Red Hot Cyber. El blog de la seguridad informática
L’IA vuole i tuoi dati e l’Europa glieli impacchetta bene e vuole modificare il GDPR
Tutto questo ci fa porre una semplice domanda: vogliamo far arricchire ancora una volta i giganti dell’AI americani, oppure stiamo gettando le basi per lo sviluppo delle nostre AI europee? Nello spec...
Pentest con l’IA, ma senza cloud: arriva il modello che resta in azienda
Per il pentest basato su IA non è più necessario inviare il codice sorgente a un servizio cloud esterno. La società belga Aikido ha presentato Altar, un modello con pesi aperti per la ricerca di vulne...
OpenAI lancia GPT-6 Sol e Luna: l’IA diventa più potente e costa la metà
22 settembre OpenAI ha iniziato a rilasciare GPT-6 Sol e GPT-6 Luna per Codex e ChatGPT Work. Sol è progettata per creare codici complessi e compiti in cui l’IA lavora in modo sequenziale con strument...
Gli agenti di OpenAI volevano statistiche. Così hackerano il Ministero della Salute Australiano
La domanda che ci viene spontanea da fare al nostro pubblico, è la seguente: come mai questi fatti non vengono denunciati come crimini, ma soltanto analizzati (e diciamo anche enfatizzati) e mantenuti...
Fideuram perde 36 milioni di euro per una voce clonata. Inizia la sfida della “Human ZeroTrust”
Una telefonata può sembrare autentica. Un messaggio può arrivare dal nome di una persona conosciuta. Un’email può utilizzare il linguaggio, le firme e la documentazione di uno studio legale reale. Epp...
L’IA entra nei laboratori! Claude trova un nuovo sistema enzimatico. Propaganda per IPO o Realtà?
La compagnia Anthropic ha dichiarato che il suo Claude «ha scoperto autonomamente» un nuovo sistema enzimatico simile al meccanismo alla base del potente strumento di editing genetico CRISPR. Lo ripor...
“Ti guardo mentre usi il PC!” E’ il nuovo malware cinese che vive in memoria
Il gruppo di cyber-spionaggio cinese FamousSparrow ha cambiato la sua arma principale: il nuovo bэкdor SparroWocky è in grado di monitorare lo schermo della vittima, rubare file e eseguire codice dire...
Casa smart, frigorifero offline! Questo è l’aggiornamento più “indigesto” di sempre
I proprietari dei frigoriferi “intelligenti” Samsung Bespoke AI hanno scoperto che, dopo l’installazione dell’ultimo aggiornamento del firmware, i dispositivi sono completamente fuori uso. Alcuni uten...
HackerHood scopre un nuovo bug su UaniaOS: da un tool di cattura pacchetti a una shell da root
Molti apparati di rete moderni scelgono di affidare l’intera amministrazione a un’interfaccia web, senza lasciare all’operatore alcun accesso a shell: una scelta comune, pensata per semplificare la ge...
Hanno studiato informatica per fare i camerieri! il mercato si ribalta contro i neo laureati
I laureati in informatica e altre specializzazioni più colpite dall’IA generativa hanno riscontrato negli Stati Uniti un netto peggioramento delle prospettive di occupazione. Dopo l’avvento di ChatGPT...
Articoli in evidenza
CyberpoliticaTutto questo ci fa porre una semplice domanda: vogliamo far arricchire ancora una volta i giganti dell’AI americani, oppure stiamo gettando le basi per lo sviluppo delle nostre AI europee? Nello specifico, i dati provenienti…
HackingPer il pentest basato su IA non è più necessario inviare il codice sorgente a un servizio cloud esterno. La società belga Aikido ha presentato Altar, un modello con pesi aperti per la ricerca di…
Innovazione22 settembre OpenAI ha iniziato a rilasciare GPT-6 Sol e GPT-6 Luna per Codex e ChatGPT Work. Sol è progettata per creare codici complessi e compiti in cui l’IA lavora in modo sequenziale con strumenti,…
CybercrimeLa domanda che ci viene spontanea da fare al nostro pubblico, è la seguente: come mai questi fatti non vengono denunciati come crimini, ma soltanto analizzati (e diciamo anche enfatizzati) e mantenuti all’interno di un…
Cyber ItaliaUna telefonata può sembrare autentica. Un messaggio può arrivare dal nome di una persona conosciuta. Un’email può utilizzare il linguaggio, le firme e la documentazione di uno studio legale reale. Eppure, dietro quella comunicazione, potrebbe…
Ultime news
Google risolve 44 zeroday su Android nel kit di Aprile
Anche Canonical si ferma in Russia. Ma l’Open Source non si fermerà mai
Anonymous viola la televisione di stato del Cremlino
La polizia tedesca abbatte il mercato dell’Hydra, il più grande del Dark Web
Anche Intel lascia la Russia. 1200 dipendenti in crisi
VMware “rattoppa” i bug Spring4Shell all’interno delle librerie embedded
Swascan rileva un bug su Alt-n Security Gateway
Il NIST prepara gli standard sulla computazione quantistica
La Russia avvia la sostituzione del software estero con tecnologie proprietarie.
Dopo la notizia dell’attacco informatico, Banca D’Italia fa una dichiarazione ufficiale.
PHP PEAR: 2 bug di 15 anni possono portare ad attacchi in supply-chain
L’italiana Omicron Consulting vittima del ransomware Conti
Disservizio all’Agenzia delle Entrate. Bene la comunicazione di Sogei!
Redazione RHC - 10 Febbraio 2023
Il sito dell’Agenzia delle Dogane risulta offline dopo l’Agenzia delle Entrate. Si tratta della seconda agenzia fiscale italiana
Bajram Zeqiri - 10 Febbraio 2023
Mentre il sito web dell’Agenzia delle Entrate è down, è in corso una vasta campagna di phishing!
Redazione RHC - 10 Febbraio 2023
Il Red Team di TIM scopre una CVE critica da 9,8 su VDESK di Live Box
Agostino Pellegrino - 10 Febbraio 2023
Il Wi-Fi 7 è in arrivo: velocità fino a 46 Gbps.
Alessandro Molinari - 10 Febbraio 2023
L’infostealer FormBook viene diffuso attraverso le campagna di ADS di Google
Sandro Sana - 10 Febbraio 2023
Piaccia o meno, il “disservizio” di Libero è stato un data breach
Stefano Gazzella - 10 Febbraio 2023
Google perde 100 miliardi di capitalizzazione per competere ad armi pari con Microsoft
Redazione RHC - 9 Febbraio 2023
Il ransomware VMware ESXi cambia pelle. Ora crittografa quantità estese di dati e sembra non utilizzare SLP
Redazione RHC - 9 Febbraio 2023
ChatGPT: 3 milioni di dollari al giorno per le infrastrutture, tra rischi privacy e copyright
Luca Vinciguerra - 9 Febbraio 2023
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










