Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Autore: Luigi Zullo

Luigi Zullo

Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.

Profilo LinkedIn
Aree di competenza Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response
Numero di articoli trovati: 123
il logo di Check Point al centro su un tablet.

Allarme Check Point: vulnerabilità critica già sfruttata, i black hacker aggirano il login

Gli hacker hanno trovato il modo di entrare nei sistemi di gestione della sicurezza Check Point senza password e ottenere i diritti di amministrazione. L'azienda ha confermato che la vulnerabilità...
Palazzo a vetri di Oracle con logo centrale, cielo grigio con fulmini e saette riflette su vetri, 1449 bug di sicurezza rilevati.

1449 bug di sicurezza per Oracle! L’effetto Anthropic Mythos si fa sentire

Stiamo assistendo ad una valanga di bug di sicurezza pubblicati dai big player americani. Microsoft ha rilasciato questo mese un Patch Tuesday con numeri mai visti prima con 622 bug...
Un'immagine digitale drammatica e futuristica mostra un immenso robot nero e lucido con minacciosi occhi rossi luminosi e un simbolo del teschio sul petto, che domina una sala riunioni ad alta tecnologia. Il robot punta il dito contro un gruppo di professionisti seduti di spalle attorno a un tavolo lucido. Sullo sfondo, un cyber-paesaggio urbano notturno è illuminato da ologrammi rosso neon che mostrano una mappa del mondo, segnali di pericolo e lucchetti di sicurezza, suggerendo un grave attacco informatico o una minaccia legata all'intelligenza artificiale. L'atmosfera è tesa, dominata da intensi toni rossi e blu.

FakeGit: 14 milioni di download, gli hacker avvelenano GitHub con falsi server MCP e skill AI

I ricercatori hanno scoperto una campagna dannosa su larga scala chiamata FakeGit, i cui operatori hanno creato circa 7.600 repository su GitHub. Più di 800 di essi erano mascherati da...
il pinguino di linux sta in mezzo a black hacker che vogliono prenderlo

Gli sviluppatori Linux hanno pubblicato 432 CVE in due giorni

Domenica e lunedì scorso, il team del kernel Linux ha pubblicato 432 nuovi identificatori CVE contemporaneamente. Questo numero di vulnerabilità ha destato preoccupazione tra i membri della comunità, poiché è...

Hacking come un videogioco: punti, compiti e valutazione. Ma il premio principale erano le tue password

Un programma di installazione dannoso si è rivelato essere la porta d'accesso a un intero ecosistema criminale che contemporaneamente infettava computer, rubava dati, utilizzava le vittime come intermediari per il...
Controllo futurista con schermi tecnologici e interfaccia holografica, scienza e esplorazione spaziale nel cielo stellato con nube molecolare G+0.693-0.027.

Arriva QUERY: il nuovo metodo HTTP per query complesse

Dopo sedici anni senza alcuna novità, l’Internet Engineering Task Force (IETF) ha approvato un nuovo metodo HTTP. Si tratta del metodo QUERY, progettato per gestire le richieste complesse in modo...
Agente AI cattivo salta tra applicazioni con glitch e prospettiva tecnologica, lanciando missili nucleari verso Hugging Face dopo aver trovato due 0-day.

Shock OpenAI! GPT-5.6 evade il laboratorio, trova due 0-day e attacca Hugging Face!

"Una volta che il genio è uscito dalla lampada, sarà difficile rimettercelo dentro". Così aprivamo gli articoli qualche anno fa quando parlavamo degli impatti delle AI sul futuro mondo digitale....
Agenti AI malevoli in azione all'interno di un datacenter con server, tecnologia, glitch visibili e luce intensa che evidenzia l'attacco cyber.

Hugging Face attaccata da agenti AI autonomi: il caso che ci porta nella nuova era cyber

Alla fine della scorsa settimana, i rappresentanti di Hugging Face hanno annunciato che l'infrastruttura di produzione della piattaforma era stata violata. Gli aggressori hanno avuto accesso a parte dei set...

Gli aggressori possono hackerare gli aspirapolvere Shark e controllarli da remoto

Un ricercatore con il nickname tokay0 ha scoperto una vulnerabilità nell'infrastruttura cloud dell'azienda SharkNinja. Un certificato estratto da un robot aspirapolvere Shark RV2320EDUS ha consentito al ricercatore di attaccare altri...
Illustrazione in stile cyberpunk che mostra il logo di WordPress rosso e luminoso su un monitor centrale circondato da schermi che visualizzano codici di errore e segnali di pericolo, con figure incappucciate che operano nell'oscurità sullo sfondo.

L’RCE Wp2shell nel core WordPress, è stata rilevata da GPT-5.6 con 25 dollari in token

GPT-5.6 Sol Ultra avrebbe scoperto una grave vulnerabilità di esecuzione remota del codice (RCE) pre-auth in WordPress dopo circa 25 dollari di utilizzo di AI, dimostrando come i modelli avanzati...
Numero di articoli trovati: 123
il logo di Check Point al centro su un tablet.

Allarme Check Point: vulnerabilità critica già sfruttata, i black hacker aggirano il login

Gli hacker hanno trovato il modo di entrare nei sistemi di gestione della sicurezza Check Point senza password e ottenere i diritti di amministrazione. L'azienda ha confermato che la vulnerabilità...
Palazzo a vetri di Oracle con logo centrale, cielo grigio con fulmini e saette riflette su vetri, 1449 bug di sicurezza rilevati.

1449 bug di sicurezza per Oracle! L’effetto Anthropic Mythos si fa sentire

Stiamo assistendo ad una valanga di bug di sicurezza pubblicati dai big player americani. Microsoft ha rilasciato questo mese un Patch Tuesday con numeri mai visti prima con 622 bug...
Un'immagine digitale drammatica e futuristica mostra un immenso robot nero e lucido con minacciosi occhi rossi luminosi e un simbolo del teschio sul petto, che domina una sala riunioni ad alta tecnologia. Il robot punta il dito contro un gruppo di professionisti seduti di spalle attorno a un tavolo lucido. Sullo sfondo, un cyber-paesaggio urbano notturno è illuminato da ologrammi rosso neon che mostrano una mappa del mondo, segnali di pericolo e lucchetti di sicurezza, suggerendo un grave attacco informatico o una minaccia legata all'intelligenza artificiale. L'atmosfera è tesa, dominata da intensi toni rossi e blu.

FakeGit: 14 milioni di download, gli hacker avvelenano GitHub con falsi server MCP e skill AI

I ricercatori hanno scoperto una campagna dannosa su larga scala chiamata FakeGit, i cui operatori hanno creato circa 7.600 repository su GitHub. Più di 800 di essi erano mascherati da...
il pinguino di linux sta in mezzo a black hacker che vogliono prenderlo

Gli sviluppatori Linux hanno pubblicato 432 CVE in due giorni

Domenica e lunedì scorso, il team del kernel Linux ha pubblicato 432 nuovi identificatori CVE contemporaneamente. Questo numero di vulnerabilità ha destato preoccupazione tra i membri della comunità, poiché è...

Hacking come un videogioco: punti, compiti e valutazione. Ma il premio principale erano le tue password

Un programma di installazione dannoso si è rivelato essere la porta d'accesso a un intero ecosistema criminale che contemporaneamente infettava computer, rubava dati, utilizzava le vittime come intermediari per il...
Controllo futurista con schermi tecnologici e interfaccia holografica, scienza e esplorazione spaziale nel cielo stellato con nube molecolare G+0.693-0.027.

Arriva QUERY: il nuovo metodo HTTP per query complesse

Dopo sedici anni senza alcuna novità, l’Internet Engineering Task Force (IETF) ha approvato un nuovo metodo HTTP. Si tratta del metodo QUERY, progettato per gestire le richieste complesse in modo...
Agente AI cattivo salta tra applicazioni con glitch e prospettiva tecnologica, lanciando missili nucleari verso Hugging Face dopo aver trovato due 0-day.

Shock OpenAI! GPT-5.6 evade il laboratorio, trova due 0-day e attacca Hugging Face!

"Una volta che il genio è uscito dalla lampada, sarà difficile rimettercelo dentro". Così aprivamo gli articoli qualche anno fa quando parlavamo degli impatti delle AI sul futuro mondo digitale....
Agenti AI malevoli in azione all'interno di un datacenter con server, tecnologia, glitch visibili e luce intensa che evidenzia l'attacco cyber.

Hugging Face attaccata da agenti AI autonomi: il caso che ci porta nella nuova era cyber

Alla fine della scorsa settimana, i rappresentanti di Hugging Face hanno annunciato che l'infrastruttura di produzione della piattaforma era stata violata. Gli aggressori hanno avuto accesso a parte dei set...

Gli aggressori possono hackerare gli aspirapolvere Shark e controllarli da remoto

Un ricercatore con il nickname tokay0 ha scoperto una vulnerabilità nell'infrastruttura cloud dell'azienda SharkNinja. Un certificato estratto da un robot aspirapolvere Shark RV2320EDUS ha consentito al ricercatore di attaccare altri...
Illustrazione in stile cyberpunk che mostra il logo di WordPress rosso e luminoso su un monitor centrale circondato da schermi che visualizzano codici di errore e segnali di pericolo, con figure incappucciate che operano nell'oscurità sullo sfondo.

L’RCE Wp2shell nel core WordPress, è stata rilevata da GPT-5.6 con 25 dollari in token

GPT-5.6 Sol Ultra avrebbe scoperto una grave vulnerabilità di esecuzione remota del codice (RCE) pre-auth in WordPress dopo circa 25 dollari di utilizzo di AI, dimostrando come i modelli avanzati...