Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCyber News
Ares Cyber AI scopre tre vulnerabilità zero-day critiche nei prodotti Samsung ed entra nella Hall of Fame
Redazione RHC - 18/09/2026

La piattaforma italiana ha individuato tre 0-day di severità critica. Al centro della ricerca c’è la funzionalità White Box, che correla codice sorgente, documentazione e applicazione live per costruire scenari di attacco e validare la…

Immagine del sitoCyber News
Scopri perché gli insider diventano la nuova arma dei cybercriminali
Redazione RHC - 18/09/2026

I dipendenti “sleali” possono guadagnare anche centinaia di migliaia di dollari vendendo l’accesso alla propria azienda o a informazioni esclusive Milano, 15 settembre 2026 – I cybercriminali si avvalgono sempre più della collaborazione di insider…

Immagine del sitoCybercrime
Il tuo PC non è infetto: è stato solo dato in affitto agli hacker. Arriva il Loader-as-a-Service (LAAS)
Chiara Nardini - 18/09/2026

I programmi dannosi assomigliano sempre più a prodotti software ordinari. Gli esperti di Unit 42 hanno scoperto una grande infrastruttura che hanno chiamato CL-CRI-1171, il quale per almeno due anni ha venduto agli hacker criminali l’accesso a…

Immagine del sitoInnovazione
GPT-6 Astra è andato in depressione giocando a Minecraft: tutta colpa di un Creeper!
Carolina Vivianti - 17/09/2026

GPT-6 Astra, il modello di punta di OpenAI + caduto in depressione giocando a Minecraft. E’ successo dopo che un creeper ha interrotto i suoi progressi, dedicandosi alla coltivazione di patate tanto da sviluppare una…

Immagine del sitoVulnerabilità
“E se Hitler avesse avuto per primo la bomba atomica?” DeepSeek attacca la corsa all’IA degli USA
Carolina Vivianti - 17/09/2026

L’ingegnere di DeepSeek Liu Shenyu ha duramente criticato l’idea di rallentare lo sviluppo dell’IA avanzata, promossa dai dirigenti di Anthropic e OpenAI. Lo sviluppatore, che ha partecipato alla creazione dei modelli DeepSeek V4.1, ha dichiarato…

Ultime news

Apple corregge l’ennesimoo 0day sfruttato attivamente. Siamo a 17 dall’inizio dell’anno Vulnerabilità

Apple corregge l’ennesimoo 0day sfruttato attivamente. Siamo a 17 dall’inizio dell’anno

Apple ha rilasciato aggiornamenti di sicurezza di emergenza per correggere una nuova falla zero-day sfruttata in attacchi attivi contro gli...
Agostino Pellegrino - 5 Ottobre 2023
Italiani state attenti! Dietro la promessa di rimborso dalla Presidenza del Consiglio dei Ministri si nasconde una frode Cyber Italia

Italiani state attenti! Dietro la promessa di rimborso dalla Presidenza del Consiglio dei Ministri si nasconde una frode

Il Centro di Risposta e Sicurezza Informatica - Computer Emergency Response Team di AGID ha recentemente scoperto una nuova campagna...
Bajram Zeqiri - 5 Ottobre 2023
La Luna veste Prada! Le tute spaziali della missione Artemis III saranno realizzate dalla grande azienda italiana Cyber Italia

La Luna veste Prada! Le tute spaziali della missione Artemis III saranno realizzate dalla grande azienda italiana

La casa di moda italiana Prada sta collaborando con la startup texana Axiom Space per sviluppare una tuta spaziale innovativa per gli...
Bajram Zeqiri - 5 Ottobre 2023
Looney Tunables: il bug di Linux che apre milioni di sistemi al root takeover Vulnerabilità

Looney Tunables: il bug di Linux che apre milioni di sistemi al root takeover

Il termine "root takeover" (in italiano, "acquisizione del root") si riferisce a una situazione in cui un utente malintenzionato o...
Agostino Pellegrino - 5 Ottobre 2023
Cos’è il Phishing as a Service (PaaS). Scopriamo i servizi del cybercrime e accediamo a qualche risorsa underground Cybercrime

Cos’è il Phishing as a Service (PaaS). Scopriamo i servizi del cybercrime e accediamo a qualche risorsa underground

Il "phishing as a service" (PaaS) è un tipo di servizio offerto da cyber criminali o fornitori di servizi illeciti...
Chiara Nardini - 5 Ottobre 2023
Le TELCO non ci stanno! Google e Netflix devono contribuire allo sviluppo delle reti 5G. Ma la CCIA Europe la vede diversamente Cyber News

Le TELCO non ci stanno! Google e Netflix devono contribuire allo sviluppo delle reti 5G. Ma la CCIA Europe la vede diversamente

Il management di 20 società di telecomunicazioni, tra cui BT, Deutsche Telekom e Telefónica, hanno scritto una lettera aperta alla Commissione europea e ai...
Redazione RHC - 5 Ottobre 2023
Dal deepfake alla sextortion il passo è stato breve: come prevenire queste derive digitali? Diritti

Dal deepfake alla sextortion il passo è stato breve: come prevenire queste derive digitali?

Ricordate il caso di Bikinioff, così come le controverse reazioni al fenomeno? Ebbene: ci sono state alcune evoluzioni a riguardo....
Stefano Gazzella - 5 Ottobre 2023
Il drone Spia è pronto. Potrà volare nella stratosfera e rimanere in volo per mesi Cyber News

Il drone Spia è pronto. Potrà volare nella stratosfera e rimanere in volo per mesi

BAE Systems ha recentemente annunciato il completamento dei test chiave del suo pionieristico aereo da ricognizione, denominato Persistent High Altitude Solar Aircraft...
Redazione RHC - 4 Ottobre 2023
Mentre attendi l’installazione di Windows 11, rompi la noia e gioca a Surf! Cyber News

Mentre attendi l’installazione di Windows 11, rompi la noia e gioca a Surf!

Basta con la noia mortale di rimanere in attesa davanti ad uno schermo mentre si installano i sistemi operativi. Microsoft...
Redazione RHC - 4 Ottobre 2023
Progress Software in Allarme: una RCE da 10 di score è stata rilevata su WS_FTP! L’exploit PoC rilasciato prima della fix Vulnerabilità

Progress Software in Allarme: una RCE da 10 di score è stata rilevata su WS_FTP! L’exploit PoC rilasciato prima della fix

La settimana scorsa, Progress Software, lo sviluppatore della piattaforma di condivisione file MOVEit Transfer, recentemente utilizzata in attacchi massicci che hanno colpito più di...
Agostino Pellegrino - 4 Ottobre 2023
SpaceX rivoluziona l’Internet satellitare: nuova generazione di satelliti Starlink con comunicazione laser Cyber News

SpaceX rivoluziona l’Internet satellitare: nuova generazione di satelliti Starlink con comunicazione laser

SpaceX di Elon Musk stabilisce ancora una volta nuovi standard nell'internet satellitare con il lancio di nuove versioni dei suoi satelliti in...
Redazione RHC - 4 Ottobre 2023
Qualcomm affronta 17 bug di sicurezza: scoperte vulnerabilità 0-day nelle GPU Adreno e nei driver DSP Vulnerabilità

Qualcomm affronta 17 bug di sicurezza: scoperte vulnerabilità 0-day nelle GPU Adreno e nei driver DSP

Questa settimana, Qualcomm ha risolto 17 problemi di sicurezza in vari componenti, comprese tre vulnerabilità 0-day nelle GPU Adreno e nei driver...
Agostino Pellegrino - 4 Ottobre 2023
Numero di articoli trovati: 14596

95 milioni di specialisti IT perderanno il lavoro a causa dell’Intelligenza artificiale. I Giganti tecnologici si uniscono per studiare il fenomeno

Le principali aziende tecnologiche a livello mondiale, tra cui giganti come IBM, Cisco, Google, Microsoft, Intel e SAP, si sono unite per creare un consorzio che mira a studiare l'impatto dell'intelligenza artificiale (AI) sui posti di lavoro....
Una foto dello STAFF Al completo della Red Hot Cyber Conference 2024

La Storia di Red Hot Cyber: un messaggio di speranza e collaborazione nell’Italia digitale

Spesso mi viene chiesto l'origine di Red Hot Cyber. In molteplici occasioni, sia in conferenze pubbliche (e anche private), ho avuto il privilegio di condividere la sua storia. Molti mi...

Google risolve 28 vulnerabilità in Android e 25 bug nei dispositivi Pixel: cosa significano per la tua sicurezza?

Questa settimana, gli ingegneri di Google hanno risolto 28 vulnerabilità in Android e 25 bug nei dispositivi Pixel, inclusi due problemi che erano già stati sfruttati. È stato riferito che le vulnerabilità...

Cross Site Request Forgery, spiegato per tutti

Tra le tecniche utilizzate per compiere attacchi cyber ve n'è una che combina aspetti tecnici e di social engineering: si tratta dell'attacco conosciuto come Cross-Site Request Forgery, da ora CSRF....

Il futuro della mobile cybersecurity: rischi e vantaggi dell’intelligenza artificiale

Negli ultimi anni, strumenti di intelligenza artificiale generativa come Chat GPT e Google Bard sono diventati onnipresenti, consentendo agli utenti di semplificare le proprie attività quotidiane. Tuttavia, come ogni tecnologia,...

Flipping pages: il nuovo bug del Kernel Linux mette a rischio la sicurezza dei sistemi

Su X, Lau (@notselwyn) (https://twitter.com/notselwyn/) ha rilasciato il 26 marzo un blogpost su https://pwning.tech/nftables/ descrivendo un elaborato attacco al kernel Linux che permette privilege escalation sfruttando una vulnerabilità in nf_tables....

La Federazione Russa pronta a creare un CERT per l’intelligenza artificiale

Nel 2024 potrebbe nascere in Russia un centro specializzato per la ricerca sulla sicurezza nel campo dell’intelligenza artificiale (AI). Questa iniziativa è stata espressa da Anna Kulashova, amministratore delegato di...

Verdetto storico: la Corte d’Appello statunitense riporta che la FCC ha ecceduto nel divieto delle tecnologie Cinesi Hikvision e Dahua

Martedì scorso, 2 aprile, la Corte d'Appello Federale degli Stati Uniti ha confermato quanto riportato dalla Federal Communications Commission (FCC) di vietare la tecnologia posseduta dalle società di telecomunicazioni cinesi,...

I dati della National Security Agency degli Stati Uniti D’America sono online!

Il Dipartimento di Stato americano ha avviato un'indagine dopo che alcuni hacker hanno affermato di aver pubblicato documenti presumibilmente rubati a un appaltatore governativo. Il gruppo di hacker afferma di...

Il nuovo malware UNAPIMON viene utilizzato dal gruppo di hacker cinese APT41 per spionaggio informatico

I ricercatori di Trend Micro hanno scoperto l'attività del gruppo Earth Freybug, che, secondo gli analisti, fa parte del famoso gruppo di hacking cinese APT41 (alias Winnti, Axiom, Brass Typhoon, Bronze Atlas,...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE