Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Guerra autonoma: la Cina svela i carri armati intelligenti che combattono da soli

L'Esercito Popolare di Liberazione (PLA) ha annunciato un cambiamento nelle tattiche delle forze di terra, dal classico combattimento ravvicinato tra carri armati alle operazioni a distanza, oltre la linea di...

Una nuova campagna di phishing su NPM coinvolge 175 pacchetti dannosi

Gli aggressori stanno abusando dell'infrastruttura legittima npm in una nuova campagna di phishing su Beamglea. Questa volta, i pacchetti dannosi non eseguono codice dannoso, ma sfruttano il servizio CDN legittimo...

Siamo tutti nel Truman Show! Lezioni di cybersecurity dalla cyber-prigione di Seahaven

Il film del 1998 "The Truman Show" è una terrificante premonizione dei pericoli della sorveglianza pervasiva, della manipolazione algoritmica e dell'erosione del consenso, in un contesto moderno di interconnessione digitale....

L’allineamento dell’intelligenza artificiale: Dove un’AI impara cosa è giusto o sbagliato?

L'altro giorno su LinkedIn mi sono ritrovato a discutere con una persona che si interessava seriamente al tema dell'intelligenza artificiale applicata al diritto. Non era una di quelle conversazioni da...

Microsoft Patch Tuesday col botto! 175 bug corretti e due zero-day sfruttati

Nel suo ultimo aggiornamento, il colosso della tecnologia ha risolto 175 vulnerabilità che interessano i suoi prodotti principali e i sistemi sottostanti, tra cui due vulnerabilità zero-day attivamente sfruttate, ha...

Microsoft avverte sull’uso incontrollato dell’intelligenza artificiale ‘ombra’ sul lavoro

Mentre Microsoft promuove attivamente i suoi strumenti Copilot per le aziende, l'azienda mette anche in guardia dai pericoli dell'uso incontrollato dell'intelligenza artificiale "ombra" da parte dei dipendenti. Un nuovo rapporto...

12 bug di sicurezza scoperti su Ivanti Endpoint Manager (EPM). Aggiornare subito!

13 vulnerabilità nel suo software Endpoint Manager (EPM) di Ivanti sono state pubblicate, tra cui due falle di elevata gravità che potrebbero consentire l'esecuzione di codice remoto e l'escalation dei...

Stiamo inquinando di più per insegnare ad una macchina a non essere offensiva

L’intelligenza artificiale doveva liberarci dal lavoro ripetitivo, ma oggi la usiamo per giudicare, riassumere email e decidere chi assumere. E nel farlo, le stiamo insegnando a obbedire a chi sa...

Una PNG che contiene un Trojan. Astaroth abusa GitHub con persistenza

I ricercatori di McAfee hanno segnalato una nuova attività del trojan bancario Astaroth, che ha iniziato a utilizzare GitHub come canale persistente per la distribuzione dei dati di configurazione. Questo...

Satelliti nel mirino! Migliaia di conversazioni telefoniche e messaggi intercettati

È stato scoperto che i collegamenti di comunicazione satellitare utilizzati da agenzie governative, militari, aziende e operatori di telefonia mobile sono la fonte di un'enorme fuga di dati. I ricercatori...

Ultime news

Riservatezza vs Privacy: il concetto che tutti confondono (e perché è pericoloso) Diritti

Riservatezza vs Privacy: il concetto che tutti confondono (e perché è pericoloso)

Ogni giorno sentiamo parlare di privacy in ogni ambito della nostra vita, tanto che tale termine è entrato nel lessico...
Antonino Battaglia - 2 Settembre 2025
Data breach Tea Dating App: 72 mila immagini e oltre 1 milione di messaggi privati Cybercrime

Data breach Tea Dating App: 72 mila immagini e oltre 1 milione di messaggi privati

L'app "Tea Dating Advice" ha comunicato un data breach il 25 luglio 2025 che ha coinvolto 72 mila immagini di...
Stefano Gazzella - 2 Settembre 2025
Coscienza artificiale: all’estero è scienza, in Italia un tabù Innovazione

Coscienza artificiale: all’estero è scienza, in Italia un tabù

All’estero è già un campo di studio riconosciuto, da noi quasi un tabù: un viaggio tra scienza, filosofia e prospettive...
Alessandro Rugolo - 2 Settembre 2025
Attacco Informatico all’Ordine dei Giornalisti del Lazio. È opera di DragonForce Cyber News

Attacco Informatico all’Ordine dei Giornalisti del Lazio. È opera di DragonForce

Gli hacker hanno preso di mira l'Ordine dei giornalisti del Lazio. Il presidente Guido D'Ubaldo ha avvertito i colleghi tramite...
Redazione RHC - 1 Settembre 2025
QNAP rilascia patch di sicurezza per vulnerabilità critiche nei sistemi VioStor NVR Cyber News

QNAP rilascia patch di sicurezza per vulnerabilità critiche nei sistemi VioStor NVR

La società QNAP Systems ha provveduto al rilascio di aggiornamenti di sicurezza al fine di eliminare varie vulnerabilità presenti nel...
Massimiliano Brolli - 1 Settembre 2025
Ingegnere informatico trovato morto nel campus di Microsoft di Mountain View Cyber News

Ingegnere informatico trovato morto nel campus di Microsoft di Mountain View

Un ingegnere informatico di origine indiana impiegato presso la Microsoft Corp. è stato trovato morto nel campus dell'azienda a Mountain...
Redazione RHC - 1 Settembre 2025
Ma quale attacco Hacker! L’aereo di Ursula Von Der Leyen vittima di Electronic War (EW) Cyber News

Ma quale attacco Hacker! L’aereo di Ursula Von Der Leyen vittima di Electronic War (EW)

Un episodio inquietante di guerra elettronica (Electronic War, EW) ha coinvolto direttamente la presidente della Commissione europea, Ursula von der...
Redazione RHC - 1 Settembre 2025
Living-off-the-Land 2.0: quando gli aggressori trasformano gli strumenti di sicurezza in armi Cyber News

Living-off-the-Land 2.0: quando gli aggressori trasformano gli strumenti di sicurezza in armi

Sophos ha messo in guardia da una pratica sempre più sofisticata da parte degli aggressori: l'utilizzo di strumenti di sicurezza...
Redazione RHC - 1 Settembre 2025
BruteForceAI: Quando l’IA impara a bucare i login meglio di un Hacker umano Cyber News

BruteForceAI: Quando l’IA impara a bucare i login meglio di un Hacker umano

BruteForceAI è un nuovo framework di penetration testing che unisce intelligenza artificiale e automazione per portare il brute-force a un...
Redazione RHC - 1 Settembre 2025
Falla critica in Linux: scoperta vulnerabilità con CVSS 8.5 nel demone UDisks Cyber News

Falla critica in Linux: scoperta vulnerabilità con CVSS 8.5 nel demone UDisks

Una falla critica nella sicurezza del demone Linux UDisks è stata rilevata recentemente, che consente a potenziali malintenzionati senza privilegi...
Massimiliano Brolli - 1 Settembre 2025
Trasparenza e resilienza: il NIST pubblica il meta-framework che cambia la gestione delle supply chain Cyberpolitica

Trasparenza e resilienza: il NIST pubblica il meta-framework che cambia la gestione delle supply chain

Il National Institute of Standards and Technology (NIST) degli Stati Uniti, attraverso il suo National Cybersecurity Center of Excellence (NCCoE),...
Marcello Filacchioni - 1 Settembre 2025
LilyGO T-Embed CC1101 e Bruce Firmware, la community rende possibile lo studio dei Rolling Code Cybercrime

LilyGO T-Embed CC1101 e Bruce Firmware, la community rende possibile lo studio dei Rolling Code

La ricerca sulla sicurezza delle radiofrequenze non si ferma mai. Negli ultimi anni abbiamo visto nascere strumenti sempre più accessibili...
Diego Bentivoglio - 1 Settembre 2025

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica