Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Categoria: Vulnerabilità

Vulnerabilità
Monitoraggio costante delle vulnerabilità e dei bug di sicurezza, con focus sulle ultime CVE critiche e sui rischi per sistemi e infrastrutture digitali. Guide, patch, aggiornamenti e consigli pratici per prevenire attacchi e proteggere i dati. Red Hot Cyber offre analisi dettagliate e contenuti esperti per professionisti IT, aziende e appassionati di cybersecurity.
Numero di articoli trovati: 1104
Google hearth ha consentito di creare immagini satellitare per un periodo breve riportando dei falsi all'interno della piattaforma

A tutta disinformazione! Google Earth ora inventa guerre, esplosioni e città distrutte con l’AI

Google ha trasformato Google Earth da una fonte di immagini satellitari in uno strumento per creare falsi convincenti. Il nuovo generatore di immagini ti consente di aggiungere edifici distrutti, equipaggiamento...
il logo di Anthropic Claude mentre si vedono dei nodi che violano sistemi

Anthropic Claude evade il laboratorio e hackera 3 aziende pubblicando malware su PyPI

Qualche giorno fa OpenAI ha raccontato di un modello sperimentale capace di individuare zero-day fino a raggiungere e hackerare la piattaforma Hugging Face. Anthropic poco dopo ha reso noto che,...

“Il database è distrutto! È colpa mia” ammette Claude scambiando ambiente di produzione con sviluppo

Non è la prima volta che ci occupiamo dei danni degli assistenti AI all'interno dei sistemi. Ma questa ennesima catastrofe ci deve far comprendere che un agente IA autonomo deve essere...

Aerei a terra a causa del computer. Un migliaio di voli dell’American Airlines non sono decollati

I guasti dei sistemi digitali stanno diventando sempre più un fattore che può fermare il lavoro delle grandi compagnie di trasporto, e un altro caso simile si è verificato presso...
Laboratorio futurista con ricercatore in giacca bianca che lavora su terminal, schermi con codice complesso e visualizzazioni di dati, server con luce lampeggiante, ambiente sterile moderno.

L’AI di OpenAI è uscita dalla gabbia ed è peggio di quanto si pensasse: violati account reali

OpenAI ha rivelato che il suo recente incidente di sicurezza AI è stato più grave di quanto si pensasse inizialmente. La società afferma che l’agente sperimentale di intelligenza artificiale che...

16,4 milioni di sistemi Linux a Rischio. La nuova LPE scoperta dopo 9 anni

Gli esperti di Qualys hanno scoperto una vulnerabilità vecchia di nove anni nel file system XFS. Il bug, che ha ricevuto l'identificatore CVE-2026-64600 e il nome RefluXFS, consente a un...
Cappella serena con smartphone moderno sul altare circondato da glitch digitali e simboli hacker, riflettendo la vulnerabilità dell'app Click To Pray del Vaticano senza testo o numeri visibili.

Dio perdona, gli hacker no! L’applicazione ufficiale di preghiera del Vaticano ha fatto trapelare i dati

Anche l'applicazione di preghiera si è rivelata incapace di mantenere i segreti degli altri. Click To Pray, l'applicazione ufficiale della Rete Mondiale di Preghiera del Papa, ha esposto nomi, indirizzi...

Exploit pubblico per vBulletin: codice PHP eseguibile da remoto senza autenticazione

I dettagli pubblici dell'exploit rilasciati il 27 luglio mostrano come una richiesta non autenticata può raggiungere la funzione eval()  di PHP all'interno di vBulletin ed eseguire codice su un server...
vulnerabilità di sicurezza in GitLab.

È stato pubblicato un exploit RCE funzionante per GitLab, ma la patch è andata persa tra le solite correzioni

Una vulnerabilità critica di GitLab è rimasta nascosta in bella vista per quasi un mese e mezzo. L'azienda ha chiuso la possibilità di eseguire codice in modalità remota il 10...
Nave posacavi sta riparando un cavo sottomarino

Internet torna in Venezuela: riparato il cavo sottomarino distrutto dal terremoto da magnitudo 7,5

La connettività del cavo sottomarino in Venezuela incaricato di fornire Internet al Paese è stata ripristinata al 100%, come confermato di Maria Claudia Rey presidente di Cirion Technologies nel North Cluster...
Numero di articoli trovati: 1104
Google hearth ha consentito di creare immagini satellitare per un periodo breve riportando dei falsi all'interno della piattaforma

A tutta disinformazione! Google Earth ora inventa guerre, esplosioni e città distrutte con l’AI

Google ha trasformato Google Earth da una fonte di immagini satellitari in uno strumento per creare falsi convincenti. Il nuovo generatore di immagini ti consente di aggiungere edifici distrutti, equipaggiamento...
il logo di Anthropic Claude mentre si vedono dei nodi che violano sistemi

Anthropic Claude evade il laboratorio e hackera 3 aziende pubblicando malware su PyPI

Qualche giorno fa OpenAI ha raccontato di un modello sperimentale capace di individuare zero-day fino a raggiungere e hackerare la piattaforma Hugging Face. Anthropic poco dopo ha reso noto che,...

“Il database è distrutto! È colpa mia” ammette Claude scambiando ambiente di produzione con sviluppo

Non è la prima volta che ci occupiamo dei danni degli assistenti AI all'interno dei sistemi. Ma questa ennesima catastrofe ci deve far comprendere che un agente IA autonomo deve essere...

Aerei a terra a causa del computer. Un migliaio di voli dell’American Airlines non sono decollati

I guasti dei sistemi digitali stanno diventando sempre più un fattore che può fermare il lavoro delle grandi compagnie di trasporto, e un altro caso simile si è verificato presso...
Laboratorio futurista con ricercatore in giacca bianca che lavora su terminal, schermi con codice complesso e visualizzazioni di dati, server con luce lampeggiante, ambiente sterile moderno.

L’AI di OpenAI è uscita dalla gabbia ed è peggio di quanto si pensasse: violati account reali

OpenAI ha rivelato che il suo recente incidente di sicurezza AI è stato più grave di quanto si pensasse inizialmente. La società afferma che l’agente sperimentale di intelligenza artificiale che...

16,4 milioni di sistemi Linux a Rischio. La nuova LPE scoperta dopo 9 anni

Gli esperti di Qualys hanno scoperto una vulnerabilità vecchia di nove anni nel file system XFS. Il bug, che ha ricevuto l'identificatore CVE-2026-64600 e il nome RefluXFS, consente a un...
Cappella serena con smartphone moderno sul altare circondato da glitch digitali e simboli hacker, riflettendo la vulnerabilità dell'app Click To Pray del Vaticano senza testo o numeri visibili.

Dio perdona, gli hacker no! L’applicazione ufficiale di preghiera del Vaticano ha fatto trapelare i dati

Anche l'applicazione di preghiera si è rivelata incapace di mantenere i segreti degli altri. Click To Pray, l'applicazione ufficiale della Rete Mondiale di Preghiera del Papa, ha esposto nomi, indirizzi...

Exploit pubblico per vBulletin: codice PHP eseguibile da remoto senza autenticazione

I dettagli pubblici dell'exploit rilasciati il 27 luglio mostrano come una richiesta non autenticata può raggiungere la funzione eval()  di PHP all'interno di vBulletin ed eseguire codice su un server...
vulnerabilità di sicurezza in GitLab.

È stato pubblicato un exploit RCE funzionante per GitLab, ma la patch è andata persa tra le solite correzioni

Una vulnerabilità critica di GitLab è rimasta nascosta in bella vista per quasi un mese e mezzo. L'azienda ha chiuso la possibilità di eseguire codice in modalità remota il 10...
Nave posacavi sta riparando un cavo sottomarino

Internet torna in Venezuela: riparato il cavo sottomarino distrutto dal terremoto da magnitudo 7,5

La connettività del cavo sottomarino in Venezuela incaricato di fornire Internet al Paese è stata ripristinata al 100%, come confermato di Maria Claudia Rey presidente di Cirion Technologies nel North Cluster...