Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Un dipendente in ufficio si preoccupa vedendo una notifica esterna su Microsoft Teams che sembra un messaggio di servizio IT, con sfondo sfocato che indicherebbe un tentativo di phishing. Il dipendente tiene in mano un telefono e un caffè, mentre l'ufficio moderno mostra monitor con applicazioni diverse. L'immagine evidenzia la minaccia di un attacco phishing attraverso un messaggio falso di supporto tecnico, con l'attenzione focalizzata sulle reazioni del dipendente e l'ambiente tecnologico che potrebbe essere coinvolto nel tentativo.

Ti scrivono su Microsoft Teams? Potrebbe essere già troppo tardi

Un dipendente riceve un messaggio su Microsoft Teams da un presunto fornitore di servizi IT. Il messaggio è contrassegnato come esterno, avvisa di un problema con l'account dell'utente e invita...
Logo OpenAI al centro di uno sfondo digitale complesso composto da flussi di dati e schemi geometrici in tonalità ciano e blu scuro

OpenAI lancia GPT-5.4-Cyber per la sicurezza delle informazioni. E’ la risposta a Mythos

OpenAI ha introdotto il modello LLM GPT-5.4-Cyber, un modello progettato per i team di sicurezza delle informazioni. Il modello offre funzionalità di reverse engineering per file binari senza codice sorgente....

Microsoft rilascia la patch per una falla in Exchange sfruttata attivamente

Microsoft ha rilasciato una patch per una vulnerabilità attivamente sfruttata nei server Exchange che consente agli attori delle minacce di eseguire codice JavaScript arbitrario in attacchi XSS (Cross-Site Scripting) mirati...
Un'immagine digitale altamente suggestiva e carica di atmosfera che presenta l'iconico logo di Windows fluttuante al centro di una densa e drammatica coltre di nuvole scure. Il logo è reso con una texture materica che ricorda la pietra grezza o il metallo spazzolato di un grigio chiarissimo, quasi bianco, creando un forte contrasto luminoso rispetto allo sfondo. Le nuvole che lo circondano sono volumetrie imponenti e turbolente, simili a fumo denso o a nubi temporalesche, con una colorazione che sfuma dal grigio antracite al nero profondo. La luce sembra provenire dal logo stesso o da una fonte nascosta dietro di esso, illuminando i bordi dei cumuli nuvolosi e conferendo alla scena un senso di profondità tridimensionale e un'aura solenne, quasi cinematografica. L'estetica complessiva è minimale ma potente, con una palette cromatica quasi monocromatica basata su diverse gradazioni di grigio che trasmettono un senso di forza e modernità.

Microsoft ripara 206 difetti record, tra cui tre zero-day e bug critici RCE

Microsoft ha rilasciato le correzioni per un record di 206 vulnerabilità di sicurezza che colpiscono il suo portafoglio software, inclusi tre difetti 0day già noti al momento della pubblicazione. Di...
Claude Fable 5 e Claude Mythos 5, due nuovi modelli di intelligenza artificiale lanciati da Anthropic, offrono capacità senza precedenti nel settore della cybersecurity. Fable 5, appartenente alla classe Mythos, è reso sicuro per l'uso generale e supera tutti gli altri modelli disponibili al pubblico in termini di performance su benchmark di capacità AI. Eccelle in software engineering, knowledge work, visione, ricerca scientifica e altre aree, con un vantaggio crescente man mano che il compito diventa più lungo e complesso. Questi modelli rappresentano un passo avanti significativo per l'industria della cybersecurity e l'elaborazione di compiti avanzati.

Anthropic lancia Claude Fable 5: il modello di classe Mythos sarà immune ai jailbreak?

Basta un prompt ben progettato e un sistema di guardrail altrettanto solido, ma non preparato all'ultima tecnica di bypass, per fare in modo che i criminali informatici possano ottenere accesso...
Una classe futurista con un insegnante in holografico che interagisce con gli studenti utilizzando tecnologie avanzate di intelligenza artificiale. Sul grande schermo si visualizza un albero interattivo che rappresenta il processo educativo, mentre gli studenti utilizzano dispositivi intelligenti per esplorare contenuti didattici. L'ambiente è caratterizzato da tecnologie integrate che promuovono un'apprendimento dinamico e personalizzato, riflettendo una nuova frontiera nell'istruzione moderna.

Agenti intelligenti in ambito scolastico: la nuova frontiera è ora l’istruzione

Con il progredire delle tecnologie di intelligenza artificiale e la loro rapida diffusione in diversi settori, quello dell'istruzione si è affermato come uno dei più promettenti per l'applicazione di questa...
Un'immagine digitale ad alto impatto visivo unisce i temi della giustizia, della tecnologia e del patriottismo americano. Al centro domina una bilancia della giustizia in ottone dorato, perfettamente equilibrata su una superficie riflettente attraversata da circuiti luminosi blu e arancioni. Sullo sfondo si staglia una grande bandiera degli Stati Uniti mossa dal vento. A sinistra emerge la facciata neoclassica di un tribunale con imponenti colonne e statue, mentre a destra risplende lo skyline di una metropoli moderna di notte, sovrastata da una rete globale di dati connessi. Scie di luce dinamiche collegano passato e futuro.

Obiezione, vostro onore: l’ha detto ChatGPT! Il caso nel distretto del Mississippi

A volte l’errore più costoso in tribunale non inizia con la posizione delle parti, ma con un riferimento scarsamente verificato. Un giudice federale del Mississippi ha annullato un processo relativo...

EDRChoker: il tool che “spegne” gli EDR manipolando la Quality Of Services di Windows

Un nuovo strumento open-source, EDRChoker, dimostra che non è necessario terminare, falsificare o attaccare direttamente il processo di sicurezza. È sufficiente bloccare quasi completamente la sua connessione di rete tramite...

Cavi Sottomarini: il piano dell’Iran per il “pedaggio digitale” nello Stretto di Hormuz

I cavi sottomarini stanno diventando la prossima frontiera nella guerra tra Stati Uniti e Israele. Infatti, l'11 maggio 2026, ora locale, ad Ankara, in Turchia, è stata pubblicata un'infografica intitolata...

Zero-day nelle VPN Check Point: gli hacker sono entrati senza password

Una vulnerabilità nel protocollo IKEv1, ormai obsoleto, consentiva connessioni non autenticate alle VPN di Check Point. A questo problema critico, che interessa Remote Access VPN e Mobile Access, è stato...

Ultime news

Il Worm che Non Muore Mai: Shai-Hulud Torna Più Forte e Infetta l’Ecosistema npm Cybercrime

Il Worm che Non Muore Mai: Shai-Hulud Torna Più Forte e Infetta l’Ecosistema npm

La sicurezza dell'ecosistema npm ha raggiunto un punto di svolta critico con l'emergere del worm Shai-Hulud, riportano i ricercatori di Palo...
Luigi Zullo - 9 Giugno 2026
Come un semplice clic può compromettere i tuoi repository GitHub privati Cybercrime

Come un semplice clic può compromettere i tuoi repository GitHub privati

Un semplice clic su un collegamento malevolo potrebbe consentire a un utente malintenzionato di rubare l'accesso ai repository GitHub privati....
Carolina Vivianti - 9 Giugno 2026
Anthropic chiede una Pausa di Sviluppo sull’IA: verso l’auto-miglioramento ricorsivo Innovazione

Anthropic chiede una Pausa di Sviluppo sull’IA: verso l’auto-miglioramento ricorsivo

Anthropic ha proposto la creazione di un modo che possa a livello internazionale di rallentare o fermare temporaneamente lo sviluppo...
Luigi Zullo - 8 Giugno 2026
La Cina interrompe l’uso di software di sicurezza occidentali per motivi di sicurezza nazionale Cyberpolitica

La Cina interrompe l’uso di software di sicurezza occidentali per motivi di sicurezza nazionale

Con una mossa drastica che acuisce il divario tecnologico tra Oriente e Occidente, la Cina ordina alle aziende locali di...
Carolina Vivianti - 8 Giugno 2026
BusinessLOG: il SIEM italiano che trasforma i log in sicurezza, controllo e conformità Cyber News

BusinessLOG: il SIEM italiano che trasforma i log in sicurezza, controllo e conformità

Nel panorama attuale della cybersecurity, la capacità di raccogliere, analizzare e interpretare correttamente i log non è più un’attività tecnica...
Redazione RHC - 8 Giugno 2026
L’Italia salta i Mondiali, i cybercriminali no! Qualificati di diritto anche nel 2026 Cybercrime

L’Italia salta i Mondiali, i cybercriminali no! Qualificati di diritto anche nel 2026

Purtroppo la nostra bella Italia non ci sarà ai mondiali di calcio del 2026, ma come sempre questo grande circo, cattura...
Carolina Vivianti - 8 Giugno 2026
OpenAI prepara la rivoluzione di ChatGPT: addio chatbot, arriva la super app dell’IA Innovazione

OpenAI prepara la rivoluzione di ChatGPT: addio chatbot, arriva la super app dell’IA

La società OpenAI, alla vigilia della sua IPO, la cui tempistica non è stata ancora specificata, prevede di realizzare il...
Silvia Felici - 8 Giugno 2026
73 repository Microsoft contaminati da Miasma: lo spettro della supply chain colpisce gli hyperscaler Cybercrime

73 repository Microsoft contaminati da Miasma: lo spettro della supply chain colpisce gli hyperscaler

GitHub ha disabilitato l'accesso a 73 repository Microsoft dopo una nuova ondata di attacchi attraverso il worm Miasma. Nello specifico,...
Carolina Vivianti - 8 Giugno 2026
I tuoi pacchetti Laravel sono già stati compromessi senza che tu lo sappia? Cybercrime

I tuoi pacchetti Laravel sono già stati compromessi senza che tu lo sappia?

Ricercatori di StepSecurity , Aikido Security e Socket hanno segnalato un insolito attacco alla catena di fornitura che ha colpito...
Luigi Zullo - 7 Giugno 2026
TA4922: il gruppo cinese che ha deciso di fare sul serio in Europa – e l’Italia è nel mirino Cyber Italia

TA4922: il gruppo cinese che ha deciso di fare sul serio in Europa – e l’Italia è nel mirino

Il Threat Actor TA4922 sta spostando le sue attività dal far east all'europa con specifica menzione dell'Italia come target delle...
Luca Stivali - 7 Giugno 2026
Scopri come un truffatore ha venduto dati di 7 milioni di anziani americani per anni Cybercrime

Scopri come un truffatore ha venduto dati di 7 milioni di anziani americani per anni

Recentemente, le autorità federali hanno represso una devastante operazione di vendita di dati. Nello specifico, questa operazione ha alimentato una...
Carolina Vivianti - 7 Giugno 2026
Il Pentagono accelera sulla cyber security. Gli USA preparano il campo di battaglia digitale Cyberpolitica

Il Pentagono accelera sulla cyber security. Gli USA preparano il campo di battaglia digitale

Il Pentagono ha definito la sicurezza informatica e le reti digitali gli elementi centrali della strategia bellica odierna. Il Pentagono...
Luigi Zullo - 7 Giugno 2026

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica