Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Circuito di pagamento e carte: le differenze che nessuno conosce

Molte carte di pagamento italiane sono co-badged, cioè supportano due o più circuiti elettronici di pagamento (di solito uno nazionale e uno internazionale).Si avvicina la carta al POS, l'esercente chiede...

Tor lancia Snowflake: ora il tuo smartphone può aggirare la censura su Internet

Milioni di persone in paesi con severi controlli su Internet cercano da anni un modo per aggirare i blocchi e ora lo smartphone di un volontario a caso dall’altra parte...
Bandiera con il logo NIST che si dissolve digitalmente in un ambiente futuristico, circondata da flussi di dati, codici binari e icone di lucchetti e segnali di allerta. Lo sfondo richiama una rete globale sotto pressione, con effetti luminosi blu e rossi che suggeriscono minacce informatiche, sovraccarico di vulnerabilità e crisi nella gestione della sicurezza digitale.

Il NIST ritira l’algoritmo post-quantistico HAWK hackerato da Claude Mythos

Gli sviluppatori dell'algoritmo HAWK (algoritmo post-quantistico) lo hanno ritirato dal programma di standardizzazione del NIST dopo che il modello Claude Mythos Preview ha contribuito a sviluppare un attacco all'algoritmo. Inoltre,...

Disinformazione e minacce ibride: l’Italia è pronta a fronteggiare le crisi come Ceuta?

Quanto successo a Ceuta non è solamente questione di immigrazione clandestina. Il caso dimostra come una sentenza può essere decostruita rapidamente in un messaggio semplice e rilanciata fino a produrre...
dei robot umanoidi sorridono con al centro il logo delle CVE: Common Vulnerabilities and Exposures

CVE “Allucinate”: 54 falsi bug generati dall’AI entrano nei database ufficiali di sicurezza

I database delle vulnerabilità hanno incluso segnalazioni di bug critici di SQLite con punteggi fino a 9,8 punti, ma un controllo del codice sorgente non ha confermato un singolo errore...

Perché chi lavora nella cybersecurity non riesce mai davvero a staccare?

Sempre connessi, mai davvero in pausa: il costo invisibile dell’always-on nella cybersecuritySiamo in periodo di vacanze estive e ora voglio raccontarti una storia che immagino tu conoscerai bene. Le tanto...

UFO, IA e cyberwar: il filo invisibile che collega i tre più grandi misteri del XXI secolo

Negli ultimi mesi, il tema UFO, o meglio conosciuti come UAP (Unidentified Anomalous Phenomena), è tornato al centro dell'attenzione, grazie alla maggiore trasparenza da parte degli Stati Uniti su questo...

DeepSeek trasformato in un’arma cyber: un agente AI ha attaccato server reali senza supervisione umana

I ricercatori di Palo Alto Networks hanno scoperto un hacker di lingua cinese che ha utilizzato DeepSeek e il framework open source Hermes Agent per lanciare attacchi autonomi ai server...
Il logo di Anthropic Claude e il simbolo dell'asterisco si formano da uno sfondo a codice binario futuristico e scintillante con glitch digitale.

CVSS 10.0: la vulnerabilità critica di Ruflo espone le chiavi OpenAI e Anthropic

Una richiesta POST senza password ha aperto all'aggressore una shell di comandi all'interno della piattaforma per la gestione degli agenti IA. L'accesso ottenuto ha permesso di rubare le chiavi dei...
Il logo di Google Chrome al centro in 3d e sullo sfondo diversi vermi con gli occhi rossi che simulano dei bug di sicurezza.

Un mare di bug per Chrome! Corrette 1442 vulnerabilità nelle ultime tre versioni di Chrome

Poche Critical e un mare di bug ... questi sono i resoconti della scansione del codice con AI e fuzzer. Gli esperti Google hanno risolto 1442 vulnerabilità nelle ultime tre...

Ultime news

L’era del sistemista copia-incolla è arrivata! l’IA crea una generazione di operatori che eseguono senza capire Innovazione

L’era del sistemista copia-incolla è arrivata! l’IA crea una generazione di operatori che eseguono senza capire

Per anni il lavoro di primo livello è stato considerato la parte meno interessante dell'IT. Ticket ripetitivi. Password dimenticate. Problemi...
Luca Galuppi - 28 Luglio 2026
Microsoft punta l’Europa: come si legge l’accordo con Mistral per il potenziamento dell’AI europea Innovazione

Microsoft punta l’Europa: come si legge l’accordo con Mistral per il potenziamento dell’AI europea

L’intelligenza artificiale non è più soltanto una questione tecnologica, ma è diventata uno dei principali strumenti di competizione geopolitica tra...
Carolina Vivianti - 28 Luglio 2026
Quando il cyberattacco si trasforma in responsabilità penale e amministrativa per i vertici aziendali Cultura

Quando il cyberattacco si trasforma in responsabilità penale e amministrativa per i vertici aziendali

Il D.Lgs. n. 138/2024, che recepisce la Direttiva NIS2, amplia il perimetro soggettivo a tutte le realtà sopra i 50...
Paolo Galdieri - 28 Luglio 2026
Exploit pubblico per vBulletin: codice PHP eseguibile da remoto senza autenticazione Vulnerabilità

Exploit pubblico per vBulletin: codice PHP eseguibile da remoto senza autenticazione

I dettagli pubblici dell'exploit rilasciati il 27 luglio mostrano come una richiesta non autenticata può raggiungere la funzione eval()  di...
Luigi Zullo - 28 Luglio 2026
UE punta il dito su TikTok! Gravi le accuse sull’algoritmo che tiene incollati i ragazzi alla piattaforma Cyberpolitica

UE punta il dito su TikTok! Gravi le accuse sull’algoritmo che tiene incollati i ragazzi alla piattaforma

L'Unione Europea ha espresso delle accuse gravi nei confronti di TikTok. Secondo le prime conclusioni emesse la scorsa settimana, la...
Carolina Vivianti - 27 Luglio 2026
MacOS: Applicazioni sicure? No! Come sostituire software attendibile senza avviso Hacking

MacOS: Applicazioni sicure? No! Come sostituire software attendibile senza avviso

I ricercatori hanno scoperto un modo per sostituire silenziosamente un'applicazione attendibile per macOS con una copia dannosa dopo averla avviata...
Carolina Vivianti - 27 Luglio 2026
Il firewall non basta più! L’AI può bloccare gli attacchi prima che colpiscano Cultura

Il firewall non basta più! L’AI può bloccare gli attacchi prima che colpiscano

La difesa perimetrale contro gli attacchi odierni non può più contare su tempi di reazione umani, per accorgersene basta attivare...
Emanuele Nigro - 27 Luglio 2026
Google ridefinisce i gruppi hacker criminali: nuovi nomi in due parole per ogni gruppo Cybercrime

Google ridefinisce i gruppi hacker criminali: nuovi nomi in due parole per ogni gruppo

Google introduce un sistema di denominazione unificato per i gruppi di hacker criminali monitorati da specialisti aziendali. Invece di designazioni...
Chiara Nardini - 27 Luglio 2026
Willy Wonka aveva un problema enorme di Cybersecurity (e nessuno se n’è mai accorto) Cultura

Willy Wonka aveva un problema enorme di Cybersecurity (e nessuno se n’è mai accorto)

Esistono svariate versioni di questa storia entusiasmante che ti fa venire voglia di una barretta al cioccolato ora, adesso. Fondente,...
Daniela Linda - 27 Luglio 2026
È stato pubblicato un exploit RCE funzionante per GitLab, ma la patch è andata persa tra le solite correzioni Vulnerabilità

È stato pubblicato un exploit RCE funzionante per GitLab, ma la patch è andata persa tra le solite correzioni

Una vulnerabilità critica di GitLab è rimasta nascosta in bella vista per quasi un mese e mezzo. L'azienda ha chiuso...
Luigi Zullo - 27 Luglio 2026
La corsa ai robot entra nel vivo: Samsung scende in campo per battere NVIDIA e Meta Innovazione

La corsa ai robot entra nel vivo: Samsung scende in campo per battere NVIDIA e Meta

Samsung Electronics ha creato un'organizzazione specializzata in robotica, direttamente sotto la supervisione del suo CEO. Questo segna un ingresso a...
Carolina Vivianti - 26 Luglio 2026
Internet torna in Venezuela: riparato il cavo sottomarino distrutto dal terremoto da magnitudo 7,5 Vulnerabilità

Internet torna in Venezuela: riparato il cavo sottomarino distrutto dal terremoto da magnitudo 7,5

La connettività del cavo sottomarino in Venezuela incaricato di fornire Internet al Paese è stata ripristinata al 100%, come confermato...
Silvia Felici - 26 Luglio 2026

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica