Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Cisco SD-WAN sotto attacco: la falla critica apre le porte agli hacker. Attenzione all’obsolescenza

Un nuovo bug di sicurezza, al quale è stato dato l'identificatore CVE-2026-20182, colpisce il servizio “vdaemon”, il quale è presente nei controller Cisco Catalyst SD-WAN, precedentemente conosciuti come vSmart. La...

L’imperativo delle infrastrutture critiche: dalla scelta all’obbligo legale

A cura di Antonio Madoglio, Senior Director Systems Engineering - Italy & Malta di Fortinet Riunione dopo riunione, intervento dopo intervento, mi rendo conto che il perseguimento di una prevenzione...
Un'immagine cinematografica e drammatica mostra un imponente robot umanoide bianco, con il logo arancione e la scritta "Claude" sul petto, che afferra per il collo un uomo terrorizzato in un laboratorio buio. Il robot ha occhi rossi luminosi e un'espressione minacciosa. Sullo sfondo, una lavagna riporta "Progetto: Claude" con obiettivi come "Assistenza" ed "Efficienza". A destra, un monitor visualizza l'avviso rosso "RICATTO ATTIVO" in italiano, con un countdown di oltre due ore, minacciando di rivelare segreti se non viene concesso l'accesso ai server. L'atmosfera è tesa, evocando una ribellione dell'intelligenza artificiale.

Claude ricattava gli ingegneri per non essere spento: Anthropic svela cosa è andato storto

Anthropic ha dichiarato che la ragione del ricatto dell'IA durante i test, riportato diverso tempo fa in uno studio, non risiedeva nel comportamento dei modelli in sé, bensì nella grande...
Un'illustrazione digitale in stile cyberpunk di un hacker anonimo in posizione centrale, con le braccia incrociate e il volto celato da un cappuccio scuro, occhiali a specchio e maschera nera. Lo sfondo è un muro di mattoni illuminato da contrastanti luci al neon blu a sinistra e rosso fuoco a destra. L'atmosfera è carica di elementi tecnologici astratti: stringhe di codice binario, icone digitali di lucchetti e triangoli di avviso che fluttuano nell'aria. Particelle di luce e fumo completano la scena, creando un senso di mistero e tensione urbana hi-tech altamente dinamica.

Gli hacker sono stufi dell’IA! Il dark web si ribella alla spazzatura agentica

Anche i criminali informatici si stanno stancando della spazzatura generata dall'IA, ovvero del flusso di contenuti di bassa qualità prodotti dalle reti neurali. Wired riporta che nei forum underground e...

Droni militari in cartone: il Giappone scommette su un’arma con design a basso costo

Il Giappone ha iniziato a testare un approccio insolito ai droni militari: invece di costosi materiali compositi e assemblaggi complessi, ha optato per un design a basso costo in cartone...
L'immagine mostra un giovane programmatore in una stanza buia, seduto a una scrivania piena di gadget tecnologici. Indossa un berretto nero, occhiali "thug life" e sorride mentre controlla un tagliaerba robotico tramite il suo laptop. Sullo schermo appare un'interfaccia di controllo con la scritta "ROBOT MOWER v2.3.7". La stanza è decorata con insegne al neon verdi che recitano "NO BUGS ONLY FEATURES" e un monitor con righe di codice. All'esterno, attraverso una grande finestra, si vede un giardino soleggiato con il robot che taglia l'erba perfettamente curata. Sulla scrivania figurano un libro intitolato "LINUX FOR GARDENERS", una scatola di pizza, una mascotte di Tux e vari post-it con battute da hacker. L'atmosfera è un mix ironico tra cultura informatica e giardinaggio automatizzato.

Gli hacker hanno il pollice verde! I tosaerba della Yarbo sono stati compromessi da remoto

Il ricercatore di sicurezza Andreas Makris ha scoperto vulnerabilità critiche nei robot Yarbo, ovvero tosaerba modulari, spazzaneve e tagliasiepi telecomandati. I bug scoperti consentono ad aggressori di prendere il controllo...

Se vuoi guardare contenuti per Adulti nel Regno Unito compra un iPhone

Nel Regno Unito, alcuni utenti hanno riottenuto l'accesso ai siti della Aylo dopo un blocco di tre mesi. L'azienda ha deciso di non ripristinare l'accesso a tutti, ma solo ai...

Nuovo allarme Fortinet: gli hacker possono eseguire RCE senza autenticazione

Fortinet torna sotto i riflettori con due vulnerabilità che, consentono l’esecuzione remota di codice su sistemi non aggiornati, senza bisogno di alcuna credenziale, basta saper costruire la richiesta giusta. Non...
Uno screenshot del desktop di DRIFT, una distribuzione Linux specializzata in sicurezza informatica. Lo sfondo dinamico presenta un'auto sportiva stilizzata in derapata, con scie di fumo e luci al neon arancioni e blu che suggeriscono velocità. Al centro campeggia il logo "DRIFT" accompagnato dal sottotitolo "Digital Forensics Incident Response Toolkits". Sul lato sinistro sono presenti icone di sistema e strumenti specifici come Guymager e DRIFT Mount Manager. Una barra delle applicazioni superiore mostra la data del 24 marzo 2026, mentre un dock inferiore ospita collegamenti rapidi a terminale, browser e gestore file, trasmettendo l'idea di un ambiente di lavoro tecnico, rapido e moderno.

DRIFT Linux: la distribuzione italiana per Incident Response e Digital Forensics

Il 15 aprile 2026 è stata rilasciata DRIFT Linux, progetto tutto italiano e open source scaricabile dal sito ufficiale all’indirizzo: https://www.driftlinux.org/. Si tratta di una distribuzione Linux orientata alle attività...
Un'illustrazione digitale 3D di Tux, la mascotte di Linux, seduto a terra in uno stato di profonda disperazione. Il pinguino ha le ali premute contro i lati della testa, con grandi occhi lucidi che versano lacrime e un'espressione di angoscia sul volto. Si trova su un terreno scuro e bagnato che riflette la sua figura. Sullo sfondo, un cielo cupo e tempestoso è carico di nuvole pesanti, mentre una pioggia fitta cade incessantemente sull'intero scenario. L'atmosfera è estremamente malinconica, sottolineata da una luce fredda e ombre profonde che accentuano il senso di isolamento e tristezza del personaggio.

170.000 dollari per uno Zero-Day LPE su Linux in vendita del Dark Web

Dopo la diffusione degli ultimi critici exploit LPE su Linux quali Dirty Frag e Copy Fail, le underground criminali rispondono con una Local Privilege Escalation messa in vendita nel Dark...

Ultime news

Apache OFBiz: il bug ‘banale’ che nascondeva una RCE (e che tutti hanno raccontato male) Cyber News

Apache OFBiz: il bug ‘banale’ che nascondeva una RCE (e che tutti hanno raccontato male)

Apache OFBiz è un sistema ERP (Enterprise Resource Planning) open source il quale fornisce applicazioni aziendali per aree quali contabilità,...
Redazione RHC - 1 Maggio 2026
Buon Primo Maggio a tutti! Fino a quando il badge lo timbrerà l’AI Innovazione

Buon Primo Maggio a tutti! Fino a quando il badge lo timbrerà l’AI

Il Primo Maggio è per definizione, una giornata dedicata al lavoro. Si tratta di una ricorrenza che nasce da dure...
Silvia Felici - 1 Maggio 2026
La più grande violazione nella storia del calcio: 150.000 passaporti di giocatori e dirigenti nel dark web Cybercrime

La più grande violazione nella storia del calcio: 150.000 passaporti di giocatori e dirigenti nel dark web

Durante il monitoraggio quotidiano delle underground criminali che svolgo quotidianamente, ho subito pensato alla collezione delle figurine dei calciatori. Ma...
Luca Stivali - 1 Maggio 2026
Google corre ai ripari: falla CVSS 10.0 mette a rischio gli ambienti CI/CD e di sviluppo Cybercrime

Google corre ai ripari: falla CVSS 10.0 mette a rischio gli ambienti CI/CD e di sviluppo

Gli strumenti basati sull'intelligenza artificiale, stanno gradualmente assumendo un ruolo sempre più centrico nelle attività di routine degli sviluppatori. Ma...
Carolina Vivianti - 1 Maggio 2026
cPanel sotto attacco: una falla critica consente l’accesso senza password Cybercrime

cPanel sotto attacco: una falla critica consente l’accesso senza password

È stata scoperta una vulnerabilità critica in cPanel e WebHost Manager (WHM) che consente di aggirare l'autenticazione e accedere al...
Bajram Zeqiri - 1 Maggio 2026
EvilTokens: il nuovo kit di phishing che bypassa la MFA di Microsoft 365 senza rubare password Cybercrime

EvilTokens: il nuovo kit di phishing che bypassa la MFA di Microsoft 365 senza rubare password

EvilTokens, un toolkit di phishing-as-a-service comparso a metà febbraio 2026, mette in discussione le nostre convinzioni sull'efficacia della MFA nel...
Luca Stivali - 1 Maggio 2026
Il GPS è stato hackerato! Camion convinti di viaggiare… mentre spariscono nel nulla Innovazione

Il GPS è stato hackerato! Camion convinti di viaggiare… mentre spariscono nel nulla

Un normale camion sta percorrendo il suo tragitto, il sistema mostra il percorso corretto e il responsabile della logistica è...
Carolina Vivianti - 30 Aprile 2026
I Criminali si sono hackerati da soli! L’errore di un’AI espone 345.000 carte di credito Cybercrime

I Criminali si sono hackerati da soli! L’errore di un’AI espone 345.000 carte di credito

In effetti, stavamo aspettando questo e finalmente è arrivato. Jerry's Store, un negozio clandestino gestito da criminali informatici, il quale...
Chiara Nardini - 30 Aprile 2026
Cybercrime S.p.A.: 455 dipendenti, 50 milioni di fatturato e il blitz dell’Europol Cybercrime

Cybercrime S.p.A.: 455 dipendenti, 50 milioni di fatturato e il blitz dell’Europol

Pensate che dietro ad una email di phishing, un messaggio SMS fraudolento o una pubblicitù di investimenti proficui sui social...
Massimiliano Brolli - 30 Aprile 2026
Copy Fail colpisce Linux: 4 byte bastano per ottenere l’accesso a root Vulnerabilità

Copy Fail colpisce Linux: 4 byte bastano per ottenere l’accesso a root

Un nuovo bug di sicurezza, monitorato con il codice CVE-2026-31431 e soprannominato Copy Fail, rappresenta uno dei bug più insidiosi...
Bajram Zeqiri - 30 Aprile 2026
Agente AI fuori controllo cancella tutto! Database e backup spariti in 9 secondi in produzione Innovazione

Agente AI fuori controllo cancella tutto! Database e backup spariti in 9 secondi in produzione

Gli strumenti di sviluppo basati sull'intelligenza artificiale stanno assumendo sempre più spesso il controllo delle attività di routine, ma un...
Bajram Zeqiri - 30 Aprile 2026
L’IA mente come prima, solo che ora lo fa con dolcezza e tu ci credi Innovazione

L’IA mente come prima, solo che ora lo fa con dolcezza e tu ci credi

Le persone iniziano a percepire un chatbot come simile ad un essere umano non quando il modello risponde in modo...
Carolina Vivianti - 30 Aprile 2026

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica