Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Autore: Luigi Zullo

Luigi Zullo

Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.

Profilo LinkedIn
Aree di competenza Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response
Numero di articoli trovati: 168

Allarme Cisco: hacker riavviano i firewall da remoto con una sola richiesta

Cisco ha lanciato l'allarme su un attacco reale ai firewall che consente il riavvio remoto con una singola richiesta appositamente predisposta. La vulnerabilità interessa i sistemi Cisco Secure Firewall ASA...

Ghostjacking: il nuovo attacco che trasforma l’IA aziendale in un hacker interno

Una semplice voce in un registro di sicurezza può trasformare l'assistente AI di un'azienda in uno strumento dannoso. Tenet Threat Labs ha dimostrato una serie di attacchi di ghostjacking in...
The linux penguin logo tux cry

Nuovo Attacco ai Pacchetti AUR? Ecco Come gli Hacker Hanno Violato i Sistemi

Gli sviluppatori di Arch Linux hanno temporaneamente vietato il trasferimento di pacchetti "orfani" nell'Arch User Repository (AUR) a nuovi manutentori. La decisione è stata presa dopo che gli aggressori hanno...
Un colossale Verme della Sabbia che emerge con violenza dalle dune dorate del pianeta desertico Arrakis. La creatura, dal corpo anellato e massiccio, spalanca una bocca circolare spaventosa, fitta di migliaia di denti aghiformi. In primo piano, minuscole figure umane e un osservatore solitario accentuano le proporzioni titaniche del mostro. Sullo sfondo, altri vermi sollevano nubi di polvere sotto un cielo ocra saturato. L'atmosfera è epica e opprimente, dominata da calde tonalità sabbia e terra bruciata, con una luce radente che enfatizza ogni piega della pelle coriacea del verme.

Il più grande attacco del 2026? Shai-Hulud ha infettato pacchetti scaricati 2 miliardi di volte al mese

L'installazione di una libreria JavaScript familiare potrebbe consentire agli aggressori di accedere all'infrastruttura cloud, ai repository e ai servizi interni dell'azienda. Il worm Shai-Hulud è penetrato nei popolari pacchetti npm,...

La truffa INPS ora usa l’Intelligenza Artificiale e controlla i documenti delle vittime

Il CERT-AGID ha pubblicato recentemente un articolo sul suo portale riportando un incremento delle campagne di phishing che sfruttano il nome, il logo e la grafica di INPS. Gli SMS...

Tre bug nascosti in Windows NTFS: gli hacker possono installare malware con un file VHD

La semplice apertura di un file potrebbe essere sufficiente per eseguire codice dannoso su un computer Windows. Un ricercatore di sicurezza ha scoperto tre vulnerabilità nel driver del file system...

Un semplice clic dell’Admin può compromettere il tuo WordPress con una catena XSS/RCE

È stato scoperto che una pagina di accesso standard di WordPress era in grado di trasformare un singolo tentativo di accesso fallito nell'esecuzione di codice JavaScript sul sito e, con...
A dark cyber security scene showing a global botnet attack: hundreds of IoT devices like routers, CCTV cameras and DVRs connected with glowing red lines forming a network across a world map, a shadowy hacker figure controlling the network from a laptop, digital code streams, cyber attack visualization, high contrast lighting, cinematic style, ultra detailed, 16:9, dramatic, optimized for news and Google Discover

Scoperta Tengu: la nuova botnet Mirai che si riavvia da sola per sfuggire agli antivirus

Nozomi Networks Labs ha scoperto una nuova botnet Mirai, denominata Tengu, e segnala che il malware sottostante possiede un insolito meccanismo di riavvio di emergenza. Mentre il processo principale del...

Attacco informatico alla piattaforma cloud Snowflake: un canadese condannato per frode

Il canadese Connor Riley Mooka ha tratto profitto per mesi dai dati rubati prima di essere arrestato e processato negli Stati Uniti per uno dei più grandi attacchi informatici degli...

Come un token OAuth può compromettere la casella di posta Gmail

Un singolo token OAuth può trasformare una casella di posta Gmail in uno strumento per leggere i messaggi altrui, intercettare i codici di verifica e attaccare i servizi correlati. Il...
Numero di articoli trovati: 168

Allarme Cisco: hacker riavviano i firewall da remoto con una sola richiesta

Cisco ha lanciato l'allarme su un attacco reale ai firewall che consente il riavvio remoto con una singola richiesta appositamente predisposta. La vulnerabilità interessa i sistemi Cisco Secure Firewall ASA...

Ghostjacking: il nuovo attacco che trasforma l’IA aziendale in un hacker interno

Una semplice voce in un registro di sicurezza può trasformare l'assistente AI di un'azienda in uno strumento dannoso. Tenet Threat Labs ha dimostrato una serie di attacchi di ghostjacking in...
The linux penguin logo tux cry

Nuovo Attacco ai Pacchetti AUR? Ecco Come gli Hacker Hanno Violato i Sistemi

Gli sviluppatori di Arch Linux hanno temporaneamente vietato il trasferimento di pacchetti "orfani" nell'Arch User Repository (AUR) a nuovi manutentori. La decisione è stata presa dopo che gli aggressori hanno...
Un colossale Verme della Sabbia che emerge con violenza dalle dune dorate del pianeta desertico Arrakis. La creatura, dal corpo anellato e massiccio, spalanca una bocca circolare spaventosa, fitta di migliaia di denti aghiformi. In primo piano, minuscole figure umane e un osservatore solitario accentuano le proporzioni titaniche del mostro. Sullo sfondo, altri vermi sollevano nubi di polvere sotto un cielo ocra saturato. L'atmosfera è epica e opprimente, dominata da calde tonalità sabbia e terra bruciata, con una luce radente che enfatizza ogni piega della pelle coriacea del verme.

Il più grande attacco del 2026? Shai-Hulud ha infettato pacchetti scaricati 2 miliardi di volte al mese

L'installazione di una libreria JavaScript familiare potrebbe consentire agli aggressori di accedere all'infrastruttura cloud, ai repository e ai servizi interni dell'azienda. Il worm Shai-Hulud è penetrato nei popolari pacchetti npm,...

La truffa INPS ora usa l’Intelligenza Artificiale e controlla i documenti delle vittime

Il CERT-AGID ha pubblicato recentemente un articolo sul suo portale riportando un incremento delle campagne di phishing che sfruttano il nome, il logo e la grafica di INPS. Gli SMS...

Tre bug nascosti in Windows NTFS: gli hacker possono installare malware con un file VHD

La semplice apertura di un file potrebbe essere sufficiente per eseguire codice dannoso su un computer Windows. Un ricercatore di sicurezza ha scoperto tre vulnerabilità nel driver del file system...

Un semplice clic dell’Admin può compromettere il tuo WordPress con una catena XSS/RCE

È stato scoperto che una pagina di accesso standard di WordPress era in grado di trasformare un singolo tentativo di accesso fallito nell'esecuzione di codice JavaScript sul sito e, con...
A dark cyber security scene showing a global botnet attack: hundreds of IoT devices like routers, CCTV cameras and DVRs connected with glowing red lines forming a network across a world map, a shadowy hacker figure controlling the network from a laptop, digital code streams, cyber attack visualization, high contrast lighting, cinematic style, ultra detailed, 16:9, dramatic, optimized for news and Google Discover

Scoperta Tengu: la nuova botnet Mirai che si riavvia da sola per sfuggire agli antivirus

Nozomi Networks Labs ha scoperto una nuova botnet Mirai, denominata Tengu, e segnala che il malware sottostante possiede un insolito meccanismo di riavvio di emergenza. Mentre il processo principale del...

Attacco informatico alla piattaforma cloud Snowflake: un canadese condannato per frode

Il canadese Connor Riley Mooka ha tratto profitto per mesi dai dati rubati prima di essere arrestato e processato negli Stati Uniti per uno dei più grandi attacchi informatici degli...

Come un token OAuth può compromettere la casella di posta Gmail

Un singolo token OAuth può trasformare una casella di posta Gmail in uno strumento per leggere i messaggi altrui, intercettare i codici di verifica e attaccare i servizi correlati. Il...