Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Autore: Luigi Zullo

Luigi Zullo

Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.

Profilo LinkedIn
Aree di competenza Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response
Numero di articoli trovati: 119

AnyDesk: l’accesso remoto è stato bloccato a causa di uno zero-day

Il servizio di accesso remoto su cui si fa affidamento durante le interruzioni e i lavori urgenti potrebbe improvvisamente smettere di rispondere. AnyDesk ha scoperto una vulnerabilità zero-day che consente...
Chiaro scatto di mani di un hacker che digita sul keyboard davanti a un monitor con dashboard WordPress, con fondo di stanza server con luci che lampeggiano e cavi, hint del logo Cloudflare su un server.

Cloudflare blocca il bug wp2shell di WordPress tramite WAF, anche sulle offerte gratuite

Il provider di rete Cloudflare ha recentemente pubblicato un post sul blog sulle regole di emergenza del Web Application Firewall (WAF). Queste nuove regole bloccano attivamente i pericolosi exploit della...

Massimo allarme per WordPress: RCE critica nel core, 500 milioni di siti potenzialmente vulnerabili

Una grave vulnerabilità di Remote Code Execution (RCE) pre-auth chiamata "wp2shell", è stata scoperta nel core di WordPress, mettendo a rischio di completo takeover oltre 500 milioni di siti web...

Allarme Citrix: due falle critiche nei client Windows possono portare a SYSTEM

Citrix ha pubblicato un bollettino di sicurezza (CTX696734) che segnala due vulnerabilità critiche nei client per Windows. Queste falle, identificate come CVE-2026-53565 e CVE-2026-53566, colpiscono i componenti Secure Access e...
Il logo di Microsoft SharePoint in primo piano e la morte sullo sfondo con la falce all'interno di un datacenter.

10.000 server SharePoint vulnerabili esposti su internet. Il CISA avverte

La Cybersecurity and Infrastructure Agency degli Stati Uniti d'America (CISA), ha messo in guardia contro gli attacchi ai server SharePoint locali accessibili da Internet. Gli aggressori stanno già sfruttando tre...
Un'immagine digitale altamente suggestiva e carica di atmosfera che presenta l'iconico logo di Windows fluttuante al centro di una densa e drammatica coltre di nuvole scure. Il logo è reso con una texture materica che ricorda la pietra grezza o il metallo spazzolato di un grigio chiarissimo, quasi bianco, creando un forte contrasto luminoso rispetto allo sfondo. Le nuvole che lo circondano sono volumetrie imponenti e turbolente, simili a fumo denso o a nubi temporalesche, con una colorazione che sfuma dal grigio antracite al nero profondo. La luce sembra provenire dal logo stesso o da una fonte nascosta dietro di esso, illuminando i bordi dei cumuli nuvolosi e conferendo alla scena un senso di profondità tridimensionale e un'aura solenne, quasi cinematografica. L'estetica complessiva è minimale ma potente, con una palette cromatica quasi monocromatica basata su diverse gradazioni di grigio che trasmettono un senso di forza e modernità.

GigaWiper: Nuova backdoor Windows che cancella i tuoi dati in modo permanente

Gli analisti di Microsoft hanno riportato la scoperta di una nuova backdoor Windows chiamata GigaWiper, che combina almeno tre famiglie di malware. Il malware è in grado di spiare la vittima, rubare...
Microsoft ha risolto 622 vulnerabilità in Patch Tuesday, con due zero-day già sfruttati dagli hacker nel sistema operativo Windows.

Patch Tuesday shock: Microsoft chiude 622 bug! Due 0day sono già sfruttati attivamente

Microsoft ha rilasciato il suo più grande aggiornamento Patch Tuesday di sempre, con 622 vulnerabilità risolte secondo il Security Update Guide, più del triplo rispetto al precedente record di giugno....

Progress Software mette in guardia su vulnerabilità critica di Storage Zone Controller

Progress Software ha emesso un avviso urgente per gli amministratori di ShareFile riguardo a una minaccia che prende di mira lo Storage Zone Controller. Agli amministratori è stato consigliato di...
Hacker incappucciati circondano il logo Windows luminoso con la scritta "Active Directory", in un ambiente cybernatico pieno di codici e lucchetti.

Allarme Microsoft: 0day in Active Directory sotto attacco apre la strada al ransomware

Microsoft ha rilasciato aggiornamenti di sicurezza per il bug monitorato con il codice CVE-2026-56155. Si tratta di una una vulnerabilità attivamente sfruttata di Privilege Escalation in Active Directory Federation Services...
Logo del chatbot Grok visualizzato sul monitor di un laptop con vetro rotto, riferimento alla crisi di fiducia sulle AI Cloud e alla mancanza di consenso nel caricamento di repository.

E’ crisi di fiducia sulle AI Cloud! Grok Build caricava interi repository senza il consenso

SpaceXAI ha ammesso in modo indiretto i controversi metodi di aggregazione dati utilizzati in Grok Build. L'azienda (ed Elon Musk stesso) si sono limitati a sottolineare che gli ingegneri software possono...
Numero di articoli trovati: 119

AnyDesk: l’accesso remoto è stato bloccato a causa di uno zero-day

Il servizio di accesso remoto su cui si fa affidamento durante le interruzioni e i lavori urgenti potrebbe improvvisamente smettere di rispondere. AnyDesk ha scoperto una vulnerabilità zero-day che consente...
Chiaro scatto di mani di un hacker che digita sul keyboard davanti a un monitor con dashboard WordPress, con fondo di stanza server con luci che lampeggiano e cavi, hint del logo Cloudflare su un server.

Cloudflare blocca il bug wp2shell di WordPress tramite WAF, anche sulle offerte gratuite

Il provider di rete Cloudflare ha recentemente pubblicato un post sul blog sulle regole di emergenza del Web Application Firewall (WAF). Queste nuove regole bloccano attivamente i pericolosi exploit della...

Massimo allarme per WordPress: RCE critica nel core, 500 milioni di siti potenzialmente vulnerabili

Una grave vulnerabilità di Remote Code Execution (RCE) pre-auth chiamata "wp2shell", è stata scoperta nel core di WordPress, mettendo a rischio di completo takeover oltre 500 milioni di siti web...

Allarme Citrix: due falle critiche nei client Windows possono portare a SYSTEM

Citrix ha pubblicato un bollettino di sicurezza (CTX696734) che segnala due vulnerabilità critiche nei client per Windows. Queste falle, identificate come CVE-2026-53565 e CVE-2026-53566, colpiscono i componenti Secure Access e...
Il logo di Microsoft SharePoint in primo piano e la morte sullo sfondo con la falce all'interno di un datacenter.

10.000 server SharePoint vulnerabili esposti su internet. Il CISA avverte

La Cybersecurity and Infrastructure Agency degli Stati Uniti d'America (CISA), ha messo in guardia contro gli attacchi ai server SharePoint locali accessibili da Internet. Gli aggressori stanno già sfruttando tre...
Un'immagine digitale altamente suggestiva e carica di atmosfera che presenta l'iconico logo di Windows fluttuante al centro di una densa e drammatica coltre di nuvole scure. Il logo è reso con una texture materica che ricorda la pietra grezza o il metallo spazzolato di un grigio chiarissimo, quasi bianco, creando un forte contrasto luminoso rispetto allo sfondo. Le nuvole che lo circondano sono volumetrie imponenti e turbolente, simili a fumo denso o a nubi temporalesche, con una colorazione che sfuma dal grigio antracite al nero profondo. La luce sembra provenire dal logo stesso o da una fonte nascosta dietro di esso, illuminando i bordi dei cumuli nuvolosi e conferendo alla scena un senso di profondità tridimensionale e un'aura solenne, quasi cinematografica. L'estetica complessiva è minimale ma potente, con una palette cromatica quasi monocromatica basata su diverse gradazioni di grigio che trasmettono un senso di forza e modernità.

GigaWiper: Nuova backdoor Windows che cancella i tuoi dati in modo permanente

Gli analisti di Microsoft hanno riportato la scoperta di una nuova backdoor Windows chiamata GigaWiper, che combina almeno tre famiglie di malware. Il malware è in grado di spiare la vittima, rubare...
Microsoft ha risolto 622 vulnerabilità in Patch Tuesday, con due zero-day già sfruttati dagli hacker nel sistema operativo Windows.

Patch Tuesday shock: Microsoft chiude 622 bug! Due 0day sono già sfruttati attivamente

Microsoft ha rilasciato il suo più grande aggiornamento Patch Tuesday di sempre, con 622 vulnerabilità risolte secondo il Security Update Guide, più del triplo rispetto al precedente record di giugno....

Progress Software mette in guardia su vulnerabilità critica di Storage Zone Controller

Progress Software ha emesso un avviso urgente per gli amministratori di ShareFile riguardo a una minaccia che prende di mira lo Storage Zone Controller. Agli amministratori è stato consigliato di...
Hacker incappucciati circondano il logo Windows luminoso con la scritta "Active Directory", in un ambiente cybernatico pieno di codici e lucchetti.

Allarme Microsoft: 0day in Active Directory sotto attacco apre la strada al ransomware

Microsoft ha rilasciato aggiornamenti di sicurezza per il bug monitorato con il codice CVE-2026-56155. Si tratta di una una vulnerabilità attivamente sfruttata di Privilege Escalation in Active Directory Federation Services...
Logo del chatbot Grok visualizzato sul monitor di un laptop con vetro rotto, riferimento alla crisi di fiducia sulle AI Cloud e alla mancanza di consenso nel caricamento di repository.

E’ crisi di fiducia sulle AI Cloud! Grok Build caricava interi repository senza il consenso

SpaceXAI ha ammesso in modo indiretto i controversi metodi di aggregazione dati utilizzati in Grok Build. L'azienda (ed Elon Musk stesso) si sono limitati a sottolineare che gli ingegneri software possono...