Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Autore: Luigi Zullo

Luigi Zullo

Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.

Profilo LinkedIn
Aree di competenza Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response
Numero di articoli trovati: 140
il pinguino di linux sta in mezzo a black hacker che vogliono prenderlo

Gli sviluppatori Linux hanno pubblicato 432 CVE in due giorni

Domenica e lunedì scorso, il team del kernel Linux ha pubblicato 432 nuovi identificatori CVE contemporaneamente. Questo numero di vulnerabilità ha destato preoccupazione tra i membri della comunità, poiché è...

Hacking come un videogioco: punti, compiti e valutazione. Ma il premio principale erano le tue password

Un programma di installazione dannoso si è rivelato essere la porta d'accesso a un intero ecosistema criminale che contemporaneamente infettava computer, rubava dati, utilizzava le vittime come intermediari per il...
Controllo futurista con schermi tecnologici e interfaccia holografica, scienza e esplorazione spaziale nel cielo stellato con nube molecolare G+0.693-0.027.

Arriva QUERY: il nuovo metodo HTTP per query complesse

Dopo sedici anni senza alcuna novità, l’Internet Engineering Task Force (IETF) ha approvato un nuovo metodo HTTP. Si tratta del metodo QUERY, progettato per gestire le richieste complesse in modo...
Agente AI cattivo salta tra applicazioni con glitch e prospettiva tecnologica, lanciando missili nucleari verso Hugging Face dopo aver trovato due 0-day.

Shock OpenAI! GPT-5.6 evade il laboratorio, trova due 0-day e attacca Hugging Face!

"Una volta che il genio è uscito dalla lampada, sarà difficile rimettercelo dentro". Così aprivamo gli articoli qualche anno fa quando parlavamo degli impatti delle AI sul futuro mondo digitale....
Agenti AI malevoli in azione all'interno di un datacenter con server, tecnologia, glitch visibili e luce intensa che evidenzia l'attacco cyber.

Hugging Face attaccata da agenti AI autonomi: il caso che ci porta nella nuova era cyber

Alla fine della scorsa settimana, i rappresentanti di Hugging Face hanno annunciato che l'infrastruttura di produzione della piattaforma era stata violata. Gli aggressori hanno avuto accesso a parte dei set...

Gli aggressori possono hackerare gli aspirapolvere Shark e controllarli da remoto

Un ricercatore con il nickname tokay0 ha scoperto una vulnerabilità nell'infrastruttura cloud dell'azienda SharkNinja. Un certificato estratto da un robot aspirapolvere Shark RV2320EDUS ha consentito al ricercatore di attaccare altri...
Illustrazione in stile cyberpunk che mostra il logo di WordPress rosso e luminoso su un monitor centrale circondato da schermi che visualizzano codici di errore e segnali di pericolo, con figure incappucciate che operano nell'oscurità sullo sfondo.

L’RCE Wp2shell nel core WordPress, è stata rilevata da GPT-5.6 con 25 dollari in token

GPT-5.6 Sol Ultra avrebbe scoperto una grave vulnerabilità di esecuzione remota del codice (RCE) pre-auth in WordPress dopo circa 25 dollari di utilizzo di AI, dimostrando come i modelli avanzati...
Un'immagine fotografica ravvicinata e teatrale mostra un tablet robusto e gravemente danneggiato adagiato su una superficie di detriti di asfalto scuro e frammentato. Il display del tablet è coperto da una rete complessa e radiante di fratture a ragnatela e crepe profonde, che si estendono su uno schermo di colore rosso scuro. Al centro esatto dello schermo, la parola "ubuntu" è stampata in caratteri bianchi puliti, accompagnata dal logo rotondo e bianco del "Cofano" di Ubuntu a destra. Il testo e il logo rimangono perfettamente intatti e leggibili, non influenzati dai danni diffusi che li circondano. Frammenti di vetro sciolti e detriti scuri circondano il dispositivo, che è illuminato da una luce fredda e direzionale che accentua le crepe e la consistenza della superficie ruvida. L'immagine trasmette un senso di resilienza contro la distruzione.

Scoperta falla critica in Ubuntu Pro: milioni di server cloud potenzialmente esposti

Canonical, ha rilasciato recentemente delle correzioni per un bug di sicurezza monitorato con il codice CVE-2026-11386 collegato al bollettino USN-8555-1 del 16 luglio 2026. La, la quale è stata segnalata...
Il pinguino di linux, Tux, tiene in mano il logo di rust sorridendo. sullo sfondo del codice sorgente.

Linux 0.1 è deprecato da anni, ma perché qualcuno lo sta riscrivendo in Rust?

Uno studente cinese ha riscritto una prima versione di Linux in Rust. Il progetto si chiama linux-0.11-rs e ripete le funzionalità del kernel Linux 0.11, rilasciato alla fine del 1991....
Logo 3D di 7zip al centro illuminato, vortice di buste con lettere, ami da pesca e lucchetti, illustrazione che evidenzia un bug di sicurezza permettendo l'esecuzione di codice e phishing.

7-zip sotto tiro. Un bug di sicurezza consente l’esecuzione di codice. E il phishing sia servito!

Un normale archivio può trasformarsi in uno strumento per hackerare un computer. Lo sviluppatore di 7-Zip ha rilasciato la versione 26.02, che risolve una vulnerabilità nell'elaborazione dei file XZ. Se...
Numero di articoli trovati: 140
il pinguino di linux sta in mezzo a black hacker che vogliono prenderlo

Gli sviluppatori Linux hanno pubblicato 432 CVE in due giorni

Domenica e lunedì scorso, il team del kernel Linux ha pubblicato 432 nuovi identificatori CVE contemporaneamente. Questo numero di vulnerabilità ha destato preoccupazione tra i membri della comunità, poiché è...

Hacking come un videogioco: punti, compiti e valutazione. Ma il premio principale erano le tue password

Un programma di installazione dannoso si è rivelato essere la porta d'accesso a un intero ecosistema criminale che contemporaneamente infettava computer, rubava dati, utilizzava le vittime come intermediari per il...
Controllo futurista con schermi tecnologici e interfaccia holografica, scienza e esplorazione spaziale nel cielo stellato con nube molecolare G+0.693-0.027.

Arriva QUERY: il nuovo metodo HTTP per query complesse

Dopo sedici anni senza alcuna novità, l’Internet Engineering Task Force (IETF) ha approvato un nuovo metodo HTTP. Si tratta del metodo QUERY, progettato per gestire le richieste complesse in modo...
Agente AI cattivo salta tra applicazioni con glitch e prospettiva tecnologica, lanciando missili nucleari verso Hugging Face dopo aver trovato due 0-day.

Shock OpenAI! GPT-5.6 evade il laboratorio, trova due 0-day e attacca Hugging Face!

"Una volta che il genio è uscito dalla lampada, sarà difficile rimettercelo dentro". Così aprivamo gli articoli qualche anno fa quando parlavamo degli impatti delle AI sul futuro mondo digitale....
Agenti AI malevoli in azione all'interno di un datacenter con server, tecnologia, glitch visibili e luce intensa che evidenzia l'attacco cyber.

Hugging Face attaccata da agenti AI autonomi: il caso che ci porta nella nuova era cyber

Alla fine della scorsa settimana, i rappresentanti di Hugging Face hanno annunciato che l'infrastruttura di produzione della piattaforma era stata violata. Gli aggressori hanno avuto accesso a parte dei set...

Gli aggressori possono hackerare gli aspirapolvere Shark e controllarli da remoto

Un ricercatore con il nickname tokay0 ha scoperto una vulnerabilità nell'infrastruttura cloud dell'azienda SharkNinja. Un certificato estratto da un robot aspirapolvere Shark RV2320EDUS ha consentito al ricercatore di attaccare altri...
Illustrazione in stile cyberpunk che mostra il logo di WordPress rosso e luminoso su un monitor centrale circondato da schermi che visualizzano codici di errore e segnali di pericolo, con figure incappucciate che operano nell'oscurità sullo sfondo.

L’RCE Wp2shell nel core WordPress, è stata rilevata da GPT-5.6 con 25 dollari in token

GPT-5.6 Sol Ultra avrebbe scoperto una grave vulnerabilità di esecuzione remota del codice (RCE) pre-auth in WordPress dopo circa 25 dollari di utilizzo di AI, dimostrando come i modelli avanzati...
Un'immagine fotografica ravvicinata e teatrale mostra un tablet robusto e gravemente danneggiato adagiato su una superficie di detriti di asfalto scuro e frammentato. Il display del tablet è coperto da una rete complessa e radiante di fratture a ragnatela e crepe profonde, che si estendono su uno schermo di colore rosso scuro. Al centro esatto dello schermo, la parola "ubuntu" è stampata in caratteri bianchi puliti, accompagnata dal logo rotondo e bianco del "Cofano" di Ubuntu a destra. Il testo e il logo rimangono perfettamente intatti e leggibili, non influenzati dai danni diffusi che li circondano. Frammenti di vetro sciolti e detriti scuri circondano il dispositivo, che è illuminato da una luce fredda e direzionale che accentua le crepe e la consistenza della superficie ruvida. L'immagine trasmette un senso di resilienza contro la distruzione.

Scoperta falla critica in Ubuntu Pro: milioni di server cloud potenzialmente esposti

Canonical, ha rilasciato recentemente delle correzioni per un bug di sicurezza monitorato con il codice CVE-2026-11386 collegato al bollettino USN-8555-1 del 16 luglio 2026. La, la quale è stata segnalata...
Il pinguino di linux, Tux, tiene in mano il logo di rust sorridendo. sullo sfondo del codice sorgente.

Linux 0.1 è deprecato da anni, ma perché qualcuno lo sta riscrivendo in Rust?

Uno studente cinese ha riscritto una prima versione di Linux in Rust. Il progetto si chiama linux-0.11-rs e ripete le funzionalità del kernel Linux 0.11, rilasciato alla fine del 1991....
Logo 3D di 7zip al centro illuminato, vortice di buste con lettere, ami da pesca e lucchetti, illustrazione che evidenzia un bug di sicurezza permettendo l'esecuzione di codice e phishing.

7-zip sotto tiro. Un bug di sicurezza consente l’esecuzione di codice. E il phishing sia servito!

Un normale archivio può trasformarsi in uno strumento per hackerare un computer. Lo sviluppatore di 7-Zip ha rilasciato la versione 26.02, che risolve una vulnerabilità nell'elaborazione dei file XZ. Se...