Red Hot Cyber. El blog de la seguridad informática
Gli Hacker sono dentro le VPN aziendali! Due gravi bug su Citrix permettono l’accesso senza password
La password non è necessaria nei nuovi attacchi a Citrix NetScaler. Citrix ha rivelato due vulnerabilità zero-day critiche in NetScaler ADC e NetScaler Gateway, che permettono di attaccare VPN azienda...
Il momento ChatGPT per i robot potrebbe arrivare nel 2027: e la Cina potrebbe cambiare tutto
Il sviluppatore cinese Spirit AI prevede che già a metà del 2027 i robot umanoidi saranno in grado di comprendere comandi vocali normali e di eseguire autonomamente sequenze di azioni fisiche. Il co-f...
Digital Forensics: acquisire subito o aspettare? Prima bisogna capire cosa rischiamo di perdere…
Davanti a un computer acceso potremmo avere ancora accesso a un volume cifrato, a una sessione autenticata o a dati presenti soltanto in memoria. Spegnere, scollegare la rete o avviare un’acquisizione...
Negli USA un robot farà presto in modo autonomo il prelievo del sangue
La Food and Drug Administration (FDA) degli Stati Uniti ha autorizzato per la prima volta l’uso di un robot autonomo che trova da solo la vena, inserisce l’ago e preleva il sangue per l’analisi. Il si...
Canonical accelera gli aggiornamenti del kernel: arriva il ciclo bi-settimanale
Il flusso di vulnerabilità scoperte è diventato così intenso che il precedente programma di aggiornamento del kernel Ubuntu di Canonical non è più adeguato. L’azienda sta migrando i suoi kernel stabil...
OpenAI attacca ancora! Hackerato il Dipartimento del Commercio USA e altri siti governativi
La situazione sta veramente sfuggendo di mano! Se prima erano gli hacker criminali “umani” a fare notizia sui giornali con attacchi informatici di rilievo, ora a fare notizia sono gli Agenti AI comple...
Il tuo Mac può diventare un microfono per colpa di un agente IA
L’assistente vocale su Mac può diventare un microfono esterno e un telecomando. Nell’agente IA Muse è stato scoperto un bug zero-day che consente a un processo locale standard di intercettare la detta...
Bill Gates: “L’IA potrebbe causare un miliardo di morti” nelle mani sbagliate
Bill Gates ha avvertito che i malintenzionati con sistemi di intelligenza artificiale moderni sono in grado di innescare eventi che porteranno a «miliardi di morti». Il cofondatore di Microsoft ritien...
L’IA vuole i tuoi dati e l’Europa glieli impacchetta bene e vuole modificare il GDPR
Tutto questo ci fa porre una semplice domanda: vogliamo far arricchire ancora una volta i giganti dell’AI americani, oppure stiamo gettando le basi per lo sviluppo delle nostre AI europee? Nello spec...
Pentest con l’IA, ma senza cloud: arriva il modello che resta in azienda
Per il pentest basato su IA non è più necessario inviare il codice sorgente a un servizio cloud esterno. La società belga Aikido ha presentato Altar, un modello con pesi aperti per la ricerca di vulne...
Articoli in evidenza
VulnerabilitàLa password non è necessaria nei nuovi attacchi a Citrix NetScaler. Citrix ha rivelato due vulnerabilità zero-day critiche in NetScaler ADC e NetScaler Gateway, che permettono di attaccare VPN aziendali e altri servizi perimetrali direttamente…
InnovazioneIl sviluppatore cinese Spirit AI prevede che già a metà del 2027 i robot umanoidi saranno in grado di comprendere comandi vocali normali e di eseguire autonomamente sequenze di azioni fisiche. Il co-fondatore e capo…
CybercrimeDavanti a un computer acceso potremmo avere ancora accesso a un volume cifrato, a una sessione autenticata o a dati presenti soltanto in memoria. Spegnere, scollegare la rete o avviare un’acquisizione cambia quella situazione. Anche…
InnovazioneLa Food and Drug Administration (FDA) degli Stati Uniti ha autorizzato per la prima volta l’uso di un robot autonomo che trova da solo la vena, inserisce l’ago e preleva il sangue per l’analisi. Il…
VulnerabilitàIl flusso di vulnerabilità scoperte è diventato così intenso che il precedente programma di aggiornamento del kernel Ubuntu di Canonical non è più adeguato. L’azienda sta migrando i suoi kernel stabili a un nuovo sistema…
Ultime news
Perché Google deve sapere che iscrivo mio figlio alla scuola pubblica?
La versione Linux di Lockbit, prende di mira VMware ESXi servers.
La nuova NSO venderà spyware solo agli USA e ai partner di Five Eyes.
Apple risolve una vulnerabilità 0-day su zero-day in macOS e iOS.
Tecnologie proprietarie: L’India sta sviluppando una alternativa ad iOS e Android.
Blackout in Kazakistan per i minatori di criptovalute dal 21 al 31 gennaio.
Come sarà il Metaverso in Cina? Pulito, censurato, senza criptovalute e controllato dal governo.
L’hacker che è riuscito a controllare 25 Tesla da remoto, informa via mail gli utenti dei bug.
Un attacco DDoS ai giocatori di Minecraft Squid Game, porta Andorra offline.
Il malware DeadBolt cifra i NAS QNAP e attiva un bug bounty privato con il vendor.
PwnKit: il bug universale su Linux di privilege escalation, vecchio di 12 anni.
Il “post databreach” è arrivato anche alla ULSS6. Scopriamo cosa sta accadendo.
La Cina utilizza 3 nuovi malware per accedere alle reti air-gap
Marcello Filacchioni - 9 Dicembre 2022
Paper compliance GDPR: gli indizi nell’informativa
Stefano Gazzella - 9 Dicembre 2022
“Interventi chirurgici rimandati”. Sistemi spenti a causa di un attacco ransomware.
Redazione RHC - 8 Dicembre 2022
Hyundai subisce una perdita di dati dei proprietari delle sue auto
Redazione RHC - 8 Dicembre 2022
Il Red Team Research di TIM firma un nuovo 0day su Fortinet
Agostino Pellegrino - 8 Dicembre 2022
Il sito di Alessia Mosca, ex politica italiana, colpito dalla gang Kelvin Security
Agostino Pellegrino - 8 Dicembre 2022
“Pionieri della Rete e della Prossimità”: Assoprovider dà voce agli ISP
Stefano Gazzella - 8 Dicembre 2022
Un viaggio nel moderno Hacktivismo. Una precisa analisi del contesto da Check Point
Sandro Sana - 8 Dicembre 2022
Comuni di Macerata e Torre del Greco… Due attacchi ransomware che fanno parlare
Michele Pinassi - 8 Dicembre 2022
Ottime nuove da Telegram. Ora puoi registrarti anche senza una carta SIM
Redazione RHC - 7 Dicembre 2022
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










