Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Autore: Luigi Zullo

Luigi Zullo

Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.

Profilo LinkedIn
Aree di competenza Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response
Numero di articoli trovati: 212

In Australia arrestati due membri del gruppo hacker TeamPCP

La polizia federale australiana (AFP) ha annunciato l'arresto di due presunti membri del gruppo hacker TeamPCP, collegato a massicci attacchi alle catene di approvvigionamento. Secondo le indagini, gli attacchi del...
Logo Papercut con target blu e bianco, testo PAPERCUT in bianco

Hacker sfruttano le vulnerabilità 0-day in PaperCut: cosa rischiano le aziende

Gli sviluppatori di PaperCut hanno segnalato che gli hacker stanno attivamente sfruttando due vulnerabilità zero-day in PaperCut NG e MF. Insieme, questi problemi permettono di bypassare l'autenticazione e di eseguire...

Nightmare Eclipse passa a Kaspersky. Su GitHub pubblica uno 0day in Kaspersky Endpoint Security

Un prodotto di protezione può trasformarsi esso stesso in un punto di ingresso per un attacco. L'esperto conosciuto con lo pseudonimo Nightmare Eclipse ha pubblicato un exploit sperimentale chiamato HardBreacher...

10 su 10 e 100.000 siti vulnerabili: il plugin WordPress GiveWP creava account per i criminali

Il popolare plugin GiveWP per la raccolta di donazioni su WordPress permetteva a un attaccante di avviare un attacco anonimo senza un account e, in definitiva, di eseguire un comando...

Quasi 3 lavori su 10 nella cybersecurity ora richiedono l’Intelligenza Artificiale e negli agenti

Nei paesi del G7, le competenze in intelligenza artificiale sono diventate un requisito in quasi 3 posizioni su 10 nel settore della cybersicurezza negli ultimi sei mesi. Secondo il rapporto...
uno sciame dei agenti digitali e in primo piano il logo di OpenAI

OpenAI rende pubblico il rapporto ufficiale sull’hack di luglio a Hugging Face

Gli esperti di OpenAI e dell'organizzazione di ricerca METR hanno pubblicato dettagliati rapporti dedicati all'attacco di luglio degli agenti IA sulla piattaforma Hugging Face. È emerso che circa 1200 agenti,...
Persona in hoodie che tippa su laptop, cassa chiusa con lucchetto sulla scrivania

Avete acquistato il lucchetto intelligente Ubiquiti? Gli hacker potrebbero entrare di notte senza chiavi

Sembrerebbe un paradosso. Un dispositivo di sicurezza prodotto per evitare accessi fisici, attraverso l'utilizzo di bug di sicurezza permette l'accesso. Nell'ecosistema UniFi di Ubiquiti sono state identificate 21 vulnerabilità pericolose...
Una persona in giacca scura tiene una cassetta Maxell UR 90 rossa e bianca in un ambiente interno con luce calda

Un tuffo negli anni ’80: Maxell rilancia le audiocassette a 6 dollari l’una

Mentre siamo a pieno titolo nell'era dell'intelligenza artificiale, dove basta un singolo device per avere tutto in tasca, qualcuno pensa a rimettere in vendita le vecchie musicassette. Si quelle cassette...
Logo WordPress centrale, tema futuristico, colori vivaci, interfaccia digitale, sfondo scuro

Vulnerabilità RCE in Forminator per WordPress: 300.000 siti a rischio

Nel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l'esecuzione remota del...
Persona concentrata su uno schermo con interfaccia Alibaba, grafici e logo rosso

Aliexpress accusato di spiare gli utenti con segnali audio impercettibili dagli utenti

A causa di un problema con le cuffie Bluetooth, lo sviluppatore Matt Callaghan ha scoperto casualmente che il sito Aliexpress utilizza Web Audio API per il fingerprinting nascosto dei browser...
Numero di articoli trovati: 212

In Australia arrestati due membri del gruppo hacker TeamPCP

La polizia federale australiana (AFP) ha annunciato l'arresto di due presunti membri del gruppo hacker TeamPCP, collegato a massicci attacchi alle catene di approvvigionamento. Secondo le indagini, gli attacchi del...
Logo Papercut con target blu e bianco, testo PAPERCUT in bianco

Hacker sfruttano le vulnerabilità 0-day in PaperCut: cosa rischiano le aziende

Gli sviluppatori di PaperCut hanno segnalato che gli hacker stanno attivamente sfruttando due vulnerabilità zero-day in PaperCut NG e MF. Insieme, questi problemi permettono di bypassare l'autenticazione e di eseguire...

Nightmare Eclipse passa a Kaspersky. Su GitHub pubblica uno 0day in Kaspersky Endpoint Security

Un prodotto di protezione può trasformarsi esso stesso in un punto di ingresso per un attacco. L'esperto conosciuto con lo pseudonimo Nightmare Eclipse ha pubblicato un exploit sperimentale chiamato HardBreacher...

10 su 10 e 100.000 siti vulnerabili: il plugin WordPress GiveWP creava account per i criminali

Il popolare plugin GiveWP per la raccolta di donazioni su WordPress permetteva a un attaccante di avviare un attacco anonimo senza un account e, in definitiva, di eseguire un comando...

Quasi 3 lavori su 10 nella cybersecurity ora richiedono l’Intelligenza Artificiale e negli agenti

Nei paesi del G7, le competenze in intelligenza artificiale sono diventate un requisito in quasi 3 posizioni su 10 nel settore della cybersicurezza negli ultimi sei mesi. Secondo il rapporto...
uno sciame dei agenti digitali e in primo piano il logo di OpenAI

OpenAI rende pubblico il rapporto ufficiale sull’hack di luglio a Hugging Face

Gli esperti di OpenAI e dell'organizzazione di ricerca METR hanno pubblicato dettagliati rapporti dedicati all'attacco di luglio degli agenti IA sulla piattaforma Hugging Face. È emerso che circa 1200 agenti,...
Persona in hoodie che tippa su laptop, cassa chiusa con lucchetto sulla scrivania

Avete acquistato il lucchetto intelligente Ubiquiti? Gli hacker potrebbero entrare di notte senza chiavi

Sembrerebbe un paradosso. Un dispositivo di sicurezza prodotto per evitare accessi fisici, attraverso l'utilizzo di bug di sicurezza permette l'accesso. Nell'ecosistema UniFi di Ubiquiti sono state identificate 21 vulnerabilità pericolose...
Una persona in giacca scura tiene una cassetta Maxell UR 90 rossa e bianca in un ambiente interno con luce calda

Un tuffo negli anni ’80: Maxell rilancia le audiocassette a 6 dollari l’una

Mentre siamo a pieno titolo nell'era dell'intelligenza artificiale, dove basta un singolo device per avere tutto in tasca, qualcuno pensa a rimettere in vendita le vecchie musicassette. Si quelle cassette...
Logo WordPress centrale, tema futuristico, colori vivaci, interfaccia digitale, sfondo scuro

Vulnerabilità RCE in Forminator per WordPress: 300.000 siti a rischio

Nel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l'esecuzione remota del...
Persona concentrata su uno schermo con interfaccia Alibaba, grafici e logo rosso

Aliexpress accusato di spiare gli utenti con segnali audio impercettibili dagli utenti

A causa di un problema con le cuffie Bluetooth, lo sviluppatore Matt Callaghan ha scoperto casualmente che il sito Aliexpress utilizza Web Audio API per il fingerprinting nascosto dei browser...