenzione! Il tuo PC infetto ora ha un prezzo! l’AI lo valuta e i criminali lo mettono in vendita
Chiara Nardini - 13/09/2026

I ricercatori di Group-IB hanno scoperto un framework in Python chiamato BraZetsu, che trasforma i sistemi Windows infetti in merce per altri criminali. Il malware raccoglie dati sulla vittima, valuta il valore della macchina compromessa con…

Immagine del sitoInnovazione
Ex Google DeepMind creano l’IA Faraday: supera Anthropic e OpenAI in compiti scientifici
Carolina Vivianti - 13/09/2026

Il startup britannico Inherent, fondato da ex dipendenti di Google DeepMind, ha presentato l’agente IA Faraday, in grado di verificare autonomamente l’affidabilità delle pubblicazioni scientifiche. Gli sviluppatori hanno affermato che il sistema ha superato significativamente…

Immagine del sitoCybercrime
Gli agenti di OpenAI hanno attaccato RubyGems! E la cosa più preoccupante è che nessuno sa il perché
Luigi Zullo - 12/09/2026

Una volta eravamo abituati a citare una cyber gang criminale nel titolo di un articolo, sapendo che dietro quell’attacco c’era un obiettivo preciso: il profitto. Ransomware, estorsioni, furto di credenziali, vendita di dati. C’era sempre…

Immagine del sitoVulnerabilità
Due vulnerabilità in Check Point VPN consentono RCE senza password
Luigi Zullo - 12/09/2026

Una VPN dovrebbe mantenere l’attaccante al di fuori della rete aziendale, ma due nuove vulnerabilità di Check Point permettono di eseguire codice arbitrario senza password, account utente o azioni dell’utente. Check Point ha rivelato due…

Ultime news

Preludio al caos: le immagini hard di Taylor Swift generate dalle IA sono divenute virali su X Cyber News

Preludio al caos: le immagini hard di Taylor Swift generate dalle IA sono divenute virali su X

Abbiamo riportato recentemente, che un falso "joe Biden" ha chiamato al telefono diversi abitanti del New Hampshire dicendo di non...
Redazione RHC - 26 Gennaio 2024
Il lato oscuro dell’Intelligenza Artificiale. Come il cybercrime sta innovando nell’ombra Innovazione

Il lato oscuro dell’Intelligenza Artificiale. Come il cybercrime sta innovando nell’ombra

Gli specialisti di Kaspersky Digital Footprint Intelligence hanno studiato i messaggi nel darknet relativi all'uso di ChatGPT e altre soluzioni simili basate...
Luca Vinciguerra - 26 Gennaio 2024
Dark Pattern e siti web: in arrivo l’indagine del Global privacy enforcement network, ma cambierà veramente qualcosa? Diritti

Dark Pattern e siti web: in arrivo l’indagine del Global privacy enforcement network, ma cambierà veramente qualcosa?

L'Autorità Garante per la protezione dei dati personali parteciperà al Privacy Sweep riguardante il design ingannevole dei siti web, un'iniziativa...
Stefano Gazzella - 26 Gennaio 2024
Grande Cambiamento di Apple: Auto Elettrica Attesa nel 2028 con una Nuova Strategia Cyber News

Grande Cambiamento di Apple: Auto Elettrica Attesa nel 2028 con una Nuova Strategia

Apple non ha cambiato idea sul rilascio della propria auto. Si prevede che l’azienda introdurrà la sua prima auto elettrica nei...
Redazione RHC - 26 Gennaio 2024
Rivoluzione Apple in Europa: Nasce un App Store nel rispetto delle nuove normative Cyber News

Rivoluzione Apple in Europa: Nasce un App Store nel rispetto delle nuove normative

Apple è costantemente al centro dell'attenzione, compresi gli aspetti legislativi. Non molto tempo fa, le autorità europee hanno obbligato i produttori...
Redazione RHC - 26 Gennaio 2024
Chi controlla l’intelligenza artificiale controlla il futuro: è ora di scegliere da che parte stare Innovazione

Chi controlla l’intelligenza artificiale controlla il futuro: è ora di scegliere da che parte stare

Nel mondo di oggi, l'intelligenza artificiale (AI) è spesso associata a sistemi "chiusi", come ChatGPT di OpenAI, in cui il software è...
Luca Vinciguerra - 26 Gennaio 2024
Jenkins in Pericolo: Una vulnerabilità grave espone i file del sistema! Cyber News

Jenkins in Pericolo: Una vulnerabilità grave espone i file del sistema!

Jenkins dispone di un'interfaccia a riga di comando (CLI) incorporata, per accedere al sistema da uno script o da un ambiente shell....
Redazione RHC - 25 Gennaio 2024
Impiegati Infedeli: Come i malintenzionati usano le conoscenze sulle vulnerabilità contro le loro aziende Cyber News

Impiegati Infedeli: Come i malintenzionati usano le conoscenze sulle vulnerabilità contro le loro aziende

Autori: Jaime Duque, Bobby Dean, Alex Merriam, Damon Duncan e Nicolas Zilio di CrowdStrike Tra gennaio 2021 e aprile 2023,...
Redazione RHC - 25 Gennaio 2024
I Team di cybersecurity nel mirino! Dopo Microsoft, Anche Hewlett Packard colpita da Midnight Blizzard Cyber News

I Team di cybersecurity nel mirino! Dopo Microsoft, Anche Hewlett Packard colpita da Midnight Blizzard

All'inizio di questa settimana, Microsoft ha annunciato che la sua posta elettronica aziendale è stata violata dal gruppo di hacker di lingua...
Redazione RHC - 25 Gennaio 2024
A tutta Intelligenza Artificiale! Ma quanto guadagna un Influencer virtuale? Cyber News

A tutta Intelligenza Artificiale! Ma quanto guadagna un Influencer virtuale?

Negli ultimi mesi diversi personaggi creati dall’intelligenza artificiale hanno guadagnato rapidamente popolarità sui social network. Centinaia di migliaia di persone si...
Stefano Gazzella - 25 Gennaio 2024
Italia: nuove misure anti-cybercrime in vista. Ecco i dettagli del disegno di legge sulla sicurezza informatica Cybercrime

Italia: nuove misure anti-cybercrime in vista. Ecco i dettagli del disegno di legge sulla sicurezza informatica

In una bozza preliminare del disegno di legge sulla sicurezza informatica, che sarà esaminata dal Consiglio dei ministri oggi, sono...
Sandro Sana - 25 Gennaio 2024
Firefox lotta per la parità dei diritti! Mozilla lancia un tracker che monitora il vantaggio delle piattaforme dominanti Cyber News

Firefox lotta per la parità dei diritti! Mozilla lancia un tracker che monitora il vantaggio delle piattaforme dominanti

Mozilla ha annunciato un nuovo tracker che documenterà tutti i modi in cui le diverse piattaforme mettono Firefox in una posizione di svantaggio. L'organizzazione intende...
Redazione RHC - 25 Gennaio 2024
Numero di articoli trovati: 14569

Una pericolosa RCE è stata rilevata all’interno del pacchetto OpenSSH

I ricercatori di sicurezza hanno scoperto una nuova vulnerabilità in OpenSSH, identificata come CVE-2024-6409, che potrebbe potenzialmente consentire attacchi di esecuzione di codice remoto sui sistemi interessati. Questa vulnerabilità, che...

Vendesi Accesso a Sistema Contabile UK: 600 Clienti e 1TB di Dati a Rischio

Un attore malevolo sta presumibilmente vendendo l'accesso a un sistema RDWeb nel Regno Unito, appartenente a una società di contabilità. Questa violazione rappresenta una grave minaccia alla sicurezza dei dati...

“HappyDoor”: La nuova Backdoor del Gruppo Kimsuky

Il gruppo Kimsuky, noto per le sue operazioni di cyber spionaggio, ha sviluppato un nuovo malware chiamato "HappyDoor". Questo backdoor, progettato per infiltrarsi e rubare dati dai sistemi compromessi, è...

Digital Crime: La violenza sessuale virtuale

Art.609-bis c.p. : Chiunque, con violenza o minaccia o mediante abuso di autorità costringe taluno a compiere o subire atti sessuali è punito con la reclusione da sei a dodici...

Due gravi vulnerabilità sono state rilevate su Citrix NetScaler Console, Agent e SVM

Nella giornata di oggi, dopo la pubblicazione delle due CVE CVE-2024-5491 e CVE-2024-5492 come riportato nel nostro precedente articolo, Citrix Netscaler pubblica ulteriori due CVE. Si tratta di ulteriori due...

Dal Delta IV Heavy allo spazio profondo. Tra spie, satelliti e galassie!

Il 9 luglio alle 20 ora italiana si aprirà la finestra di lancio per il nuovo Ariane6, che dallo spazioporto di Kourou, nella Guyana francese, ripartirà in orbita l’Europa. Prima...

L’exploit POC per l’RCE di VMware vCenter Server è ora disponibile Online!

Un ricercatore indipendente di sicurezza informatica ha rilasciato un exploit Proof-of-Concept (PoC) per sfruttare la vulnerabilità RCE CVE-2024-22274. Tale bug di sicurezza affligge la popolare utility di gestione di macchine virtuali e nodi ESXi conosciuto come VMware vCenter Server. Panoramica...

Attacco “Adversary-in-the-Middle” su Microsoft 365

Nel luglio 2024, Field Effect ha scoperto una campagna di attacchi "Adversary-in-the-Middle" (AiTM) rivolta a Microsoft 365 (M365). Questo tipo di attacco compromette le email aziendali (BEC) utilizzando tecniche avanzate...

Citrix Netscaler ADC e Gateway afflitti da una grave falla di DOS e Open Redirect

NetScaler ADC (precedentemente Citrix ADC) e il NetScaler Gateway (precedentemente Citrix Gateway) sono soluzioni consolidate per la distribuzione di applicazioni e l'accesso sicuro alle risorse aziendali. Questi dispositivi sono ampiamente...

Lifting Zmiy: il gruppo che colpisce i sistemi SCADA e controlla gli ascensori

Gli esperti del centro di ricerca sulle minacce informatiche Solar 4RAYS del Solar Group  hanno parlato di una serie di attacchi da parte del gruppo di hacker filogovernativo Lifting Zmiy, mirati ad...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE