Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Autore: Luigi Zullo

Luigi Zullo

Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.

Profilo LinkedIn
Aree di competenza Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response
Numero di articoli trovati: 238

“Verso l’infinito e oltre”: Claude hackera OpenAI in sole 14 ore

Una società di ricerca sulla sicurezza informatica ha dichiarato di essere riuscita a penetrare nei sistemi interni di OpenAI utilizzando il software più recente di Anthropic, dimostrando la rapidità con...

L’hacker ha arruolato centinaia di agenti IA: 11 organizzazioni violate in 26 secondi

Gli esperti di GreyNoise e Blackpoint Cyber hanno scoperto una campagna su larga scala mirata ai server PaperCut NG e MF. Un aggressore sconosciuto ha utilizzato centinaia di agenti IA,...
Apple ha risolto oltre 260 falle di sicurezza in un'unica release, richiedendo immediatamente l'aggiornamento di iPhone e Mac per proteggere i dispositivi.

Apple fa il botto! Oltre 260 bug di sicurezza in un colpo solo: iPhone e Mac da aggiornare subito

Apple ha effettuato la più grande pulizia di vulnerabilità della sua storia. Il singolo ciclo di settembre ha portato più di 260 CVE uniche e ha costretto quasi tutta l'ecosistema...
vulnerabilità di sicurezza in GitLab.

GitLab, è allarme rosso: il bug da 10/10 permette agli hacker di rubare file senza password

Gli ingegneri di GitLab hanno rilasciato patch per una vulnerabilità critica monitorata con il codice CVE-2026-85706, che ha ottenuto il punteggio massimo di 10 sulla scala CVSS e consente a...
Una immagine di una mano che tenta di prendere un capcha attorno a tantissimi ami da pesca

Quel CAPTCHA potrebbe rubarti il PC! 5.400 siti sono già infetti

Gli esperti di sicurezza informatica di Netskope hanno rilevato una vasta campagna malevola in cui gli attaccanti utilizzano oltre 5400 siti web compromessi per diffondere payload ClickFix. Il codice malevolo...
Logo di OpenAI con i tentacoli in stile psichedelico

Gli agenti di OpenAI hanno attaccato RubyGems! E la cosa più preoccupante è che nessuno sa il perché

Una volta eravamo abituati a citare una cyber gang criminale nel titolo di un articolo, sapendo che dietro quell'attacco c'era un obiettivo preciso: il profitto. Ransomware, estorsioni, furto di credenziali,...
il logo di Check Point al centro su un tablet.

Due vulnerabilità in Check Point VPN consentono RCE senza password

Una VPN dovrebbe mantenere l'attaccante al di fuori della rete aziendale, ma due nuove vulnerabilità di Check Point permettono di eseguire codice arbitrario senza password, account utente o azioni dell'utente....
Una Smart TV con espressione minacciosa nel soggiorno di una abitazione

216 milioni di Smart TV possono spiarti: il problema è dentro casa

Il noto portale tecnologico Gamers Nexus, in collaborazione con gli esperti di Level1Techs, hanno condotto un'ampia indagine sui televisori LG che utilizzano webOS. Durante l'indagine, gli specialisti hanno scoperto che...
Logo di wechat e sullo sfondo una lava incandescente.

Ti hanno chiamato su WeChat e ti hanno hackerato senza risposta

Non è solo WhatsApp s offrire di RCE full chain 0-click. Questa volta i ricercatori di Calif hanno scoperto WeWorm, che permette di compromettere account WeChat tramite una semplice chiamata...
Logo SAP centrale con ghiaccio che si frantuma, su sfondo scuro, tema di vulnerabilità e sicurezza

SAP va in OVERPASS! Segreti, comandi e dati aziendali per tutti a causa di una gravissima RCE

Una richiesta specificamente formattata a SAP può bypassare la verifica dell'accesso, raggiungere il kernel e concedere a un malintenzionato il controllo del server. Di conseguenza, l'attaccante ottiene accesso non solo...
Numero di articoli trovati: 238

“Verso l’infinito e oltre”: Claude hackera OpenAI in sole 14 ore

Una società di ricerca sulla sicurezza informatica ha dichiarato di essere riuscita a penetrare nei sistemi interni di OpenAI utilizzando il software più recente di Anthropic, dimostrando la rapidità con...

L’hacker ha arruolato centinaia di agenti IA: 11 organizzazioni violate in 26 secondi

Gli esperti di GreyNoise e Blackpoint Cyber hanno scoperto una campagna su larga scala mirata ai server PaperCut NG e MF. Un aggressore sconosciuto ha utilizzato centinaia di agenti IA,...
Apple ha risolto oltre 260 falle di sicurezza in un'unica release, richiedendo immediatamente l'aggiornamento di iPhone e Mac per proteggere i dispositivi.

Apple fa il botto! Oltre 260 bug di sicurezza in un colpo solo: iPhone e Mac da aggiornare subito

Apple ha effettuato la più grande pulizia di vulnerabilità della sua storia. Il singolo ciclo di settembre ha portato più di 260 CVE uniche e ha costretto quasi tutta l'ecosistema...
vulnerabilità di sicurezza in GitLab.

GitLab, è allarme rosso: il bug da 10/10 permette agli hacker di rubare file senza password

Gli ingegneri di GitLab hanno rilasciato patch per una vulnerabilità critica monitorata con il codice CVE-2026-85706, che ha ottenuto il punteggio massimo di 10 sulla scala CVSS e consente a...
Una immagine di una mano che tenta di prendere un capcha attorno a tantissimi ami da pesca

Quel CAPTCHA potrebbe rubarti il PC! 5.400 siti sono già infetti

Gli esperti di sicurezza informatica di Netskope hanno rilevato una vasta campagna malevola in cui gli attaccanti utilizzano oltre 5400 siti web compromessi per diffondere payload ClickFix. Il codice malevolo...
Logo di OpenAI con i tentacoli in stile psichedelico

Gli agenti di OpenAI hanno attaccato RubyGems! E la cosa più preoccupante è che nessuno sa il perché

Una volta eravamo abituati a citare una cyber gang criminale nel titolo di un articolo, sapendo che dietro quell'attacco c'era un obiettivo preciso: il profitto. Ransomware, estorsioni, furto di credenziali,...
il logo di Check Point al centro su un tablet.

Due vulnerabilità in Check Point VPN consentono RCE senza password

Una VPN dovrebbe mantenere l'attaccante al di fuori della rete aziendale, ma due nuove vulnerabilità di Check Point permettono di eseguire codice arbitrario senza password, account utente o azioni dell'utente....
Una Smart TV con espressione minacciosa nel soggiorno di una abitazione

216 milioni di Smart TV possono spiarti: il problema è dentro casa

Il noto portale tecnologico Gamers Nexus, in collaborazione con gli esperti di Level1Techs, hanno condotto un'ampia indagine sui televisori LG che utilizzano webOS. Durante l'indagine, gli specialisti hanno scoperto che...
Logo di wechat e sullo sfondo una lava incandescente.

Ti hanno chiamato su WeChat e ti hanno hackerato senza risposta

Non è solo WhatsApp s offrire di RCE full chain 0-click. Questa volta i ricercatori di Calif hanno scoperto WeWorm, che permette di compromettere account WeChat tramite una semplice chiamata...
Logo SAP centrale con ghiaccio che si frantuma, su sfondo scuro, tema di vulnerabilità e sicurezza

SAP va in OVERPASS! Segreti, comandi e dati aziendali per tutti a causa di una gravissima RCE

Una richiesta specificamente formattata a SAP può bypassare la verifica dell'accesso, raggiungere il kernel e concedere a un malintenzionato il controllo del server. Di conseguenza, l'attaccante ottiene accesso non solo...