Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Autore: Luigi Zullo

Luigi Zullo

Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.

Profilo LinkedIn
Aree di competenza Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response
Numero di articoli trovati: 173

Tre bug nascosti in Windows NTFS: gli hacker possono installare malware con un file VHD

La semplice apertura di un file potrebbe essere sufficiente per eseguire codice dannoso su un computer Windows. Un ricercatore di sicurezza ha scoperto tre vulnerabilità nel driver del file system...

Un semplice clic dell’Admin può compromettere il tuo WordPress con una catena XSS/RCE

È stato scoperto che una pagina di accesso standard di WordPress era in grado di trasformare un singolo tentativo di accesso fallito nell'esecuzione di codice JavaScript sul sito e, con...
A dark cyber security scene showing a global botnet attack: hundreds of IoT devices like routers, CCTV cameras and DVRs connected with glowing red lines forming a network across a world map, a shadowy hacker figure controlling the network from a laptop, digital code streams, cyber attack visualization, high contrast lighting, cinematic style, ultra detailed, 16:9, dramatic, optimized for news and Google Discover

Scoperta Tengu: la nuova botnet Mirai che si riavvia da sola per sfuggire agli antivirus

Nozomi Networks Labs ha scoperto una nuova botnet Mirai, denominata Tengu, e segnala che il malware sottostante possiede un insolito meccanismo di riavvio di emergenza. Mentre il processo principale del...

Attacco informatico alla piattaforma cloud Snowflake: un canadese condannato per frode

Il canadese Connor Riley Mooka ha tratto profitto per mesi dai dati rubati prima di essere arrestato e processato negli Stati Uniti per uno dei più grandi attacchi informatici degli...

Come un token OAuth può compromettere la casella di posta Gmail

Un singolo token OAuth può trasformare una casella di posta Gmail in uno strumento per leggere i messaggi altrui, intercettare i codici di verifica e attaccare i servizi correlati. Il...

AI fuori Controllo! OpenAI e Anthropic sotto accusa: gli agenti attaccano sviluppatori e repository

OpenAI e l'AI Security Institute (AISI), con sede nel Regno Unito, hanno scoperto diversi nuovi episodi in cui agenti di intelligenza artificiale è andata oltre gli scenari di test, iniziando...
Una Smart TV con espressione minacciosa nel soggiorno di una abitazione

Attenzione ai TV Box Android economici: possono trasformare la tua rete in un proxy per hacker

I ricercatori di Bitsight hanno scoperto una campagna deniminata Fuyao, in cui i set-top box TV Android economici imitano gli smartphone Samsung, Huawei, Xiaomi e Vivo. I dispositivi fanno clic...
Bandiera con il logo NIST che si dissolve digitalmente in un ambiente futuristico, circondata da flussi di dati, codici binari e icone di lucchetti e segnali di allerta. Lo sfondo richiama una rete globale sotto pressione, con effetti luminosi blu e rossi che suggeriscono minacce informatiche, sovraccarico di vulnerabilità e crisi nella gestione della sicurezza digitale.

Il NIST ritira l’algoritmo post-quantistico HAWK hackerato da Claude Mythos

Gli sviluppatori dell'algoritmo HAWK (algoritmo post-quantistico) lo hanno ritirato dal programma di standardizzazione del NIST dopo che il modello Claude Mythos Preview ha contribuito a sviluppare un attacco all'algoritmo. Inoltre,...
dei robot umanoidi sorridono con al centro il logo delle CVE: Common Vulnerabilities and Exposures

CVE “Allucinate”: 54 falsi bug generati dall’AI entrano nei database ufficiali di sicurezza

I database delle vulnerabilità hanno incluso segnalazioni di bug critici di SQLite con punteggi fino a 9,8 punti, ma un controllo del codice sorgente non ha confermato un singolo errore...

DeepSeek trasformato in un’arma cyber: un agente AI ha attaccato server reali senza supervisione umana

I ricercatori di Palo Alto Networks hanno scoperto un hacker di lingua cinese che ha utilizzato DeepSeek e il framework open source Hermes Agent per lanciare attacchi autonomi ai server...
Numero di articoli trovati: 173

Tre bug nascosti in Windows NTFS: gli hacker possono installare malware con un file VHD

La semplice apertura di un file potrebbe essere sufficiente per eseguire codice dannoso su un computer Windows. Un ricercatore di sicurezza ha scoperto tre vulnerabilità nel driver del file system...

Un semplice clic dell’Admin può compromettere il tuo WordPress con una catena XSS/RCE

È stato scoperto che una pagina di accesso standard di WordPress era in grado di trasformare un singolo tentativo di accesso fallito nell'esecuzione di codice JavaScript sul sito e, con...
A dark cyber security scene showing a global botnet attack: hundreds of IoT devices like routers, CCTV cameras and DVRs connected with glowing red lines forming a network across a world map, a shadowy hacker figure controlling the network from a laptop, digital code streams, cyber attack visualization, high contrast lighting, cinematic style, ultra detailed, 16:9, dramatic, optimized for news and Google Discover

Scoperta Tengu: la nuova botnet Mirai che si riavvia da sola per sfuggire agli antivirus

Nozomi Networks Labs ha scoperto una nuova botnet Mirai, denominata Tengu, e segnala che il malware sottostante possiede un insolito meccanismo di riavvio di emergenza. Mentre il processo principale del...

Attacco informatico alla piattaforma cloud Snowflake: un canadese condannato per frode

Il canadese Connor Riley Mooka ha tratto profitto per mesi dai dati rubati prima di essere arrestato e processato negli Stati Uniti per uno dei più grandi attacchi informatici degli...

Come un token OAuth può compromettere la casella di posta Gmail

Un singolo token OAuth può trasformare una casella di posta Gmail in uno strumento per leggere i messaggi altrui, intercettare i codici di verifica e attaccare i servizi correlati. Il...

AI fuori Controllo! OpenAI e Anthropic sotto accusa: gli agenti attaccano sviluppatori e repository

OpenAI e l'AI Security Institute (AISI), con sede nel Regno Unito, hanno scoperto diversi nuovi episodi in cui agenti di intelligenza artificiale è andata oltre gli scenari di test, iniziando...
Una Smart TV con espressione minacciosa nel soggiorno di una abitazione

Attenzione ai TV Box Android economici: possono trasformare la tua rete in un proxy per hacker

I ricercatori di Bitsight hanno scoperto una campagna deniminata Fuyao, in cui i set-top box TV Android economici imitano gli smartphone Samsung, Huawei, Xiaomi e Vivo. I dispositivi fanno clic...
Bandiera con il logo NIST che si dissolve digitalmente in un ambiente futuristico, circondata da flussi di dati, codici binari e icone di lucchetti e segnali di allerta. Lo sfondo richiama una rete globale sotto pressione, con effetti luminosi blu e rossi che suggeriscono minacce informatiche, sovraccarico di vulnerabilità e crisi nella gestione della sicurezza digitale.

Il NIST ritira l’algoritmo post-quantistico HAWK hackerato da Claude Mythos

Gli sviluppatori dell'algoritmo HAWK (algoritmo post-quantistico) lo hanno ritirato dal programma di standardizzazione del NIST dopo che il modello Claude Mythos Preview ha contribuito a sviluppare un attacco all'algoritmo. Inoltre,...
dei robot umanoidi sorridono con al centro il logo delle CVE: Common Vulnerabilities and Exposures

CVE “Allucinate”: 54 falsi bug generati dall’AI entrano nei database ufficiali di sicurezza

I database delle vulnerabilità hanno incluso segnalazioni di bug critici di SQLite con punteggi fino a 9,8 punti, ma un controllo del codice sorgente non ha confermato un singolo errore...

DeepSeek trasformato in un’arma cyber: un agente AI ha attaccato server reali senza supervisione umana

I ricercatori di Palo Alto Networks hanno scoperto un hacker di lingua cinese che ha utilizzato DeepSeek e il framework open source Hermes Agent per lanciare attacchi autonomi ai server...