Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Luigi Zullo

Luigi Zullo

Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.

Profilo LinkedIn
Aree di competenza Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response
Numero di articoli trovati: 23
ATAC Azienda per la mobilità di Roma Capitale S.p.A.

Phishing SMS per ATAC: come evitare pagamenti di 1,50 euro senza timbrare il biglietto

Una recente campagna di phishing, veicolata tramite messaggi SMS, sta prendendo di mira gli utenti del servizio di trasporto pubblico gestito da ATAC S.p.A. avverte l'Agenzia per la Cybersicurezza Nazionale....

700 siti universitari e fintech compromessi da vulnerabilità SQL injection in Ghost CMS

Gli aggressori stanno sfruttando una vulnerabilità critica in Ghost CMS per infettare i siti con loader JavaScript dannosi e conseguenti attacchi di tipo ClickFix. I ricercatori di QiAnXin XLab avvertono...
Un robot cingolato dallo stile cyberpunk e industriale si trova in un'ambientazione urbana notturna e bagnata. Il droide, caratterizzato da una scocca metallica logora e due grandi occhi rossi luminosi, tiene tra le mani un tablet che mostra il logo "AI Claude by Anthropic". Sullo sfondo scuro, ricco di riflessi digitali e luci al neon rosse e azzurre, compaiono scritte olografiche. A sinistra spicca un segnale di "SYSTEM ERROR" con un triangolo di avviso, mentre a destra appaiono il brand "ANTHROPIC" con caratteri giapponesi e un'interfaccia con dati tecnici sul modello e lo stato del sistema.

Il malware funzionava benissimo, peccato che abbia hackerato anche il suo autore

L'autore di un pacchetto npm dannoso, progettato per rubare dati agli utenti di Claude, ha commesso un grave errore, causando la rivelazione del suo token privato di GitHub da parte...

CIFSwitch: un’altra LPE per Linux vecchia di 20 anni che mette alla prova i sistemi

Una nuova vulnerabilità di privilege escalation denominata "CIFSwitch" è stata scoperta recentemente nel kernel Linux e potrebbe consentire agli aggressori di falsificare le descrizioni delle chiavi di autenticazione CIFS, abusare...

Microsoft Defender potrà isolare i sistemi compromessi in modo autonomo

Microsoft sta testando una nuova funzionalità in Defender per Endpoint: la piattaforma sarà in grado di isolare automaticamente le workstation se sospetta una compromissione. In questo modo, gli sviluppatori si...
Logo Microsoft tridimensionale al centro della scena, scolpito in marmo grigio con texture realistiche e illuminazione cinematografica. Attorno si sviluppa un vortice dinamico di finestre digitali, avvisi di sicurezza, exploit, malware e codice informatico sospeso nello spazio. L’ambiente richiama un contesto cyberpunk ad alta tecnologia, con effetti di movimento, profondità e particelle luminose che convergono verso il logo. Leggeri glitch digitali, distorsioni cromatiche e interferenze visive attraversano l’immagine, accentuando il senso di caos informatico.

Microsoft critica il ricercatore che pubblica 0-day exploit. Ma a perdere sono gli utenti

Mentre il ricercatore Nightmare Eclipse (aka Chaos Eclipse) continua la sua guerra con Microsoft e pubblica sempre più exploit, la società afferma che le sue azioni potrebbero danneggiare l'intero ecosistema...

Quando sono sicure le AI Cloud? Claude Code poteva esporre token GitHub e credenziali

E' bello aprire Visual Studio Code, collegarlo ad un server via SSH e dare in mano lo sviluppo "vibe" a Claude Code. Ma far accedere Claude all'intero codice sorgente delle...
Rappresentazione artistica e drammatica del logo di Google Chrome, che appare incrinato e parzialmente frantumato come se fosse intrappolato all'interno di una formazione di ghiaccio esplosiva. Il logo mantiene i suoi colori iconici rosso, giallo, verde e blu, ma presenta una texture rocciosa e usurata. Intorno ad esso si sprigionano schegge cristalline e frammenti di ghiaccio lucente in un ambiente freddo e innevato, evocando un senso di congelamento tecnologico o rottura improvvisa in un contesto glaciale.

Google pubblica la risoluzione di una fix su Chrome, ma non era stata rilasciata

Gli ingegneri di Google hanno scoperto accidentalmente i dettagli di una pericolosa vulnerabilità in Chromium rimasta irrisolta per quasi quattro anni. Il bug consente al codice JavaScript di continuare a...
Immagine digitale futuristica con la scritta “hackerone” al centro in caratteri chiari su sfondo scuro, circondata da una rete tridimensionale di linee blu e nodi luminosi che ricordano connessioni neurali o informatiche, con effetto riflettente nella parte inferiore.

HackerOne taglia i bug bounty: ricompense ridotte fino all’85%

HackerOne ha drasticamente ridotto le ricompense per le vulnerabilità open source, e l'economia della caccia ai bug ha iniziato a cambiare sotto i nostri occhi. Un ricercatore che aveva inviato...

Pwn2Own Berlin 2026 shock: scoperti 47 zero-day e distribuiti quasi 1,3 milioni di dollari

Alla recente edizione della competizione Pwn2Own Berlin 2026, i ricercatori di sicurezza hanno vinto 1.298.250 dollari dimostrando lo sfruttamento di 47 vulnerabilità zero-day uniche. La competizione di quest'anno si è...
Numero di articoli trovati: 23
ATAC Azienda per la mobilità di Roma Capitale S.p.A.

Phishing SMS per ATAC: come evitare pagamenti di 1,50 euro senza timbrare il biglietto

Una recente campagna di phishing, veicolata tramite messaggi SMS, sta prendendo di mira gli utenti del servizio di trasporto pubblico gestito da ATAC S.p.A. avverte l'Agenzia per la Cybersicurezza Nazionale....

700 siti universitari e fintech compromessi da vulnerabilità SQL injection in Ghost CMS

Gli aggressori stanno sfruttando una vulnerabilità critica in Ghost CMS per infettare i siti con loader JavaScript dannosi e conseguenti attacchi di tipo ClickFix. I ricercatori di QiAnXin XLab avvertono...
Un robot cingolato dallo stile cyberpunk e industriale si trova in un'ambientazione urbana notturna e bagnata. Il droide, caratterizzato da una scocca metallica logora e due grandi occhi rossi luminosi, tiene tra le mani un tablet che mostra il logo "AI Claude by Anthropic". Sullo sfondo scuro, ricco di riflessi digitali e luci al neon rosse e azzurre, compaiono scritte olografiche. A sinistra spicca un segnale di "SYSTEM ERROR" con un triangolo di avviso, mentre a destra appaiono il brand "ANTHROPIC" con caratteri giapponesi e un'interfaccia con dati tecnici sul modello e lo stato del sistema.

Il malware funzionava benissimo, peccato che abbia hackerato anche il suo autore

L'autore di un pacchetto npm dannoso, progettato per rubare dati agli utenti di Claude, ha commesso un grave errore, causando la rivelazione del suo token privato di GitHub da parte...

CIFSwitch: un’altra LPE per Linux vecchia di 20 anni che mette alla prova i sistemi

Una nuova vulnerabilità di privilege escalation denominata "CIFSwitch" è stata scoperta recentemente nel kernel Linux e potrebbe consentire agli aggressori di falsificare le descrizioni delle chiavi di autenticazione CIFS, abusare...

Microsoft Defender potrà isolare i sistemi compromessi in modo autonomo

Microsoft sta testando una nuova funzionalità in Defender per Endpoint: la piattaforma sarà in grado di isolare automaticamente le workstation se sospetta una compromissione. In questo modo, gli sviluppatori si...
Logo Microsoft tridimensionale al centro della scena, scolpito in marmo grigio con texture realistiche e illuminazione cinematografica. Attorno si sviluppa un vortice dinamico di finestre digitali, avvisi di sicurezza, exploit, malware e codice informatico sospeso nello spazio. L’ambiente richiama un contesto cyberpunk ad alta tecnologia, con effetti di movimento, profondità e particelle luminose che convergono verso il logo. Leggeri glitch digitali, distorsioni cromatiche e interferenze visive attraversano l’immagine, accentuando il senso di caos informatico.

Microsoft critica il ricercatore che pubblica 0-day exploit. Ma a perdere sono gli utenti

Mentre il ricercatore Nightmare Eclipse (aka Chaos Eclipse) continua la sua guerra con Microsoft e pubblica sempre più exploit, la società afferma che le sue azioni potrebbero danneggiare l'intero ecosistema...

Quando sono sicure le AI Cloud? Claude Code poteva esporre token GitHub e credenziali

E' bello aprire Visual Studio Code, collegarlo ad un server via SSH e dare in mano lo sviluppo "vibe" a Claude Code. Ma far accedere Claude all'intero codice sorgente delle...
Rappresentazione artistica e drammatica del logo di Google Chrome, che appare incrinato e parzialmente frantumato come se fosse intrappolato all'interno di una formazione di ghiaccio esplosiva. Il logo mantiene i suoi colori iconici rosso, giallo, verde e blu, ma presenta una texture rocciosa e usurata. Intorno ad esso si sprigionano schegge cristalline e frammenti di ghiaccio lucente in un ambiente freddo e innevato, evocando un senso di congelamento tecnologico o rottura improvvisa in un contesto glaciale.

Google pubblica la risoluzione di una fix su Chrome, ma non era stata rilasciata

Gli ingegneri di Google hanno scoperto accidentalmente i dettagli di una pericolosa vulnerabilità in Chromium rimasta irrisolta per quasi quattro anni. Il bug consente al codice JavaScript di continuare a...
Immagine digitale futuristica con la scritta “hackerone” al centro in caratteri chiari su sfondo scuro, circondata da una rete tridimensionale di linee blu e nodi luminosi che ricordano connessioni neurali o informatiche, con effetto riflettente nella parte inferiore.

HackerOne taglia i bug bounty: ricompense ridotte fino all’85%

HackerOne ha drasticamente ridotto le ricompense per le vulnerabilità open source, e l'economia della caccia ai bug ha iniziato a cambiare sotto i nostri occhi. Un ricercatore che aveva inviato...

Pwn2Own Berlin 2026 shock: scoperti 47 zero-day e distribuiti quasi 1,3 milioni di dollari

Alla recente edizione della competizione Pwn2Own Berlin 2026, i ricercatori di sicurezza hanno vinto 1.298.250 dollari dimostrando lo sfruttamento di 47 vulnerabilità zero-day uniche. La competizione di quest'anno si è...