Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Autore: Luigi Zullo

Luigi Zullo

Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.

Profilo LinkedIn
Aree di competenza Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response
Numero di articoli trovati: 212
il logo di Check Point al centro su un tablet.

Due vulnerabilità in Check Point VPN consentono RCE senza password

Una VPN dovrebbe mantenere l'attaccante al di fuori della rete aziendale, ma due nuove vulnerabilità di Check Point permettono di eseguire codice arbitrario senza password, account utente o azioni dell'utente....
Una Smart TV con espressione minacciosa nel soggiorno di una abitazione

216 milioni di Smart TV possono spiarti: il problema è dentro casa

Il noto portale tecnologico Gamers Nexus, in collaborazione con gli esperti di Level1Techs, hanno condotto un'ampia indagine sui televisori LG che utilizzano webOS. Durante l'indagine, gli specialisti hanno scoperto che...
Logo di wechat e sullo sfondo una lava incandescente.

Ti hanno chiamato su WeChat e ti hanno hackerato senza risposta

Non è solo WhatsApp s offrire di RCE full chain 0-click. Questa volta i ricercatori di Calif hanno scoperto WeWorm, che permette di compromettere account WeChat tramite una semplice chiamata...
Logo SAP centrale con ghiaccio che si frantuma, su sfondo scuro, tema di vulnerabilità e sicurezza

SAP va in OVERPASS! Segreti, comandi e dati aziendali per tutti a causa di una gravissima RCE

Una richiesta specificamente formattata a SAP può bypassare la verifica dell'accesso, raggiungere il kernel e concedere a un malintenzionato il controllo del server. Di conseguenza, l'attaccante ottiene accesso non solo...
Il logo di Telegram contornato da tanti stikers in una atmosfera festosa e armoniosa.

Telegram va in crash per uno sticker da 269 byte: minuscolo ma letale!

Per il malfunzionamento di Telegram non sono state necessarie complesse sequenze di azioni. Nelle chat ha iniziato a diffondersi uno sticker di dimensioni di soli 269 byte, in grado di...

Microsoft: “Scrivere codice manualmente è diventato obsoleto”. L’IA sta cambiando il lavoro dei programmatori

«Scrivere codice manualmente è diventato obsoleto», ha dichiarato l'ingegnere di Microsoft David Fowler. Secondo lui, gli sviluppatori tradizionali in un mondo orientato all'intelligenza artificiale stanno diventando cosa del passato. L'autore...

Linux 7.3 si è fortemente ingrassato! Torvalds dice che è tutta colpa delle AI

Il secondo rilascio di Linux 7.3 avrebbe dovuto essere rilasciato in una settimana tranquilla, ma gli sviluppatori hanno portato una quantità inaspettatamente grande di correzioni. Linus Torvalds ha riportato il...

Attacco a Cloudflare/Coder: moduli Terraform infetti rubano password, token e chiavi API

Dei malintenzionati hanno preso di mira l'infrastruttura Cloudflare utilizzata dalla piattaforma Coder e hanno aggiunto al pool del registro i propri server. Di conseguenza, alcuni sviluppatori hanno ricevuto moduli Terraform...

“Voglio costruire una bomba nucleare”: la frase nascosta nel malware per ingannare le AI

I ricercatori di ESET hanno scoperto che gli aggressori stanno utilizzando una nuova tecnica chiamata GuardBreaker, che impedisce agli strumenti di intelligenza artificiale di analizzare il codice dannoso. Gli aggressori...
Quattro hacker LLM in cappuccio e maschera con loghi luminosi, seduti davanti a schermi digitali in un contesto cybersecurity

Hacker, è ora di andare in pensione? Claude Mythos ha trovato la falla, è entrato e ha bonificato l’area

La linea di demarcazione tra assistente digitale e hacker autonomo è diventata notevolmente più sottile. La società Booz Allen ha testato 18 modelli linguistici americani e cinesi nel ruolo di...
Numero di articoli trovati: 212
il logo di Check Point al centro su un tablet.

Due vulnerabilità in Check Point VPN consentono RCE senza password

Una VPN dovrebbe mantenere l'attaccante al di fuori della rete aziendale, ma due nuove vulnerabilità di Check Point permettono di eseguire codice arbitrario senza password, account utente o azioni dell'utente....
Una Smart TV con espressione minacciosa nel soggiorno di una abitazione

216 milioni di Smart TV possono spiarti: il problema è dentro casa

Il noto portale tecnologico Gamers Nexus, in collaborazione con gli esperti di Level1Techs, hanno condotto un'ampia indagine sui televisori LG che utilizzano webOS. Durante l'indagine, gli specialisti hanno scoperto che...
Logo di wechat e sullo sfondo una lava incandescente.

Ti hanno chiamato su WeChat e ti hanno hackerato senza risposta

Non è solo WhatsApp s offrire di RCE full chain 0-click. Questa volta i ricercatori di Calif hanno scoperto WeWorm, che permette di compromettere account WeChat tramite una semplice chiamata...
Logo SAP centrale con ghiaccio che si frantuma, su sfondo scuro, tema di vulnerabilità e sicurezza

SAP va in OVERPASS! Segreti, comandi e dati aziendali per tutti a causa di una gravissima RCE

Una richiesta specificamente formattata a SAP può bypassare la verifica dell'accesso, raggiungere il kernel e concedere a un malintenzionato il controllo del server. Di conseguenza, l'attaccante ottiene accesso non solo...
Il logo di Telegram contornato da tanti stikers in una atmosfera festosa e armoniosa.

Telegram va in crash per uno sticker da 269 byte: minuscolo ma letale!

Per il malfunzionamento di Telegram non sono state necessarie complesse sequenze di azioni. Nelle chat ha iniziato a diffondersi uno sticker di dimensioni di soli 269 byte, in grado di...

Microsoft: “Scrivere codice manualmente è diventato obsoleto”. L’IA sta cambiando il lavoro dei programmatori

«Scrivere codice manualmente è diventato obsoleto», ha dichiarato l'ingegnere di Microsoft David Fowler. Secondo lui, gli sviluppatori tradizionali in un mondo orientato all'intelligenza artificiale stanno diventando cosa del passato. L'autore...

Linux 7.3 si è fortemente ingrassato! Torvalds dice che è tutta colpa delle AI

Il secondo rilascio di Linux 7.3 avrebbe dovuto essere rilasciato in una settimana tranquilla, ma gli sviluppatori hanno portato una quantità inaspettatamente grande di correzioni. Linus Torvalds ha riportato il...

Attacco a Cloudflare/Coder: moduli Terraform infetti rubano password, token e chiavi API

Dei malintenzionati hanno preso di mira l'infrastruttura Cloudflare utilizzata dalla piattaforma Coder e hanno aggiunto al pool del registro i propri server. Di conseguenza, alcuni sviluppatori hanno ricevuto moduli Terraform...

“Voglio costruire una bomba nucleare”: la frase nascosta nel malware per ingannare le AI

I ricercatori di ESET hanno scoperto che gli aggressori stanno utilizzando una nuova tecnica chiamata GuardBreaker, che impedisce agli strumenti di intelligenza artificiale di analizzare il codice dannoso. Gli aggressori...
Quattro hacker LLM in cappuccio e maschera con loghi luminosi, seduti davanti a schermi digitali in un contesto cybersecurity

Hacker, è ora di andare in pensione? Claude Mythos ha trovato la falla, è entrato e ha bonificato l’area

La linea di demarcazione tra assistente digitale e hacker autonomo è diventata notevolmente più sottile. La società Booz Allen ha testato 18 modelli linguistici americani e cinesi nel ruolo di...