Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

The linux penguin logo tux cry

Ancora LPE su Linux! Basta un solo carattere per scalare a root e l’exploit è online

Una nuova vulnerabilità LPE monitorata con il CVE-2026-23111 (punteggio CVSS 7.8) è stata scoperta in Linux, la quale consentiva ad un utente locale senza privilegi di aumentare i privilegi a root....

L’Europa lancia il proprio pacchetto Office! Il primo rilascio stabile di Euro-Office è online

La suite per ufficio Euro-Office ha ricevuto la sua prima versione stabile. Il progetto è stato sviluppato come piattaforma europea per la modifica collaborativa di documenti, fogli di calcolo e presentazioni...
Un imponente verme meccanico robotico emerge dalle dune di un deserto sabbioso, sollevando nuvole di polvere. La creatura cyborg ha un corpo massiccio segmentato con placche metalliche beige e grigie. La testa è dotata di grandi fauci meccaniche artigliate, luci azzurre e arancioni disposte in cerchio e sensori sulla sommità. Sullo sfondo si vedono montagne rocciose e piccoli veicoli fuoristrada che fuggono sulla sabbia, enfatizzando le dimensioni colossali del mostro fantascientifico.

Miasma è libero! Il codice sorgente del “parassita” è stato pubblicato su GitHub

Il codice sorgente del malware Miasma, i cui attacchi hanno recentemente afflitto gli ecosistemi open source, è apparso brevemente su GitHub. Secondo i dati dei ricercatori di SafeDep, il codice...

Hype durato 48 ore! Claude Fable 5 crackato a tempo record e si riapre il dibattito sul cloud

Proprio ieri, ci chiudevamo in un nostro articolo, se il nuovo modello di Anthropic Fable 5 appena rilasciato, sarebbe stato così sicuro da non consentirne il Jailbreak. Ma come volevasi dimostrare,...
Un dipendente in ufficio si preoccupa vedendo una notifica esterna su Microsoft Teams che sembra un messaggio di servizio IT, con sfondo sfocato che indicherebbe un tentativo di phishing. Il dipendente tiene in mano un telefono e un caffè, mentre l'ufficio moderno mostra monitor con applicazioni diverse. L'immagine evidenzia la minaccia di un attacco phishing attraverso un messaggio falso di supporto tecnico, con l'attenzione focalizzata sulle reazioni del dipendente e l'ambiente tecnologico che potrebbe essere coinvolto nel tentativo.

Ti scrivono su Microsoft Teams? Potrebbe essere già troppo tardi

Un dipendente riceve un messaggio su Microsoft Teams da un presunto fornitore di servizi IT. Il messaggio è contrassegnato come esterno, avvisa di un problema con l'account dell'utente e invita...
Logo OpenAI al centro di uno sfondo digitale complesso composto da flussi di dati e schemi geometrici in tonalità ciano e blu scuro

OpenAI lancia GPT-5.4-Cyber per la sicurezza delle informazioni. E’ la risposta a Mythos

OpenAI ha introdotto il modello LLM GPT-5.4-Cyber, un modello progettato per i team di sicurezza delle informazioni. Il modello offre funzionalità di reverse engineering per file binari senza codice sorgente....

Microsoft rilascia la patch per una falla in Exchange sfruttata attivamente

Microsoft ha rilasciato una patch per una vulnerabilità attivamente sfruttata nei server Exchange che consente agli attori delle minacce di eseguire codice JavaScript arbitrario in attacchi XSS (Cross-Site Scripting) mirati...
Un'immagine digitale altamente suggestiva e carica di atmosfera che presenta l'iconico logo di Windows fluttuante al centro di una densa e drammatica coltre di nuvole scure. Il logo è reso con una texture materica che ricorda la pietra grezza o il metallo spazzolato di un grigio chiarissimo, quasi bianco, creando un forte contrasto luminoso rispetto allo sfondo. Le nuvole che lo circondano sono volumetrie imponenti e turbolente, simili a fumo denso o a nubi temporalesche, con una colorazione che sfuma dal grigio antracite al nero profondo. La luce sembra provenire dal logo stesso o da una fonte nascosta dietro di esso, illuminando i bordi dei cumuli nuvolosi e conferendo alla scena un senso di profondità tridimensionale e un'aura solenne, quasi cinematografica. L'estetica complessiva è minimale ma potente, con una palette cromatica quasi monocromatica basata su diverse gradazioni di grigio che trasmettono un senso di forza e modernità.

Microsoft ripara 206 difetti record, tra cui tre zero-day e bug critici RCE

Microsoft ha rilasciato le correzioni per un record di 206 vulnerabilità di sicurezza che colpiscono il suo portafoglio software, inclusi tre difetti 0day già noti al momento della pubblicazione. Di...
Claude Fable 5 e Claude Mythos 5, due nuovi modelli di intelligenza artificiale lanciati da Anthropic, offrono capacità senza precedenti nel settore della cybersecurity. Fable 5, appartenente alla classe Mythos, è reso sicuro per l'uso generale e supera tutti gli altri modelli disponibili al pubblico in termini di performance su benchmark di capacità AI. Eccelle in software engineering, knowledge work, visione, ricerca scientifica e altre aree, con un vantaggio crescente man mano che il compito diventa più lungo e complesso. Questi modelli rappresentano un passo avanti significativo per l'industria della cybersecurity e l'elaborazione di compiti avanzati.

Anthropic lancia Claude Fable 5: il modello di classe Mythos sarà immune ai jailbreak?

Basta un prompt ben progettato e un sistema di guardrail altrettanto solido, ma non preparato all'ultima tecnica di bypass, per fare in modo che i criminali informatici possano ottenere accesso...
Una classe futurista con un insegnante in holografico che interagisce con gli studenti utilizzando tecnologie avanzate di intelligenza artificiale. Sul grande schermo si visualizza un albero interattivo che rappresenta il processo educativo, mentre gli studenti utilizzano dispositivi intelligenti per esplorare contenuti didattici. L'ambiente è caratterizzato da tecnologie integrate che promuovono un'apprendimento dinamico e personalizzato, riflettendo una nuova frontiera nell'istruzione moderna.

Agenti intelligenti in ambito scolastico: la nuova frontiera è ora l’istruzione

Con il progredire delle tecnologie di intelligenza artificiale e la loro rapida diffusione in diversi settori, quello dell'istruzione si è affermato come uno dei più promettenti per l'applicazione di questa...

Ultime news

Google pubblica la risoluzione di una fix su Chrome, ma non era stata rilasciata Vulnerabilità

Google pubblica la risoluzione di una fix su Chrome, ma non era stata rilasciata

Gli ingegneri di Google hanno scoperto accidentalmente i dettagli di una pericolosa vulnerabilità in Chromium rimasta irrisolta per quasi quattro...
Luigi Zullo - 29 Maggio 2026
Microsoft: Sei Sicuro che la Tua GPU Non Stia Minando Criptovalute a tua insaputa? Cybercrime

Microsoft: Sei Sicuro che la Tua GPU Non Stia Minando Criptovalute a tua insaputa?

Microsoft ha avvertito di una nuova campagna di cryptojacking che si maschera da popolare utility per il monitoraggio dell'hardware e...
Carolina Vivianti - 29 Maggio 2026
L’economia delle monete TikTok: cosa sappiamo davvero della valuta digitale più virale del momento Cyber News

L’economia delle monete TikTok: cosa sappiamo davvero della valuta digitale più virale del momento

Nel panorama delle piattaforme social, TikTok ha costruito un sistema economico interno che pochi utenti capiscono davvero a fondo. Le...
Redazione RHC - 28 Maggio 2026
UE vs USA: è Battaglia per la Sovranità Digitale! E se 265 miliardi di euro rimanessero in EU? Cyberpolitica

UE vs USA: è Battaglia per la Sovranità Digitale! E se 265 miliardi di euro rimanessero in EU?

Il 3 giugno, la Commissione europea dovrebbe presentare ufficialmente la sua Comunicazione sulla sovranità tecnologica europea, nell'ambito del cosiddetto “Tech...
Marcello Filacchioni - 28 Maggio 2026
CypherLoc: 2,8 milioni di attacchi phishing nel 2026, come evitare questa minaccia? Cybercrime

CypherLoc: 2,8 milioni di attacchi phishing nel 2026, come evitare questa minaccia?

Gli esperti di threat intelligence hanno scoperto una campagna di manipolazione dei browser attiva nel panorama digitale globale. Nello specifico,...
Carolina Vivianti - 28 Maggio 2026
HackerOne taglia i bug bounty: ricompense ridotte fino all’85% Vulnerabilità

HackerOne taglia i bug bounty: ricompense ridotte fino all’85%

HackerOne ha drasticamente ridotto le ricompense per le vulnerabilità open source, e l'economia della caccia ai bug ha iniziato a...
Luigi Zullo - 28 Maggio 2026
Cybersecurity e Caravaggio: il vero problema non è il buio, ma dove punti la luce Cultura

Cybersecurity e Caravaggio: il vero problema non è il buio, ma dove punti la luce

Michelangelo Merisi, detto Caravaggio, non dipingeva la luce: dipingeva ciò che emergeva dalla luce. Nato alla fine del XVI secolo,...
Simona Piacenti - 28 Maggio 2026
Pwn2Own Berlin 2026 shock: scoperti 47 zero-day e distribuiti quasi 1,3 milioni di dollari Vulnerabilità

Pwn2Own Berlin 2026 shock: scoperti 47 zero-day e distribuiti quasi 1,3 milioni di dollari

Alla recente edizione della competizione Pwn2Own Berlin 2026, i ricercatori di sicurezza hanno vinto 1.298.250 dollari dimostrando lo sfruttamento di...
Luigi Zullo - 28 Maggio 2026
30 TB di dati militari nel dark web: il post shock su IMCO Group Cybercrime

30 TB di dati militari nel dark web: il post shock su IMCO Group

Nel dark web emerge un nuovo post ad alto impatto: un attore con alias Cyber_Isnaad_Front sostiene di aver compromesso la...
Raffaela Crisci - 27 Maggio 2026
7-Zip sotto attacco: un bug di heap overflow può portare all’esecuzione di codice remoto Vulnerabilità

7-Zip sotto attacco: un bug di heap overflow può portare all’esecuzione di codice remoto

7-Zip, il celebre compressore di file, in particolare la versione 26.00 è stato aflitta da una vulnerabilità GHSL-2026-140 derivante da...
Luigi Zullo - 27 Maggio 2026
Papa Leone XIV entra nel dibattito sull’AI: il messaggio mette in crisi Big Tech Cyberpolitica

Papa Leone XIV entra nel dibattito sull’AI: il messaggio mette in crisi Big Tech

Il dibattito sull'intelligenza artificiale ha raggiunto il Vaticano e si è rapidamente esteso oltre la teologia. Papa Leone XIV, nella...
Marcello Filacchioni - 27 Maggio 2026
Luci e Ombre della Cybersecurity in Italia: investimenti, rischi e nuove responsabilità Cyber Italia

Luci e Ombre della Cybersecurity in Italia: investimenti, rischi e nuove responsabilità

Da qualche anno l’attività del legislatore europeo e nazionale è concentrata sul tema della cybersicurity e diversi sono ormai le...
Paolo Galdieri - 27 Maggio 2026

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica