Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Luigi Zullo

Luigi Zullo

Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.

Profilo LinkedIn
Aree di competenza Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response
Numero di articoli trovati: 47
Un gruppo di ricercatori di sicurezza, sono radunate intorno a un grande logo di Microsoft. Alcuni partecipanti tengono cartelli con testo, mentre altri osservano passivamente. Le espressioni e i gesti indicano tensione e conflitto, suggerendo una manifestazione o dimostrazione pubblica. L'atmosfera è cupa e drammatica, con toni scuri predominanti.

Microsoft cambia posizione: non perseguirà legalmente i ricercatori per la pubblicazione di exploit 0-day

I rappresentanti di Microsoft stanno cercando di risolvere un conflitto con un ricercatore di sicurezza informatica noto come Nightmare Eclipse (noto anche come Chaos Eclipse), che ha pubblicato exploit relativi...

Il Worm che Non Muore Mai: Shai-Hulud Torna Più Forte e Infetta l’Ecosistema npm

La sicurezza dell'ecosistema npm ha raggiunto un punto di svolta critico con l'emergere del worm Shai-Hulud, riportano i ricercatori di Palo Alto. Si tratta di un malware autoreplicante che compromette e...
Un laboratorio tecnologico incentrato sul brand Anthropic, dove sviluppatori lavorano tra monitor pieni di codice e proiezioni di reti neurali. Ai lati, figure analizzano grafici e dati sulla sicurezza dell'IA, immersi in un'atmosfera futuristica e collaborativa.

Anthropic chiede una Pausa di Sviluppo sull’IA: verso l’auto-miglioramento ricorsivo

Anthropic ha proposto la creazione di un modo che possa a livello internazionale di rallentare o fermare temporaneamente lo sviluppo dei più potenti sistemi di intelligenza artificiale. L'azienda non vuole...

I tuoi pacchetti Laravel sono già stati compromessi senza che tu lo sappia?

Ricercatori di StepSecurity , Aikido Security e Socket hanno segnalato un insolito attacco alla catena di fornitura che ha colpito i popolari pacchetti di localizzazione Laravel Lang. Questa volta, gli...
Un soldato in uniforme militare, con elmetto e distintivo sul petto sinistro, sta in posizione di attenzione in un moderno centro comando. La stanza è piena di schermi che mostrano dati vari e immagini, tra cui viste satellitari della Terra e rappresentazioni di veicoli spaziali, indicando capacità di sorveglianza globale e avanzati sistemi tecnologici. L'ambiente è caratterizzato da toni freddi come blu e verdi, suggerendo un ambiente ad alta tecnologia. La scena trasmette un senso di serietà e prontezza, con il soldato vigile tra le informazioni critiche visualizzate sugli schermi.

Il Pentagono accelera sulla cyber security. Gli USA preparano il campo di battaglia digitale

Il Pentagono ha definito la sicurezza informatica e le reti digitali gli elementi centrali della strategia bellica odierna. Il Pentagono ha dichiarato ai senatori che l'intero sistema digitale delle forze...

Trump considera il direttore di Palantir Shyam Sankar per guidare il CISA

Secondo due fonti non divulgate, l'amministrazione Trump sta valutando la possibilità di affidare la direzione dell'agenzia federale per la sicurezza informatica civile a un dirigente del settore tecnologico di Palantir.Lo...

Huawei ringrazia gli Stati Uniti per le sanzioni! Ma gli analisti USA a cosa pensavano nel 2019?

Noi di RHC lo abbiamo sempre sostenuto che il percorso delle sanzioni verso la Cina e la Russia non avrebbero fatto altro che potenziare questi stati piuttosto che gli Stati...
Telefono VoIP senza marchio illuminato da un intenso fascio di luce al centro della scena. Intorno, hacker incappucciati operano nell’ombra tra schermi con codici malevoli, avvisi malware e atmosfera cupa.

Rapid7 Labs scopre buffer overflow pericoloso nel telefono HP Poly VVX 450

Rapid7, ha recentemente condotto una ricerca su un bug zero-day che riguarda il telefono VoIP HP Poly VVX 450, scoprendo una grave falla di buffer overflow su stack non autenticato,...
Una giovane donna con occhiali e capelli ricci raccolti è seduta di profilo alla scrivania in un ufficio buio di notte, concentrata mentre scrive codice al computer. Davanti a lei ci sono due grandi monitor accesi che mostrano righe di programmazione su sfondo scuro. Sulla scrivania in legno si trovano una tastiera meccanica con retroilluminazione blu, un paio di cuffie, una tazza nera e un blocco note. Sullo sfondo, l'ambiente dell'ufficio è semi-buio, con grandi finestre che si affacciano sulle luci sfocate della città notturna.

Glassworm: la botnet che ha infettato gli sviluppatori ora è stata smantellata

CrowdStrike ha annunciato lo smantellamento della botnet Glassworm, che attaccava gli sviluppatori tramite estensioni per editor di codice, pacchetti npm e Python e infettava repository GitHub. L'operazione, condotta congiuntamente con...
Un gruppo di hacker con il cappuccio nero e la maschera sono di fronte ai loro laptop. Al centro c'è il logo di NPM in tre dimensioni rosso e bianco.

Red Hat vittima di attacco alla Suppy Chain: cos’è successo e cosa imparare

L'ecosistema Red Hat è stato colpito da un attacco alla supply chain.Degli aggressori sconosciuti hanno compromesso l'infrastruttura di pubblicazione dei pacchetti @redhat-cloud-services e pubblicato decine di librerie infette. Nel mentre...
Numero di articoli trovati: 47
Un gruppo di ricercatori di sicurezza, sono radunate intorno a un grande logo di Microsoft. Alcuni partecipanti tengono cartelli con testo, mentre altri osservano passivamente. Le espressioni e i gesti indicano tensione e conflitto, suggerendo una manifestazione o dimostrazione pubblica. L'atmosfera è cupa e drammatica, con toni scuri predominanti.

Microsoft cambia posizione: non perseguirà legalmente i ricercatori per la pubblicazione di exploit 0-day

I rappresentanti di Microsoft stanno cercando di risolvere un conflitto con un ricercatore di sicurezza informatica noto come Nightmare Eclipse (noto anche come Chaos Eclipse), che ha pubblicato exploit relativi...

Il Worm che Non Muore Mai: Shai-Hulud Torna Più Forte e Infetta l’Ecosistema npm

La sicurezza dell'ecosistema npm ha raggiunto un punto di svolta critico con l'emergere del worm Shai-Hulud, riportano i ricercatori di Palo Alto. Si tratta di un malware autoreplicante che compromette e...
Un laboratorio tecnologico incentrato sul brand Anthropic, dove sviluppatori lavorano tra monitor pieni di codice e proiezioni di reti neurali. Ai lati, figure analizzano grafici e dati sulla sicurezza dell'IA, immersi in un'atmosfera futuristica e collaborativa.

Anthropic chiede una Pausa di Sviluppo sull’IA: verso l’auto-miglioramento ricorsivo

Anthropic ha proposto la creazione di un modo che possa a livello internazionale di rallentare o fermare temporaneamente lo sviluppo dei più potenti sistemi di intelligenza artificiale. L'azienda non vuole...

I tuoi pacchetti Laravel sono già stati compromessi senza che tu lo sappia?

Ricercatori di StepSecurity , Aikido Security e Socket hanno segnalato un insolito attacco alla catena di fornitura che ha colpito i popolari pacchetti di localizzazione Laravel Lang. Questa volta, gli...
Un soldato in uniforme militare, con elmetto e distintivo sul petto sinistro, sta in posizione di attenzione in un moderno centro comando. La stanza è piena di schermi che mostrano dati vari e immagini, tra cui viste satellitari della Terra e rappresentazioni di veicoli spaziali, indicando capacità di sorveglianza globale e avanzati sistemi tecnologici. L'ambiente è caratterizzato da toni freddi come blu e verdi, suggerendo un ambiente ad alta tecnologia. La scena trasmette un senso di serietà e prontezza, con il soldato vigile tra le informazioni critiche visualizzate sugli schermi.

Il Pentagono accelera sulla cyber security. Gli USA preparano il campo di battaglia digitale

Il Pentagono ha definito la sicurezza informatica e le reti digitali gli elementi centrali della strategia bellica odierna. Il Pentagono ha dichiarato ai senatori che l'intero sistema digitale delle forze...

Trump considera il direttore di Palantir Shyam Sankar per guidare il CISA

Secondo due fonti non divulgate, l'amministrazione Trump sta valutando la possibilità di affidare la direzione dell'agenzia federale per la sicurezza informatica civile a un dirigente del settore tecnologico di Palantir.Lo...

Huawei ringrazia gli Stati Uniti per le sanzioni! Ma gli analisti USA a cosa pensavano nel 2019?

Noi di RHC lo abbiamo sempre sostenuto che il percorso delle sanzioni verso la Cina e la Russia non avrebbero fatto altro che potenziare questi stati piuttosto che gli Stati...
Telefono VoIP senza marchio illuminato da un intenso fascio di luce al centro della scena. Intorno, hacker incappucciati operano nell’ombra tra schermi con codici malevoli, avvisi malware e atmosfera cupa.

Rapid7 Labs scopre buffer overflow pericoloso nel telefono HP Poly VVX 450

Rapid7, ha recentemente condotto una ricerca su un bug zero-day che riguarda il telefono VoIP HP Poly VVX 450, scoprendo una grave falla di buffer overflow su stack non autenticato,...
Una giovane donna con occhiali e capelli ricci raccolti è seduta di profilo alla scrivania in un ufficio buio di notte, concentrata mentre scrive codice al computer. Davanti a lei ci sono due grandi monitor accesi che mostrano righe di programmazione su sfondo scuro. Sulla scrivania in legno si trovano una tastiera meccanica con retroilluminazione blu, un paio di cuffie, una tazza nera e un blocco note. Sullo sfondo, l'ambiente dell'ufficio è semi-buio, con grandi finestre che si affacciano sulle luci sfocate della città notturna.

Glassworm: la botnet che ha infettato gli sviluppatori ora è stata smantellata

CrowdStrike ha annunciato lo smantellamento della botnet Glassworm, che attaccava gli sviluppatori tramite estensioni per editor di codice, pacchetti npm e Python e infettava repository GitHub. L'operazione, condotta congiuntamente con...
Un gruppo di hacker con il cappuccio nero e la maschera sono di fronte ai loro laptop. Al centro c'è il logo di NPM in tre dimensioni rosso e bianco.

Red Hat vittima di attacco alla Suppy Chain: cos’è successo e cosa imparare

L'ecosistema Red Hat è stato colpito da un attacco alla supply chain.Degli aggressori sconosciuti hanno compromesso l'infrastruttura di pubblicazione dei pacchetti @redhat-cloud-services e pubblicato decine di librerie infette. Nel mentre...