Come un token OAuth può compromettere la casella di posta Gmail
Un singolo token OAuth può trasformare una casella di posta Gmail in uno strumento per leggere i messaggi altrui, intercettare i codici di verifica e attaccare i servizi correlati. Il codice sorgente ...
AI fuori Controllo! OpenAI e Anthropic sotto accusa: gli agenti attaccano sviluppatori e repository
OpenAI e l’AI Security Institute (AISI), con sede nel Regno Unito, hanno scoperto diversi nuovi episodi in cui agenti di intelligenza artificiale è andata oltre gli scenari di test, iniziando ad attac...
Claude Code aiuta a sbloccare un BIOS HP: l’AI riesce dove gli esperti hanno fallito
A volte i laptop con BIOS bloccato vengono venduti sul mercato con uno sconto significativo. In alcuni casi semplicemente non consentono di modificare le impostazioni; in altri, senza password, che do...
Attenzione ai TV Box Android economici: possono trasformare la tua rete in un proxy per hacker
I ricercatori di Bitsight hanno scoperto una campagna deniminata Fuyao, in cui i set-top box TV Android economici imitano gli smartphone Samsung, Huawei, Xiaomi e Vivo. I dispositivi fanno clic sugli ...
Circuito di pagamento e carte: le differenze che nessuno conosce
Molte carte di pagamento italiane sono co-badged, cioè supportano due o più circuiti elettronici di pagamento (di solito uno nazionale e uno internazionale).Si avvicina la carta al POS, l’esercente ch...
Tor lancia Snowflake: ora il tuo smartphone può aggirare la censura su Internet
Milioni di persone in paesi con severi controlli su Internet cercano da anni un modo per aggirare i blocchi e ora lo smartphone di un volontario a caso dall’altra parte del mondo può aiutarli. Il prog...
Il NIST ritira l’algoritmo post-quantistico HAWK hackerato da Claude Mythos
Gli sviluppatori dell’algoritmo HAWK (algoritmo post-quantistico) lo hanno ritirato dal programma di standardizzazione del NIST dopo che il modello Claude Mythos Preview ha contribuito a sviluppare un...
Disinformazione e minacce ibride: l’Italia è pronta a fronteggiare le crisi come Ceuta?
Quanto successo a Ceuta non è solamente questione di immigrazione clandestina. Il caso dimostra come una sentenza può essere decostruita rapidamente in un messaggio semplice e rilanciata fino a produr...
CVE “Allucinate”: 54 falsi bug generati dall’AI entrano nei database ufficiali di sicurezza
I database delle vulnerabilità hanno incluso segnalazioni di bug critici di SQLite con punteggi fino a 9,8 punti, ma un controllo del codice sorgente non ha confermato un singolo errore segnalato. I r...
DeepSeek trasformato in un’arma cyber: un agente AI ha attaccato server reali senza supervisione umana
I ricercatori di Palo Alto Networks hanno scoperto un hacker di lingua cinese che ha utilizzato DeepSeek e il framework open source Hermes Agent per lanciare attacchi autonomi ai server accessibili da...
Articoli più letti dei nostri esperti
La Cina è contro la cortina di ferro digitale e vuole un Internet aperto
Redazione RHC - 26 Luglio 2023
Mr. Scareware è stato arrestato dall’Interpol. Ha ingannato milioni di persone
Redazione RHC - 26 Luglio 2023
Bufera in vista per Google e OpenAI. Le più grandi testate giornalistiche sono pronte ad avviare una causa legale
Redazione RHC - 25 Luglio 2023
A causa di un bug su VirusTotal, l’intelligence statunitense e tedesca sono alle prese con la privacy
Agostino Pellegrino - 25 Luglio 2023
Yamaha Music è rimasta vittima dei ransomware Black Byte e Akira nello stesso momento
Redazione RHC - 25 Luglio 2023
Azimut contro BlackCat: L’attacco “non ha in interessato dati o informazioni che possano consentire l’accesso alla posizione personale”
Chiara Nardini - 25 Luglio 2023
L’invisibile spyware Spyhide nascosto nei telefoni Android è stato compromesso
Bajram Zeqiri - 25 Luglio 2023
Intelligenza artificiale: Scopriamo cosa si intende per Training Set, Validation Set e Test Set
Simone Raponi - 25 Luglio 2023
Polizia di Stato e Luxottica siglano un accordo per la prevenzione e il contrasto dei crimini informatici
Redazione RHC - 25 Luglio 2023
Il furto della chiave MSA di Microsoft, potrebbe aver consentito l’accesso a qualsiasi applicazione da parte delle spie cinesi
Redazione RHC - 25 Luglio 2023
Ultime news
I linguaggi di programmazione. Una spiegazione semplice direttamente dal passato
Offline l’infrastruttura IT del Vaticano. Attacco DDoS oppure semplice disservizio?
Più di 100.000 firewall FortiGate sono a rischio compromissione. Aggiornate se non lo avete ancora fatto
Accesso VPN ad una azienda Automotive Italiana. In vendita dalla cybergang Everest
Il governo della Guadalupa è stato costretto a chiudere alcuni sistemi dopo un devastante attacco informatico
Il framework C2 Nighthawk, potrebbe diventare una alternativa a Brute Ratel e Cobalt Strike
Attacco informatico all’italiana Camst. Rallentamenti negli ordini e nella cottura dei pasti
Twitter rimuove i tweet del governo cinese
Gli ospedali saranno mai al sicuro dalle minacce informatiche?
Gli hacker russi hanno attaccato il Ministero delle finanze dell’Ucraina
Oggi la gogna si fa social
Tra hacking e ransomware nel mondo, termina la prima conferenza di RedHotCyber
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










