Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCybercrime
OpenAI conferma l’attacco a RubyGems: ma OpenAI ha ancora il controllo delle proprie AI?
Carolina Vivianti - 13/09/2026

OpenAI ha confermato la partecipazione dei suoi agenti AI nelle attività di diffusione di malware all’interno di RubyGems del quale avevamo parlato nella giornata di ieri. La campagna malevola orchestrata dagli agenti dannosi avvenuta a maggio,…

Immagine del sitoCybercrime
Fai attenzione! Il tuo PC infetto ora ha un prezzo! l’AI lo valuta e i criminali lo mettono in vendita
Chiara Nardini - 13/09/2026

I ricercatori di Group-IB hanno scoperto un framework in Python chiamato BraZetsu, che trasforma i sistemi Windows infetti in merce per altri criminali. Il malware raccoglie dati sulla vittima, valuta il valore della macchina compromessa con…

Immagine del sitoInnovazione
Ex Google DeepMind creano l’IA Faraday: supera Anthropic e OpenAI in compiti scientifici
Carolina Vivianti - 13/09/2026

Il startup britannico Inherent, fondato da ex dipendenti di Google DeepMind, ha presentato l’agente IA Faraday, in grado di verificare autonomamente l’affidabilità delle pubblicazioni scientifiche. Gli sviluppatori hanno affermato che il sistema ha superato significativamente…

Immagine del sitoCybercrime
Gli agenti di OpenAI hanno attaccato RubyGems! E la cosa più preoccupante è che nessuno sa il perché
Luigi Zullo - 12/09/2026

Una volta eravamo abituati a citare una cyber gang criminale nel titolo di un articolo, sapendo che dietro quell’attacco c’era un obiettivo preciso: il profitto. Ransomware, estorsioni, furto di credenziali, vendita di dati. C’era sempre…

Immagine del sitoVulnerabilità
Due vulnerabilità in Check Point VPN consentono RCE senza password
Luigi Zullo - 12/09/2026

Una VPN dovrebbe mantenere l’attaccante al di fuori della rete aziendale, ma due nuove vulnerabilità di Check Point permettono di eseguire codice arbitrario senza password, account utente o azioni dell’utente. Check Point ha rivelato due…

Ultime news

Intelligenza Artificiale Accessibile a Tutti: Creare e Sfruttare le API con Large Language Models Innovazione

Intelligenza Artificiale Accessibile a Tutti: Creare e Sfruttare le API con Large Language Models

Il boom dei Large Language Models (LLMs) ha avvicinato molte persone, non solo i data scientist, al mondo dell'Intelligenza Artificiale....
Marcello Politi - 15 Gennaio 2024
Scandalo in Ucraina: 29enne crea un milione di server per Cryptojacking. Arrestato per Estrazione Illegale di Criptovalute Cyber News

Scandalo in Ucraina: 29enne crea un milione di server per Cryptojacking. Arrestato per Estrazione Illegale di Criptovalute

Questa settimana, un individuo di 29 anni è stato detenuto in Ucraina per orchestrare un vasto schema di cryptojacking. Europol...
Redazione RHC - 14 Gennaio 2024
Anche il Water è connesso ad internet! Il Futuro dell’Igiene personale ci regala un “trono” a comando vocale al CES 2024 Cybercrime

Anche il Water è connesso ad internet! Il Futuro dell’Igiene personale ci regala un “trono” a comando vocale al CES 2024

Il Water intelligente della Kohler Konnect è dotato di numerose funzioni e controllo vocale tramite Alexa, Siri o Google Assistant. ...
Silvia Felici - 14 Gennaio 2024
Esclusiva Mondiale al CES 2024: Aroma Speaker 60, il Rivoluzionario Sistema di Altoparlanti che Trasmette Odori durante Film e Giochi! Cyber News

Esclusiva Mondiale al CES 2024: Aroma Speaker 60, il Rivoluzionario Sistema di Altoparlanti che Trasmette Odori durante Film e Giochi!

Al CES 2024, è stato mostrato il primo sistema di altoparlanti al mondo che trasmette gli odori mentre si guardano...
Redazione RHC - 14 Gennaio 2024
10 Milioni di Bit al Secondo è la Velocità della Visione Umana. Ma la Visione Artificiale sta rivoluzionando il mondo digitale Cyber News

10 Milioni di Bit al Secondo è la Velocità della Visione Umana. Ma la Visione Artificiale sta rivoluzionando il mondo digitale

È estremamente difficile immaginare la tua vita senza la percezione visiva del mondo. Secondo alcuni dati, una persona riceve fino al...
Redazione RHC - 14 Gennaio 2024
Unitree H1: Il Nuovo Robot Umanoide che sfida Tesla e Agility Robotics al costo di 90k dollari Cyber News

Unitree H1: Il Nuovo Robot Umanoide che sfida Tesla e Agility Robotics al costo di 90k dollari

Unitree Robotics ha presentato recentemente il suo robot a quattro zampe B2. Ora l'azienda cinese ha annunciato il suo primo robot...
Redazione RHC - 14 Gennaio 2024
Rivoluzione Siri: Apple Svela la Nuova Era dell’Intelligenza Artificiale al WWDC 2024 Innovazione

Rivoluzione Siri: Apple Svela la Nuova Era dell’Intelligenza Artificiale al WWDC 2024

Apple si prepara a introdurre una nuova versione di Siri con intelligenza artificiale generativa e altre innovazioni. L'annuncio dell'assistente intelligente aggiornato...
Luca Vinciguerra - 14 Gennaio 2024
Internet of Bodies (IoB). Il futuro dove scambieremo file toccandoci con mano è vicino Cyber News

Internet of Bodies (IoB). Il futuro dove scambieremo file toccandoci con mano è vicino

“In questo momento, il nostro gateway per Internet è un piccolo dispositivo nelle nostre mani". Ha affermato la settimana scorsa...
Redazione RHC - 13 Gennaio 2024
CVE-2023-29357: gli exploit per il bug critico di Microsoft SharePoint potrebbero trasformarsi in una bomba ad orologeria Vulnerabilità

CVE-2023-29357: gli exploit per il bug critico di Microsoft SharePoint potrebbero trasformarsi in una bomba ad orologeria

I ricercatori segnalano una grave minaccia: i criminali coinvolti nella distribuzione di virus ransomware hanno ottenuto un exploit funzionante per una vulnerabilità...
Agostino Pellegrino - 13 Gennaio 2024
Siamo all’alba di una nuova era. OpenAi apre il suo store. Quali saranno gli hacker capaci di cavalcare l’onda delle IA? Innovazione

Siamo all’alba di una nuova era. OpenAi apre il suo store. Quali saranno gli hacker capaci di cavalcare l’onda delle IA?

OpenAI ha appena aperto le porte al suo app store avviando paragoni immediati con il famoso App Store per iPhone di Apple. Ci sono alcuni problemi...
Silvia Felici - 13 Gennaio 2024
Attacco Zero-Day: Hacker governativi colpiscono le reti aziendali tramite le vulnerabilità di Ivanti VPN Connect Secure (ICS) Vulnerabilità

Attacco Zero-Day: Hacker governativi colpiscono le reti aziendali tramite le vulnerabilità di Ivanti VPN Connect Secure (ICS)

Almeno 5 diversi programmi malware sono stati utilizzati da presunti hacker governativi (presumibilmente cinesi) secondo Mandiant. Questo è avvenuto attraverso l'abuso...
Pietro Melillo - 13 Gennaio 2024
Cisco Unity Connection a Rischio: Patch Critiche Rilasciate per Vulnerabilità Grave Vulnerabilità

Cisco Unity Connection a Rischio: Patch Critiche Rilasciate per Vulnerabilità Grave

Gli sviluppatori Cisco hanno rilasciato patch per correggere una vulnerabilità critica in Unity Connection. Al problema è stato assegnato CVE-2024-20272 (punteggio CVSS 7.3)....
Bajram Zeqiri - 13 Gennaio 2024
Numero di articoli trovati: 14569

Un Threat Actors Diffonde un Database dei Dipendenti della Electronic Arts (EA) del 2022

Recentemente, un attore malintenzionato ha presumibilmente diffuso un database contenente informazioni sui dipendenti di Electronic Arts (EA) risalente al 2022. La notizia della fuga di dati è stata confermata dall'attore...

Il Pentagono Spinge sul 5G: Tecnologie O-RAN, Aperte e Sicure per le Future Reti Militari

Il Dipartimento della Difesa degli Stati Uniti sta esplorando attivamente le opportunità per integrare tecnologie specializzate e aperte. Questa propensione è per supportare l’implementazione delle iniziative 5G e FutureG, con particolare attenzione...

Il POC per il CVE-2024-5326 sul plugin PostX di WordPress è online

Il mondo della sicurezza informatica è in costante evoluzione e, purtroppo, le vulnerabilità nei software sono all'ordine del giorno. Recentemente, è stata scoperta una vulnerabilità critica (CVE-2024-5326) nel plugin "Post...

Alla scoperta del Phishing 3D. Quando le AI elevano le tecniche di phishing verso un nuovo livello

Nel panorama degli anni '90, il concetto di "phishing" ha avuto origine tra gli hacker desiderosi di acquisire informazioni sensibili da utenti ignari attraverso l'inganno, principalmente utilizzando e-mail. Questi attacchi...

OpenSSH: Una RCE eseguita come Root mette a rischio 14 milioni di istanze su Linux

Una recente vulnerabilità critica in OpenSSH, identificata come CVE-2024-6387, potrebbe permettere l'esecuzione di codice remoto non autenticato con privilegi root su sistemi Linux basati su glibc. Questa falla risiede nel...

Possibile Violazione dei Dati dell’Internal Security Operations Command (ISOC) 

Un membro del forum BreachForums ha annunciato una violazione di dati significativa che coinvolge l'Internal Security Operations Command (ISOC) della Thailandia, un'agenzia conosciuta come il braccio politico delle Forze Armate...

Arrestato l’Hacker Bulgaro “Emil Külev”

Il 30 giugno 2024, la polizia di Sofia ha arrestato Teodor Iliev, un giovane bulgaro di 21 anni che si faceva chiamare "Emil Külev" online. L'annuncio è stato fatto dall'Ufficio...

Coinbase USA:  Threat Actor dichiara di vendere un database di 600.000 utenti

Nelle ultime ore, è emersa una nuova e preoccupante minaccia informatica. Un threat actor ha dichiarato di essere in possesso e di voler vendere un database contenente le informazioni di...

Possibile Violazione di Dati a danno di TÜV Rheinland AG

Di recente, TÜV Rheinland AG, una delle principali società di certificazione e ispezione a livello globale, è apparsa sul sito di data leak del gruppo ransomware RansomEXX. TÜV Rheinland AG...

Poseidon, il Dio dei Malware! MacOS Affonda nel Malvertising

Negli ultimi mesi, gli utenti Mac sono stati bersaglio di una nuova ondata di attacchi informatici tramite campagne di malvertising. L'ultima minaccia, soprannominata "Poseidon" dal suo creatore, è stata rilevata...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE