Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Un XSS rilevato su Ivanti Connect Secure e Ivanti Policy Secure

Il 21 maggio 2024, Ivanti ha emesso un avviso di sicurezza riguardante una vulnerabilità critica nei prodotti Ivanti Connect Secure e Ivanti Policy Secure. Questa vulnerabilità, identificata come CVE-2023-38551 (ancora...

Grave vulnerabilità rilevata su GitHub Enterprise Server (GHES). Un Authentication Bypass con score 10!

GitHub ha rilasciato patch per risolvere una grave vulnerabilità in GitHub Enterprise Server (GHES) che potrebbe consentire agli aggressori di aggirare i sistemi di autenticazione. La vulnerabilità, identificata come CVE-2024-4985 con un...

Addio ad NTLM! Microsoft eliminino a metà 2024 un pezzo di storia che ha fatto molto discutere

Questa settimana Microsoft ha confermato i suoi piani per eliminare gradualmente NT LAN Manager (NTLM). L'azienda ha inoltre annunciato una serie di nuove misure protettive volte a rafforzare la sicurezza del sistema...

Guadagna fino al 50% in più di stipendio! Conoscere l’Intelligenza Artificiale oggi è un Plus non da poco

Nel contesto del grande sviluppo dell’uso dell’intelligenza artificiale nel mercato del lavoro, un nuovo studio ha rivelato informazioni interessanti. Si tratta della possibilità che i dipendenti guadagnino salari più alti grazie alle competenze...

Attacco informatico al CUP Marche. Secondo Giorno Consecutivo di disservizi

Il Cup unico regionale della regione Marche è rimasto inutilizzabile per il secondo giorno di fila, creando enormi disagi per chi doveva prenotare visite mediche, soprattutto per appuntamenti urgenti. Le...

Come la Insecure Deserialization Possono Compromettere la tua Applicazione Web

Userei questo inizio: Se questo fosse un software distribuito, sarebbe un incubo. In questo articolo andremo alla scoperta di una vulnerabilità che ho individuato tempo fa in una webapp, ricreando...

Digital Crime: Intercettazione, impedimento o interruzione  illecita di comunicazioni informatiche o telematiche

Art.617-quater c.p. : Chiunque fraudolentemente intercetta comunicazioni relative ad un sistema informatico o telematico o intercorrenti tra più sistemi, ovvero le impedisce o le interrompe, è punito con la reclusione...

Springtail: il gruppo di spionaggio nordcoreano che usa un nuovo backdoor Linux per colpire il settore pubblico sudcoreano

La campagna di malware si basa su pacchetti di installazione di Trojan e mira a rubare dati sensibili. Chi è Springtail? Springtail è il nome di un gruppo di spionaggio...

Bucato Gratis per gli Hacker Americani! Scoperta una falla critica nelle lavatrici di CSC ServiceWorks

Due studenti dell'Università della California, Santa Cruz, hanno scoperto un problema con le lavanderie automatiche CSC ServiceWorks. Il bug ti consente di evitare di pagare il bucato e di utilizzare...

Una Chiavetta USB Che Dura 200 Anni! Ecco La Rivoluzionaria Blaustahl da 8KB

Sul mercato è apparsa una chiavetta USB che offre caratteristiche del tutto inaspettate. Invece di elevata capacità e prestazioni elevate, offre solo 8 KB di memoria, ma questa memoria può...

Ultime news

Il Futuro Dell’IA: Alla Scoperta del Sistema di Procedura di Confutazione del Maryland! Innovazione

Il Futuro Dell’IA: Alla Scoperta del Sistema di Procedura di Confutazione del Maryland!

Nel complesso mosaico dell'intelligenza artificiale (IA), il Sistema di Procedura di Confutazione del Maryland (MRPPS) si distingue come un concetto...
Simone Raponi - 5 Dicembre 2023
ChatGPT in mano: il mouse del computer del futuro è qui Innovazione

ChatGPT in mano: il mouse del computer del futuro è qui

La startup cinese CheerDots ha annunciato il rilascio del mouse per computer Cheerdots 2, che presenta un design insolito e l'integrazione con...
Luca Vinciguerra - 4 Dicembre 2023
Pausa Caffè o Attacco DDoS? Le Botnet di bollitori e Macchinette del Caffè intelligenti sono oggi una realtà! Cybercrime

Pausa Caffè o Attacco DDoS? Le Botnet di bollitori e Macchinette del Caffè intelligenti sono oggi una realtà!

I ricercatori di sicurezza hanno scoperto una nuova variante della botnet P2PInfect. Secondo il laboratorio Cado Security, questa versione della botnet è progettata...
Sandro Sana - 4 Dicembre 2023
35 anni di carcere per Vladimir Dunaev, lo sviluppatore del malware Trickbot Cybercrime

35 anni di carcere per Vladimir Dunaev, lo sviluppatore del malware Trickbot

Il 40enne russo Vladimir Dunaev si è dichiarato colpevole delle accuse relative alla sua partecipazione allo sviluppo e alla distribuzione del malware...
Sandro Sana - 4 Dicembre 2023
Migliaia di server Microsoft Exchange sono vulnerabili all’esecuzione di codice remoto Vulnerabilità

Migliaia di server Microsoft Exchange sono vulnerabili all’esecuzione di codice remoto

Decine di migliaia di server di posta elettronica Microsoft Exchange in Europa, Stati Uniti e Asia, accessibili tramite Internet, sono...
Agostino Pellegrino - 4 Dicembre 2023
PsFree per Playstation. CelesteBlue rilascia un WebKit exploit per PS4 che PS5 Vulnerabilità

PsFree per Playstation. CelesteBlue rilascia un WebKit exploit per PS4 che PS5

Lo sviluppatore CelesteBlue ha annunciato la creazione di PsFree, un nuovo exploit web per PS4 con versioni firmware dalla 6.00 alla 9.60. L'exploit...
Manuel Roccon - 4 Dicembre 2023
Altman era in conflitto di interessi con OpenAI. Gli investimenti personali con la startup di CHIP AI hanno portato al licenziamento Cyber News

Altman era in conflitto di interessi con OpenAI. Gli investimenti personali con la startup di CHIP AI hanno portato al licenziamento

Sam Altman - come abbiamo riportato su queste pagine recentemente - è stato riammesso nel ruolo di CEO di OpenAI...
Redazione RHC - 4 Dicembre 2023
Sviluppo di una Pipeline di Training con RLHF per l’Allineamento dei LLMs: Strategie e Tecniche Cultura

Sviluppo di una Pipeline di Training con RLHF per l’Allineamento dei LLMs: Strategie e Tecniche

Il Reinforcement Learning (RL) è storicamente legato ad ambiti diversi da quello dell'elaborazione del linguaggio naturale (NLP). Sicuramente è stato...
Marcello Politi - 4 Dicembre 2023
Truffe epiche si stanno consumando nei test di Competenza IT ed è allarme tra i professionisti in cerca di occupazione! Cultura

Truffe epiche si stanno consumando nei test di Competenza IT ed è allarme tra i professionisti in cerca di occupazione!

Un sottogruppo all'interno del noto Lazarus Group ha recentemente istituito una nuova infrastruttura, mirando a imitare portali di valutazione delle...
Silvia Felici - 4 Dicembre 2023
Il ransomware Play si evolve: ora distribuito come Servizio, una minaccia in aumento Cyber News

Il ransomware Play si evolve: ora distribuito come Servizio, una minaccia in aumento

Gli esperti di Adlumin hanno scoperto che il ransomware Play (noto anche come Balloonfly e PlayCrypt) è ora distribuito come ransomware-as-a-service (RaaS). Il...
Redazione RHC - 4 Dicembre 2023
COBOL: Il mondo ancora dipende da un codice vecchio di 60 anni che nessuno conosce più Cyber News

COBOL: Il mondo ancora dipende da un codice vecchio di 60 anni che nessuno conosce più

Il mondo elabora ogni giorno 3mila miliardi di dollari di transazioni finanziarie utilizzando il linguaggio di programmazione COBOL, vecchio di...
Redazione RHC - 3 Dicembre 2023
Le immagini generate dalle IA sono protette da Copyright! Lo riporta la Corte Internet di Pechino Cyber News

Le immagini generate dalle IA sono protette da Copyright! Lo riporta la Corte Internet di Pechino

La Corte Internet di Pechino ha riconosciuto il copyright che un contenuto generato dall'intelligenza artificiale (AIGC) è protetto dal copyright. Si tratta...
Redazione RHC - 3 Dicembre 2023

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica