Tutto in memoria! Gli hacker di stato di Lazarus cambiano tattica per il furto delle cripto
Il famigerato gruppo di hacker di stato Lazarus, legato alla Corea del Nord, ha lanciato una nuova campagna contro banche e piattaforme di criptovalute utilizzando un malware che opera esclusivamente ...
Arriva GLM-5.2: la risposta cinese a Mythos è open source e gira sul tuo PC
Sappiamo che sarebbe andata a finire così, anche se la domanda era: quando? Alcuni parlavano di sei mesi, altri di un anno. Ma forse tutti abbiamo avuto torto dopo che Zhipu AI ha rilasciato il nuovo ...
5 anni, 119 estensioni, 2,6 milioni di vittime: la campagna steganografica scoperta da Microsoft su Edge
Microsoft ha scoperto una grande operazione di malware all’interno del suo store ufficiale per il browser Edge. Questa operazione coinvolgeva ben 119 estensioni diverse e ha interessato più di 2,6 mil...
DirtyClone: la nuova LPE su Linux che permette di diventare root senza toccare il disco
Il 23 maggio 2026, è stata scoperto un bug di sicurezza di elevazione dei privilegi locali nel kernel Linux, il quale è stato denominato come DirtyClone (CVE-2026-43503). Questa vulnerabilità, rilevat...
Venti Agentici: Neolaureati esclusi! il paradosso del mercato AI che vuole senior ovunque
Il mondo dell’intelligenza artificiale sta anticipando un paradosso che diventerà sempre più evidente nei prossimi anni: il mercato del lavoro richiede profili sempre più specializzati e con esperienz...
Perché Kant ha ancora qualcosa da insegnarci sulla cybersecurity
Per secoli i filosofi si sono divisi in due grandi schieramenti. Da una parte gli empiristi, convinti che tutta la conoscenza derivi dall’esperienza e dai sensi. Dall’altra i razionalisti, persuasi ch...
Donald Trump morto a seguito di un morso di James David Vance! E tutte le AI se lo bevono
Un gruppo di utenti Reddit ha dimostrato come sia facile ingannare i motori di ricerca basati su intelligenza artificiale (AI) con informazioni false. Gli utenti del subreddit r/poisonai hanno creato ...
Google sta usando le canzoni di YouTube senza permesso per addestrare l’IA?
Per anni, YouTube è stato un rifugio per gli artisti indipendenti, permettendo loro di caricare le proprie canzoni, costruire un pubblico e raggiungere il mondo intero da uno schermo piccolo. Tuttavia...
400 domini sequestrati di streaming illegale. I siti pirata dell World Cup nel mirino degli stati uniti
Il Dipartimento di Giustizia degli Stati Uniti ha annunciato un’operazione su larga scala contro la pirateria digitale. L’operazione ha portato alla chiusura di quasi 400 siti web che trasmettevano pa...
Arriva la Shadow AI. Cosa succede quando vieti ChatGPT in azienda?
Nelle ultime settimane ho avuto conversazioni molto simili con aziende diverse, in settori diversi e, indovina un po’, con dimensioni diverse. Il pattern che ho osservato è sempre lo stesso. Il CEO, i...
Articoli più letti dei nostri esperti
Password sotto assedio: perché la gestione delle credenziali è diventata un problema di sicurezza nazionale
Redazione RHC - 13 Febbraio 2026
La gestione degli accessi ai sistemi informativi: un tema cruciale per le imprese
Redazione RHC - 13 Febbraio 2026
Il vero prezzo dell’Intelligenza Artificiale? Lo scontrino è tra dati e silicio
Manuel Roccon - 13 Febbraio 2026
Progetto abbandonato? Alto rischio di attacchi alla supply chain. Il caso AgreeTo
Bajram Zeqiri - 13 Febbraio 2026
Apple risolve una vulnerabilità zero-day sfruttata in attacchi mirati
Redazione RHC - 13 Febbraio 2026
Durov contro il Cremlino: “Imporre un messenger non ha mai funzionato”
Carolina Vivianti - 13 Febbraio 2026
Oltre il Tasto invia: perché SPF e DKIM non bastano senza governance
Ambra Santoro - 12 Febbraio 2026
Microsoft avverte: l’Ai è bella, ma gli attacchi di avvelenamento sono in aumento
Redazione RHC - 12 Febbraio 2026
Hacker cinesi in tutte le telecom di Singapore: l’operazione segreta durata 11 mesi
Redazione RHC - 12 Febbraio 2026
VoidLink: il malware per Linux generato dagli hacker che non vogliono scrivere codice
Redazione RHC - 12 Febbraio 2026
Ultime news
Il ritorno di LockBit! 500 euro per l’ingresso nel cartello cyber più famoso di sempre
Un bypass della patch sfruttata in attacchi attivi colpisce FortiOS
Nuovo zero-day Cisco permette l’accesso root senza autenticazione
Cybersicurezza nella PA locale: il problema non è la norma, è il presidio
Allarme DDoS: gruppi filo-russi colpiscono servizi UK con attacchi massivi
Allarme GitLab: vulnerabilità ad alta gravità espongono CE ed EE
Bug critico su GNU InetUtils: il bypass dell’autenticazione porta alla totale compromissione
Scoperto un Buco Nero nel Cloud: gli hacker criminali Entrano nelle Fortune 500
Vulnerabilità critica in Zoom: falla CVE-2026-22844 con CVSS 9.9
Red Hot Cyber e Hack The Box: insieme per il CTF della RHC Conference 2026
Attacco di Phishing contro LastPass: ecco cosa c’è da sapere
La PEC di ACN sui Giochi 2026: quando l’allerta rischia di diventare rumore
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










