Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Autore: Luigi Zullo

Luigi Zullo

Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.

Profilo LinkedIn
Aree di competenza Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response
Numero di articoli trovati: 215
vulnerabilità di sicurezza in GitLab.

GitLab, è allarme rosso: il bug da 10/10 permette agli hacker di rubare file senza password

Gli ingegneri di GitLab hanno rilasciato patch per una vulnerabilità critica monitorata con il codice CVE-2026-85706, che ha ottenuto il punteggio massimo di 10 sulla scala CVSS e consente a...
Una immagine di una mano che tenta di prendere un capcha attorno a tantissimi ami da pesca

Quel CAPTCHA potrebbe rubarti il PC! 5.400 siti sono già infetti

Gli esperti di sicurezza informatica di Netskope hanno rilevato una vasta campagna malevola in cui gli attaccanti utilizzano oltre 5400 siti web compromessi per diffondere payload ClickFix. Il codice malevolo...
Logo di OpenAI con i tentacoli in stile psichedelico

Gli agenti di OpenAI hanno attaccato RubyGems! E la cosa più preoccupante è che nessuno sa il perché

Una volta eravamo abituati a citare una cyber gang criminale nel titolo di un articolo, sapendo che dietro quell'attacco c'era un obiettivo preciso: il profitto. Ransomware, estorsioni, furto di credenziali,...
il logo di Check Point al centro su un tablet.

Due vulnerabilità in Check Point VPN consentono RCE senza password

Una VPN dovrebbe mantenere l'attaccante al di fuori della rete aziendale, ma due nuove vulnerabilità di Check Point permettono di eseguire codice arbitrario senza password, account utente o azioni dell'utente....
Una Smart TV con espressione minacciosa nel soggiorno di una abitazione

216 milioni di Smart TV possono spiarti: il problema è dentro casa

Il noto portale tecnologico Gamers Nexus, in collaborazione con gli esperti di Level1Techs, hanno condotto un'ampia indagine sui televisori LG che utilizzano webOS. Durante l'indagine, gli specialisti hanno scoperto che...
Logo di wechat e sullo sfondo una lava incandescente.

Ti hanno chiamato su WeChat e ti hanno hackerato senza risposta

Non è solo WhatsApp s offrire di RCE full chain 0-click. Questa volta i ricercatori di Calif hanno scoperto WeWorm, che permette di compromettere account WeChat tramite una semplice chiamata...
Logo SAP centrale con ghiaccio che si frantuma, su sfondo scuro, tema di vulnerabilità e sicurezza

SAP va in OVERPASS! Segreti, comandi e dati aziendali per tutti a causa di una gravissima RCE

Una richiesta specificamente formattata a SAP può bypassare la verifica dell'accesso, raggiungere il kernel e concedere a un malintenzionato il controllo del server. Di conseguenza, l'attaccante ottiene accesso non solo...
Il logo di Telegram contornato da tanti stikers in una atmosfera festosa e armoniosa.

Telegram va in crash per uno sticker da 269 byte: minuscolo ma letale!

Per il malfunzionamento di Telegram non sono state necessarie complesse sequenze di azioni. Nelle chat ha iniziato a diffondersi uno sticker di dimensioni di soli 269 byte, in grado di...

Microsoft: “Scrivere codice manualmente è diventato obsoleto”. L’IA sta cambiando il lavoro dei programmatori

«Scrivere codice manualmente è diventato obsoleto», ha dichiarato l'ingegnere di Microsoft David Fowler. Secondo lui, gli sviluppatori tradizionali in un mondo orientato all'intelligenza artificiale stanno diventando cosa del passato. L'autore...

Linux 7.3 si è fortemente ingrassato! Torvalds dice che è tutta colpa delle AI

Il secondo rilascio di Linux 7.3 avrebbe dovuto essere rilasciato in una settimana tranquilla, ma gli sviluppatori hanno portato una quantità inaspettatamente grande di correzioni. Linus Torvalds ha riportato il...
Numero di articoli trovati: 215
vulnerabilità di sicurezza in GitLab.

GitLab, è allarme rosso: il bug da 10/10 permette agli hacker di rubare file senza password

Gli ingegneri di GitLab hanno rilasciato patch per una vulnerabilità critica monitorata con il codice CVE-2026-85706, che ha ottenuto il punteggio massimo di 10 sulla scala CVSS e consente a...
Una immagine di una mano che tenta di prendere un capcha attorno a tantissimi ami da pesca

Quel CAPTCHA potrebbe rubarti il PC! 5.400 siti sono già infetti

Gli esperti di sicurezza informatica di Netskope hanno rilevato una vasta campagna malevola in cui gli attaccanti utilizzano oltre 5400 siti web compromessi per diffondere payload ClickFix. Il codice malevolo...
Logo di OpenAI con i tentacoli in stile psichedelico

Gli agenti di OpenAI hanno attaccato RubyGems! E la cosa più preoccupante è che nessuno sa il perché

Una volta eravamo abituati a citare una cyber gang criminale nel titolo di un articolo, sapendo che dietro quell'attacco c'era un obiettivo preciso: il profitto. Ransomware, estorsioni, furto di credenziali,...
il logo di Check Point al centro su un tablet.

Due vulnerabilità in Check Point VPN consentono RCE senza password

Una VPN dovrebbe mantenere l'attaccante al di fuori della rete aziendale, ma due nuove vulnerabilità di Check Point permettono di eseguire codice arbitrario senza password, account utente o azioni dell'utente....
Una Smart TV con espressione minacciosa nel soggiorno di una abitazione

216 milioni di Smart TV possono spiarti: il problema è dentro casa

Il noto portale tecnologico Gamers Nexus, in collaborazione con gli esperti di Level1Techs, hanno condotto un'ampia indagine sui televisori LG che utilizzano webOS. Durante l'indagine, gli specialisti hanno scoperto che...
Logo di wechat e sullo sfondo una lava incandescente.

Ti hanno chiamato su WeChat e ti hanno hackerato senza risposta

Non è solo WhatsApp s offrire di RCE full chain 0-click. Questa volta i ricercatori di Calif hanno scoperto WeWorm, che permette di compromettere account WeChat tramite una semplice chiamata...
Logo SAP centrale con ghiaccio che si frantuma, su sfondo scuro, tema di vulnerabilità e sicurezza

SAP va in OVERPASS! Segreti, comandi e dati aziendali per tutti a causa di una gravissima RCE

Una richiesta specificamente formattata a SAP può bypassare la verifica dell'accesso, raggiungere il kernel e concedere a un malintenzionato il controllo del server. Di conseguenza, l'attaccante ottiene accesso non solo...
Il logo di Telegram contornato da tanti stikers in una atmosfera festosa e armoniosa.

Telegram va in crash per uno sticker da 269 byte: minuscolo ma letale!

Per il malfunzionamento di Telegram non sono state necessarie complesse sequenze di azioni. Nelle chat ha iniziato a diffondersi uno sticker di dimensioni di soli 269 byte, in grado di...

Microsoft: “Scrivere codice manualmente è diventato obsoleto”. L’IA sta cambiando il lavoro dei programmatori

«Scrivere codice manualmente è diventato obsoleto», ha dichiarato l'ingegnere di Microsoft David Fowler. Secondo lui, gli sviluppatori tradizionali in un mondo orientato all'intelligenza artificiale stanno diventando cosa del passato. L'autore...

Linux 7.3 si è fortemente ingrassato! Torvalds dice che è tutta colpa delle AI

Il secondo rilascio di Linux 7.3 avrebbe dovuto essere rilasciato in una settimana tranquilla, ma gli sviluppatori hanno portato una quantità inaspettatamente grande di correzioni. Linus Torvalds ha riportato il...