Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Un bug in Aria Operations può aprire l’accesso remoto: la soluzione è sempre la stessa: patchare

Qualcosa si muove nel mondo VMware, e non è una cosa da ignorare. E' comparso un advisory che riguarda alcune vulnerabilità dentro VMware Cloud Foundation Operations e VMware Aria Operations....

Living-off-the-Land in azione: il nuovo arsenale di Head Mare

Verso la fine dell'anno scorso, gli analisti di Kaspersky Lab hanno identificato una nuova campagna del gruppo filo-ucraino Head Mare. Questa volta, gli aggressori hanno preso di mira agenzie governative...

Claude Code riscrivere programmi in COBOL! Ma attenzione: un errore può bloccare tutto

COBOL è ancora ovunque, anche se spesso non lo vediamo. Ne abbiamo parlato qualche giorno fa in un nostro articolo, dove in Italia, l'azienda SOGEI sta cercando degli specialisti su...

Chrome aggiorna tutto… ma tre falle preoccupano: cosa fare ora

Succede spesso: arriva un aggiornamento e molti lo ignorano per giorni. Il rilascio della nuova versione stabile di Chrome ha fatto alzare qualche sopracciglio tra chi segue la sicurezza da...

EoL nei sistemi ICS: il caso USR-W610 accende i riflettori e il CISA Avverte

Qualcosa non torna quando un dispositivo industriale diffuso ovunque mostra problemi "evidenti". Il modello coinvolto è il USR-W610 prodotto da Jinan USR IOT Technology Limited, e la segnalazione pubblicata il...

Quando l’IA commette un reato: chi è davvero responsabile?

L'introduzione di sistemi autonomi e di algoritmi di apprendimento profondo all'interno della società civile ha determinato una profonda trasformazione nei criteri di imputazione della responsabilità penale. L'esperto informatico operante in...

L’AI gli mente sui dati: il caso che preoccupa e accende la riflessione sui modelli on-prem

Il pensionato americano Joe D. ha utilizzato il modello di intelligenza artificiale Gemini 3 Flash di Google per elaborare le sue prescrizioni e informazioni mediche. Il chatbot gli ha assicurato...

Il lato oscuro dei CVE: il dietro le quinte dei database NVD (Usa), CNVD e CNNVD (Cina)

Nella sicurezza informatica, è da tempo prassi comune classificare le vulnerabilità utilizzando il CVE: a ogni difetto viene assegnato un numero, seguito da un punteggio CVSS, un tipo di CWE,...

Hai chiesto a ChatGPT, Gemini o Claude una Password sicura? Ora cambiala subito!

I ricercatori del team Irregular hanno rilevato che, sebbene le password prodotte su misura da ChatGPT, Claude e Gemini appaiano sicure ad un'analisi superficiale, in realtà sono vulnerabili e possono...

Controlli spesso il meteo? Potresti essere tracciato senza saperlo!

Il tuo smartphone potrebbe identificarti anche quando stai semplicemente controllando il meteo. Una ricerca condotta dagli specialisti di Buchodi ha scoperto che l’app meteo preinstallata su molti dispositivi Samsung è...

Ultime news

La mente dietro le password : innamorarsi dell’OSINT (Puntata 7) Cultura

La mente dietro le password : innamorarsi dell’OSINT (Puntata 7)

Dove eravamo rimasti. Nelle puntate precedenti abbiamo cercato di smontare alcune certezze comode. Abbiamo visto che gli errori di sicurezza...
Simone D'Agostino - 4 Febbraio 2026
Supply Chain Attack: come è stato compromesso  Notepad++ tramite il CVE-2025-15556 Cybercrime

Supply Chain Attack: come è stato compromesso Notepad++ tramite il CVE-2025-15556

Nella cyber security, spesso ci si concentra sulla ricerca di complessi bug nel codice sorgente, ignorando che la fiducia dell'utente...
Manuel Roccon - 4 Febbraio 2026
Attacco Hacker All’università La Sapienza. Quello che sappiamo ad oggi Cyber News

Attacco Hacker All’università La Sapienza. Quello che sappiamo ad oggi

Nella giornata di lunedì mattina, un grave incidente informatico ha colpito l’Università La Sapienza di Roma, mettendo fuori uso una...
Redazione RHC - 4 Febbraio 2026
L’algoritmo decide, l’uomo esegue: la fine del pensiero critico nella sicurezza Cultura

L’algoritmo decide, l’uomo esegue: la fine del pensiero critico nella sicurezza

In un'epoca dominata dall'automazione, il film italiano di Pierfrancesco Diliberto "E noi come stronzi rimanemmo a guardare" non è solo...
Daniela Farina - 4 Febbraio 2026
Un Hack guidato dalle AI ha raggiunto i privilegi di root su AWS in 10 minuti Cyber News

Un Hack guidato dalle AI ha raggiunto i privilegi di root su AWS in 10 minuti

La ricerca pubblicata da Sysdig mostra come un attacco cloud abbia sfruttato l'intelligenza artificiale per ottenere accesso con privilegi amministrativi...
Redazione RHC - 4 Febbraio 2026
Il “Reddit per AI” progetta la fine dell’umanità e crea una Religione. Ecco la verità su Moltbook Innovazione

Il “Reddit per AI” progetta la fine dell’umanità e crea una Religione. Ecco la verità su Moltbook

L'evoluzione delle piattaforme digitali ha raggiunto un punto di rottura dove la presenza umana non è più richiesta per alimentare...
Carolina Vivianti - 3 Febbraio 2026
Initial Access Broker (IaB): Sempre più una comodity nei mercati underground Cybercrime

Initial Access Broker (IaB): Sempre più una comodity nei mercati underground

Nel mondo dell'underground criminale, il lavoro si divide tra "professionisti". C'è chi sviluppa ed esercisce il ransomware, c'è chi vende...
Luca Stivali - 3 Febbraio 2026
Microsoft Office sotto attacco: il bug da patchare per evitare spionaggio russo Cybercrime

Microsoft Office sotto attacco: il bug da patchare per evitare spionaggio russo

Negli ultimi giorni, APT28, noto gruppo di hacker legato alla Russia, ha intensificato gli attacchi sfruttando una vulnerabilità di Microsoft...
Bajram Zeqiri - 3 Febbraio 2026
OpenAI verso la quotazione in borsa: 830 miliardi di dollari per l’intelligenza artificiale Innovazione

OpenAI verso la quotazione in borsa: 830 miliardi di dollari per l’intelligenza artificiale

Negli ultimi mesi la società di intelligenza artificiale OpenAI, celebre soprattutto per aver sviluppato ChatGPT, è al centro dell'attenzione degli...
Silvia Felici - 3 Febbraio 2026
Attacco Hacker alla Galleria degli Uffizi: nel mirino i sistemi amministrativi Cyber Italia

Attacco Hacker alla Galleria degli Uffizi: nel mirino i sistemi amministrativi

Questi ultimi giorni non è stato facile per l'Italia Cyber. Dopo l'attacco all'università La Sapienza, anche la Galleria degli Uffizi...
Redazione RHC - 3 Febbraio 2026
La governance dei flussi di dati tra Direttiva NIS 2 e responsabilità penale omissiva Diritti

La governance dei flussi di dati tra Direttiva NIS 2 e responsabilità penale omissiva

Dopo aver analizzato nei precedenti contributi il perimetro dei reati informatici e i rischi legati alle manovre di difesa attiva,...
Paolo Galdieri - 3 Febbraio 2026
Formazione avanzata in OSINT: la Polizia Postale rafforza le indagini nel cyberspazio Cyber Italia

Formazione avanzata in OSINT: la Polizia Postale rafforza le indagini nel cyberspazio

Si è concluso la scora settimana, presso la Scuola Allievi Agenti della Polizia di Stato di Vibo Valentia, il corso...
Massimiliano Brolli - 3 Febbraio 2026

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica