Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

The linux penguin logo tux cry

Ancora LPE su Linux! Basta un solo carattere per scalare a root e l’exploit è online

Una nuova vulnerabilità LPE monitorata con il CVE-2026-23111 (punteggio CVSS 7.8) è stata scoperta in Linux, la quale consentiva ad un utente locale senza privilegi di aumentare i privilegi a root....

L’Europa lancia il proprio pacchetto Office! Il primo rilascio stabile di Euro-Office è online

La suite per ufficio Euro-Office ha ricevuto la sua prima versione stabile. Il progetto è stato sviluppato come piattaforma europea per la modifica collaborativa di documenti, fogli di calcolo e presentazioni...
Un imponente verme meccanico robotico emerge dalle dune di un deserto sabbioso, sollevando nuvole di polvere. La creatura cyborg ha un corpo massiccio segmentato con placche metalliche beige e grigie. La testa è dotata di grandi fauci meccaniche artigliate, luci azzurre e arancioni disposte in cerchio e sensori sulla sommità. Sullo sfondo si vedono montagne rocciose e piccoli veicoli fuoristrada che fuggono sulla sabbia, enfatizzando le dimensioni colossali del mostro fantascientifico.

Miasma è libero! Il codice sorgente del “parassita” è stato pubblicato su GitHub

Il codice sorgente del malware Miasma, i cui attacchi hanno recentemente afflitto gli ecosistemi open source, è apparso brevemente su GitHub. Secondo i dati dei ricercatori di SafeDep, il codice...

Hype durato 48 ore! Claude Fable 5 crackato a tempo record e si riapre il dibattito sul cloud

Proprio ieri, ci chiudevamo in un nostro articolo, se il nuovo modello di Anthropic Fable 5 appena rilasciato, sarebbe stato così sicuro da non consentirne il Jailbreak. Ma come volevasi dimostrare,...
Un dipendente in ufficio si preoccupa vedendo una notifica esterna su Microsoft Teams che sembra un messaggio di servizio IT, con sfondo sfocato che indicherebbe un tentativo di phishing. Il dipendente tiene in mano un telefono e un caffè, mentre l'ufficio moderno mostra monitor con applicazioni diverse. L'immagine evidenzia la minaccia di un attacco phishing attraverso un messaggio falso di supporto tecnico, con l'attenzione focalizzata sulle reazioni del dipendente e l'ambiente tecnologico che potrebbe essere coinvolto nel tentativo.

Ti scrivono su Microsoft Teams? Potrebbe essere già troppo tardi

Un dipendente riceve un messaggio su Microsoft Teams da un presunto fornitore di servizi IT. Il messaggio è contrassegnato come esterno, avvisa di un problema con l'account dell'utente e invita...
Logo OpenAI al centro di uno sfondo digitale complesso composto da flussi di dati e schemi geometrici in tonalità ciano e blu scuro

OpenAI lancia GPT-5.4-Cyber per la sicurezza delle informazioni. E’ la risposta a Mythos

OpenAI ha introdotto il modello LLM GPT-5.4-Cyber, un modello progettato per i team di sicurezza delle informazioni. Il modello offre funzionalità di reverse engineering per file binari senza codice sorgente....

Microsoft rilascia la patch per una falla in Exchange sfruttata attivamente

Microsoft ha rilasciato una patch per una vulnerabilità attivamente sfruttata nei server Exchange che consente agli attori delle minacce di eseguire codice JavaScript arbitrario in attacchi XSS (Cross-Site Scripting) mirati...
Un'immagine digitale altamente suggestiva e carica di atmosfera che presenta l'iconico logo di Windows fluttuante al centro di una densa e drammatica coltre di nuvole scure. Il logo è reso con una texture materica che ricorda la pietra grezza o il metallo spazzolato di un grigio chiarissimo, quasi bianco, creando un forte contrasto luminoso rispetto allo sfondo. Le nuvole che lo circondano sono volumetrie imponenti e turbolente, simili a fumo denso o a nubi temporalesche, con una colorazione che sfuma dal grigio antracite al nero profondo. La luce sembra provenire dal logo stesso o da una fonte nascosta dietro di esso, illuminando i bordi dei cumuli nuvolosi e conferendo alla scena un senso di profondità tridimensionale e un'aura solenne, quasi cinematografica. L'estetica complessiva è minimale ma potente, con una palette cromatica quasi monocromatica basata su diverse gradazioni di grigio che trasmettono un senso di forza e modernità.

Microsoft ripara 206 difetti record, tra cui tre zero-day e bug critici RCE

Microsoft ha rilasciato le correzioni per un record di 206 vulnerabilità di sicurezza che colpiscono il suo portafoglio software, inclusi tre difetti 0day già noti al momento della pubblicazione. Di...
Claude Fable 5 e Claude Mythos 5, due nuovi modelli di intelligenza artificiale lanciati da Anthropic, offrono capacità senza precedenti nel settore della cybersecurity. Fable 5, appartenente alla classe Mythos, è reso sicuro per l'uso generale e supera tutti gli altri modelli disponibili al pubblico in termini di performance su benchmark di capacità AI. Eccelle in software engineering, knowledge work, visione, ricerca scientifica e altre aree, con un vantaggio crescente man mano che il compito diventa più lungo e complesso. Questi modelli rappresentano un passo avanti significativo per l'industria della cybersecurity e l'elaborazione di compiti avanzati.

Anthropic lancia Claude Fable 5: il modello di classe Mythos sarà immune ai jailbreak?

Basta un prompt ben progettato e un sistema di guardrail altrettanto solido, ma non preparato all'ultima tecnica di bypass, per fare in modo che i criminali informatici possano ottenere accesso...
Una classe futurista con un insegnante in holografico che interagisce con gli studenti utilizzando tecnologie avanzate di intelligenza artificiale. Sul grande schermo si visualizza un albero interattivo che rappresenta il processo educativo, mentre gli studenti utilizzano dispositivi intelligenti per esplorare contenuti didattici. L'ambiente è caratterizzato da tecnologie integrate che promuovono un'apprendimento dinamico e personalizzato, riflettendo una nuova frontiera nell'istruzione moderna.

Agenti intelligenti in ambito scolastico: la nuova frontiera è ora l’istruzione

Con il progredire delle tecnologie di intelligenza artificiale e la loro rapida diffusione in diversi settori, quello dell'istruzione si è affermato come uno dei più promettenti per l'applicazione di questa...

Ultime news

Gli Agenti AI mettono a rischio le aziende! 12.000 workflow in n8n sono critici Innovazione

Gli Agenti AI mettono a rischio le aziende! 12.000 workflow in n8n sono critici

L'interesse diffuso per l'automazione basata su n8n si è inaspettatamente trasformato in un serio problema. Il team di AIronClaw ha...
Carolina Vivianti - 23 Maggio 2026
Standoff Hacks premia gli Hacker etici, quelli che “rompono tutto” e vengono pagati per farlo Vulnerabilità

Standoff Hacks premia gli Hacker etici, quelli che “rompono tutto” e vengono pagati per farlo

Si è conclusa a Shanghai la settima edizione di Standoff Hacks, evento internazionale organizzato dalla piattaforma Standoff Bug Bounty per...
Luigi Zullo - 23 Maggio 2026
Vulnerabilità da 9 anni kernel Linux: rischio di accesso non autorizzato Vulnerabilità

Vulnerabilità da 9 anni kernel Linux: rischio di accesso non autorizzato

Per nove anni, un bug nel kernel Linux ha permesso di trasformare un semplice accesso locale in un controllo completo...
Luigi Zullo - 23 Maggio 2026
AI e geopolitica: la nuova frontiera della rivalità globale sta arrivando e parte dai chip! Innovazione

AI e geopolitica: la nuova frontiera della rivalità globale sta arrivando e parte dai chip!

Tra il13 e il 15 maggio 2026, il summit tra Donald Trump e Xi Jinping ha mostrato in modo plastico...
Massimo Dionisi - 22 Maggio 2026
Cyberspionaggio: nuova campagna cinese contro enti governativi. Colpito anche un Paese NATO Cyberpolitica

Cyberspionaggio: nuova campagna cinese contro enti governativi. Colpito anche un Paese NATO

I ricercatori di TrendAI hanno scoperto che i cybercriminali stanno sfruttando vecchie vulnerabilità di Microsoft Exchange e di IIS per...
Carolina Vivianti - 22 Maggio 2026
Flipper One: il dispositivo rivoluzionario per il networking e l’open source quando uscirà? Innovazione

Flipper One: il dispositivo rivoluzionario per il networking e l’open source quando uscirà?

Pavel Zhovner, co-creatore di Flipper Zero, ha presentato in anteprima Flipper One, un nuovo progetto di Flipper Devices a cui...
Luigi Zullo - 22 Maggio 2026
Microsoft spiega come difendersi da YellowKey mentre scrive la patch per lo zero-day su BitLocker Vulnerabilità

Microsoft spiega come difendersi da YellowKey mentre scrive la patch per lo zero-day su BitLocker

Gli sviluppatori Microsoft hanno introdotto delle misure di mitigazione temporanee per YellowKey, una vulnerabilità zero-day di bypass di BitLocker che...
Carolina Vivianti - 22 Maggio 2026
128 GPU in un solo rack. Alibaba vuole superare NVIDIA con la GPU Zhenwu M890 Innovazione

128 GPU in un solo rack. Alibaba vuole superare NVIDIA con la GPU Zhenwu M890

Alibaba sta sviluppando hardware per agenti di intelligenza artificiale in grado di fare molto più rispetto a rispondere alle richieste...
Luigi Zullo - 22 Maggio 2026
Abbandono scolastico: 8,2% in meno tra spaccio e darkweb Cyber Italia

Abbandono scolastico: 8,2% in meno tra spaccio e darkweb

Gia in passato avevamo affrontato questo problema su queste pagine, suggerendo - circa 3/4 anni fa - di non perdere...
Roberto Villani - 22 Maggio 2026
GitHub colpita da un attacco supply chain! Compromessi 3.800 repository interni Cybercrime

GitHub colpita da un attacco supply chain! Compromessi 3.800 repository interni

I rappresentanti di GitHub hanno avvertito che l'azienda ha subito un attacco alla catena di fornitura, con circa 3.800 repository...
Carolina Vivianti - 21 Maggio 2026
Intelligenza artificiale e privacy: a Roma il 28 maggio il confronto sul futuro dei dati personali Cyber Italia

Intelligenza artificiale e privacy: a Roma il 28 maggio il confronto sul futuro dei dati personali

Ricerca scientifica e intelligenza artificiale: quale futuro per la protezione dei dati personali? è il titolo del convegno gratuito organizzato...
Stefano Gazzella - 21 Maggio 2026
Il Regno Unito vuole limitare le VPN! Mozilla avverte: rischi enormi per la sicurezza online Cyberpolitica

Il Regno Unito vuole limitare le VPN! Mozilla avverte: rischi enormi per la sicurezza online

I rappresentanti di Mozilla hanno criticato il governo britannico per i suoi tentativi di vietare le VPN ai sensi dell'Online...
Silvia Felici - 21 Maggio 2026

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica