Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Autore: Luigi Zullo

Luigi Zullo

Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.

Profilo LinkedIn
Aree di competenza Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response
Numero di articoli trovati: 213
The linux penguin logo tux cry

Ancora LPE su Linux! Basta un solo carattere per scalare a root e l’exploit è online

Una nuova vulnerabilità LPE monitorata con il CVE-2026-23111 (punteggio CVSS 7.8) è stata scoperta in Linux, la quale consentiva ad un utente locale senza privilegi di aumentare i privilegi a root....
Un imponente verme meccanico robotico emerge dalle dune di un deserto sabbioso, sollevando nuvole di polvere. La creatura cyborg ha un corpo massiccio segmentato con placche metalliche beige e grigie. La testa è dotata di grandi fauci meccaniche artigliate, luci azzurre e arancioni disposte in cerchio e sensori sulla sommità. Sullo sfondo si vedono montagne rocciose e piccoli veicoli fuoristrada che fuggono sulla sabbia, enfatizzando le dimensioni colossali del mostro fantascientifico.

Miasma è libero! Il codice sorgente del “parassita” è stato pubblicato su GitHub

Il codice sorgente del malware Miasma, i cui attacchi hanno recentemente afflitto gli ecosistemi open source, è apparso brevemente su GitHub. Secondo i dati dei ricercatori di SafeDep, il codice...
Logo OpenAI al centro di uno sfondo digitale complesso composto da flussi di dati e schemi geometrici in tonalità ciano e blu scuro

OpenAI lancia GPT-5.4-Cyber per la sicurezza delle informazioni. E’ la risposta a Mythos

OpenAI ha introdotto il modello LLM GPT-5.4-Cyber, un modello progettato per i team di sicurezza delle informazioni. Il modello offre funzionalità di reverse engineering per file binari senza codice sorgente....
Claude Fable 5 e Claude Mythos 5, due nuovi modelli di intelligenza artificiale lanciati da Anthropic, offrono capacità senza precedenti nel settore della cybersecurity. Fable 5, appartenente alla classe Mythos, è reso sicuro per l'uso generale e supera tutti gli altri modelli disponibili al pubblico in termini di performance su benchmark di capacità AI. Eccelle in software engineering, knowledge work, visione, ricerca scientifica e altre aree, con un vantaggio crescente man mano che il compito diventa più lungo e complesso. Questi modelli rappresentano un passo avanti significativo per l'industria della cybersecurity e l'elaborazione di compiti avanzati.

Anthropic lancia Claude Fable 5: il modello di classe Mythos sarà immune ai jailbreak?

Basta un prompt ben progettato e un sistema di guardrail altrettanto solido, ma non preparato all'ultima tecnica di bypass, per fare in modo che i criminali informatici possano ottenere accesso...

Cavi Sottomarini: il piano dell’Iran per il “pedaggio digitale” nello Stretto di Hormuz

I cavi sottomarini stanno diventando la prossima frontiera nella guerra tra Stati Uniti e Israele. Infatti, l'11 maggio 2026, ora locale, ad Ankara, in Turchia, è stata pubblicata un'infografica intitolata...

Zero-day nelle VPN Check Point: gli hacker sono entrati senza password

Una vulnerabilità nel protocollo IKEv1, ormai obsoleto, consentiva connessioni non autenticate alle VPN di Check Point. A questo problema critico, che interessa Remote Access VPN e Mobile Access, è stato...
Un gruppo di ricercatori di sicurezza, sono radunate intorno a un grande logo di Microsoft. Alcuni partecipanti tengono cartelli con testo, mentre altri osservano passivamente. Le espressioni e i gesti indicano tensione e conflitto, suggerendo una manifestazione o dimostrazione pubblica. L'atmosfera è cupa e drammatica, con toni scuri predominanti.

Microsoft cambia posizione: non perseguirà legalmente i ricercatori per la pubblicazione di exploit 0-day

I rappresentanti di Microsoft stanno cercando di risolvere un conflitto con un ricercatore di sicurezza informatica noto come Nightmare Eclipse (noto anche come Chaos Eclipse), che ha pubblicato exploit relativi...

Il Worm che Non Muore Mai: Shai-Hulud Torna Più Forte e Infetta l’Ecosistema npm

La sicurezza dell'ecosistema npm ha raggiunto un punto di svolta critico con l'emergere del worm Shai-Hulud, riportano i ricercatori di Palo Alto. Si tratta di un malware autoreplicante che compromette e...
Un laboratorio tecnologico incentrato sul brand Anthropic, dove sviluppatori lavorano tra monitor pieni di codice e proiezioni di reti neurali. Ai lati, figure analizzano grafici e dati sulla sicurezza dell'IA, immersi in un'atmosfera futuristica e collaborativa.

Anthropic chiede una Pausa di Sviluppo sull’IA: verso l’auto-miglioramento ricorsivo

Anthropic ha proposto la creazione di un modo che possa a livello internazionale di rallentare o fermare temporaneamente lo sviluppo dei più potenti sistemi di intelligenza artificiale. L'azienda non vuole...

I tuoi pacchetti Laravel sono già stati compromessi senza che tu lo sappia?

Ricercatori di StepSecurity , Aikido Security e Socket hanno segnalato un insolito attacco alla catena di fornitura che ha colpito i popolari pacchetti di localizzazione Laravel Lang. Questa volta, gli...
Numero di articoli trovati: 213
The linux penguin logo tux cry

Ancora LPE su Linux! Basta un solo carattere per scalare a root e l’exploit è online

Una nuova vulnerabilità LPE monitorata con il CVE-2026-23111 (punteggio CVSS 7.8) è stata scoperta in Linux, la quale consentiva ad un utente locale senza privilegi di aumentare i privilegi a root....
Un imponente verme meccanico robotico emerge dalle dune di un deserto sabbioso, sollevando nuvole di polvere. La creatura cyborg ha un corpo massiccio segmentato con placche metalliche beige e grigie. La testa è dotata di grandi fauci meccaniche artigliate, luci azzurre e arancioni disposte in cerchio e sensori sulla sommità. Sullo sfondo si vedono montagne rocciose e piccoli veicoli fuoristrada che fuggono sulla sabbia, enfatizzando le dimensioni colossali del mostro fantascientifico.

Miasma è libero! Il codice sorgente del “parassita” è stato pubblicato su GitHub

Il codice sorgente del malware Miasma, i cui attacchi hanno recentemente afflitto gli ecosistemi open source, è apparso brevemente su GitHub. Secondo i dati dei ricercatori di SafeDep, il codice...
Logo OpenAI al centro di uno sfondo digitale complesso composto da flussi di dati e schemi geometrici in tonalità ciano e blu scuro

OpenAI lancia GPT-5.4-Cyber per la sicurezza delle informazioni. E’ la risposta a Mythos

OpenAI ha introdotto il modello LLM GPT-5.4-Cyber, un modello progettato per i team di sicurezza delle informazioni. Il modello offre funzionalità di reverse engineering per file binari senza codice sorgente....
Claude Fable 5 e Claude Mythos 5, due nuovi modelli di intelligenza artificiale lanciati da Anthropic, offrono capacità senza precedenti nel settore della cybersecurity. Fable 5, appartenente alla classe Mythos, è reso sicuro per l'uso generale e supera tutti gli altri modelli disponibili al pubblico in termini di performance su benchmark di capacità AI. Eccelle in software engineering, knowledge work, visione, ricerca scientifica e altre aree, con un vantaggio crescente man mano che il compito diventa più lungo e complesso. Questi modelli rappresentano un passo avanti significativo per l'industria della cybersecurity e l'elaborazione di compiti avanzati.

Anthropic lancia Claude Fable 5: il modello di classe Mythos sarà immune ai jailbreak?

Basta un prompt ben progettato e un sistema di guardrail altrettanto solido, ma non preparato all'ultima tecnica di bypass, per fare in modo che i criminali informatici possano ottenere accesso...

Cavi Sottomarini: il piano dell’Iran per il “pedaggio digitale” nello Stretto di Hormuz

I cavi sottomarini stanno diventando la prossima frontiera nella guerra tra Stati Uniti e Israele. Infatti, l'11 maggio 2026, ora locale, ad Ankara, in Turchia, è stata pubblicata un'infografica intitolata...

Zero-day nelle VPN Check Point: gli hacker sono entrati senza password

Una vulnerabilità nel protocollo IKEv1, ormai obsoleto, consentiva connessioni non autenticate alle VPN di Check Point. A questo problema critico, che interessa Remote Access VPN e Mobile Access, è stato...
Un gruppo di ricercatori di sicurezza, sono radunate intorno a un grande logo di Microsoft. Alcuni partecipanti tengono cartelli con testo, mentre altri osservano passivamente. Le espressioni e i gesti indicano tensione e conflitto, suggerendo una manifestazione o dimostrazione pubblica. L'atmosfera è cupa e drammatica, con toni scuri predominanti.

Microsoft cambia posizione: non perseguirà legalmente i ricercatori per la pubblicazione di exploit 0-day

I rappresentanti di Microsoft stanno cercando di risolvere un conflitto con un ricercatore di sicurezza informatica noto come Nightmare Eclipse (noto anche come Chaos Eclipse), che ha pubblicato exploit relativi...

Il Worm che Non Muore Mai: Shai-Hulud Torna Più Forte e Infetta l’Ecosistema npm

La sicurezza dell'ecosistema npm ha raggiunto un punto di svolta critico con l'emergere del worm Shai-Hulud, riportano i ricercatori di Palo Alto. Si tratta di un malware autoreplicante che compromette e...
Un laboratorio tecnologico incentrato sul brand Anthropic, dove sviluppatori lavorano tra monitor pieni di codice e proiezioni di reti neurali. Ai lati, figure analizzano grafici e dati sulla sicurezza dell'IA, immersi in un'atmosfera futuristica e collaborativa.

Anthropic chiede una Pausa di Sviluppo sull’IA: verso l’auto-miglioramento ricorsivo

Anthropic ha proposto la creazione di un modo che possa a livello internazionale di rallentare o fermare temporaneamente lo sviluppo dei più potenti sistemi di intelligenza artificiale. L'azienda non vuole...

I tuoi pacchetti Laravel sono già stati compromessi senza che tu lo sappia?

Ricercatori di StepSecurity , Aikido Security e Socket hanno segnalato un insolito attacco alla catena di fornitura che ha colpito i popolari pacchetti di localizzazione Laravel Lang. Questa volta, gli...