Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Autore: Luigi Zullo

Luigi Zullo

Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.

Profilo LinkedIn
Aree di competenza Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response
Numero di articoli trovati: 119
Immagine di un laboratorio di cybersecurity oscuro con schermo che mostra un codice complesso, silhouette di un hacker che tenta di violare una piattaforma AI sicura, server e luci che lampeggiano, evidenziando una vulnerabilità critica nel ServiceNow AI Platform.

Bug critico in ServiceNow AI: falla da 9.5 permette RCE senza autenticazione

ServiceNow ha risolto un grave bug di sicurezza nella sua piattaforma. Questo problema, identificato con il codice CVE-2026-6875, è stato valutato con un punteggio di gravità di 9.5. Un punteggio...
un ragazzo con le cuffie che sta al computer scrivendo del codice

Adolescente di 15 anni cancella 46mila iscritti su Bandai Channel con l’aiuto di ChatGPT

Recentemente si è saputo cosa ha causato un misterioso fallimento nel lavoro di un grande servizio di anime, che nel novembre dello scorso anno ha lasciato decine di migliaia di...
Immagine di un laboratorio di cybersecurity dark con schermi che mostrano codice e diagrammi di rete, mani di un hacker che digitano per exploitare un server con un alert rosso critico per una vulnerabilità critica nel sistema di backup Veeam.

Allarme Veeam! Una falla critica permette di prendere il controllo dei server di backup

Ricercatori di WatchTower hanno scoperto una grave vulnerabilità di esecuzione remota di codice in Veeam Backup & Replication, identificata come CVE-2026-44963 con un punteggio CVSS di 9.4. La falla di...

Scoperte gravi falle di sicurezza in Joomla e Langflow: hacking con un solo clic!

Le autorità statunitensi hanno messo in guardia contro tre vulnerabilità che gli aggressori stanno già sfruttando in attacchi reali. Il CISA degli Stati Uniti D'America, ha aggiunto pericolose vulnerabilità al...
Un criminale informatico con felpa e occhiali da sole sorride maliziosamente mentre hacka qualcuno al suo laptop. A destra, una persona felice utilizza un smartphone con VPN verde attivo.

VPN gratuita cercasi! Privacy vendesi con tracker inclusi. Succede ancora una volta

Le VPN gratuite per Android sono di nuovo nei guai, e questa volta non stiamo parlando di piccoli difetti, ma di guasti alla base del servizio. I ricercatori hanno controllato...
Hacker in laboratorio futurista con computer quantistici che cattura dati crittografici da server, con schermo mostrando equazioni matematiche di crittografia ellittica e algoritmi RSA.

Il computer quantistico non cercherà i tuoi dati: cercherà le tue credenziali

La crittografia a chiave pubblica che protegge i dati sensibili, come le credenziali, potrebbe presto essere compromessa dai computer quantistici e di questo ne abbiamo ampiamente parlato. Sebbene attualmente nessuna...
Uno smartphone Android appena aperto dalla confezione mostra sullo schermo un simbolo di pericolo rosso luminoso, mentre codice digitale e flussi di dati sembrano fuoriuscire dal dispositivo. Sullo sfondo si intravede la sagoma di un hacker nell’ombra, a rappresentare un attacco informatico nascosto e preinstallato nel telefono.

IonStack: 15 anni nel cuore di Linux: un singolo clic può consentire il controllo dello smartphone!

Anche un semplice clic su un collegamento può avviare una catena di comandi che supera contemporaneamente diversi livelli di protezione dello smartphone. Gli esperti di Nebula hanno presentato IonStack è un...

Operation Navy Ghost: è caccia ai clone maligni di Pyrogram

Gli esperti di Checkmarx hanno scoperto otto pacchetti dannosi in PyPI mascherati da fork della libreria Pyrogram. Una backdoor nascosta nei pacchetti consentiva agli aggressori di eseguire codice Python arbitrario...

Microsoft 365 nel mirino: all’asta un exploit zero-day da 2,5 milioni di dollari

Una cifra da capogiro, pubblicata in un annuncio apparso su un noto forum underground sta attirando l'attenzione della comunità di sicurezza informatica. Un utente con il nickname "Orcinus orca" sostiene...
Workstation tecnologica con quattro GPU NVIDIA Blackwell, monitor con logo GLM 5.2 e bandiera cinese in sfondo, rappresentando la guerra delle intelligenze artificiali.

Mythos e GLM-5.2: la guerra delle intelligenze artificiali

La capacità di rilevare vulnerabilità è una dimensione strategica cruciale nell'intelligenza artificiale, come dimostrato dall'evento in cui Mythos ha scoperto una vulnerabilità nascosta nel sistema operativo OpenBSD per 27 anni....
Numero di articoli trovati: 119
Immagine di un laboratorio di cybersecurity oscuro con schermo che mostra un codice complesso, silhouette di un hacker che tenta di violare una piattaforma AI sicura, server e luci che lampeggiano, evidenziando una vulnerabilità critica nel ServiceNow AI Platform.

Bug critico in ServiceNow AI: falla da 9.5 permette RCE senza autenticazione

ServiceNow ha risolto un grave bug di sicurezza nella sua piattaforma. Questo problema, identificato con il codice CVE-2026-6875, è stato valutato con un punteggio di gravità di 9.5. Un punteggio...
un ragazzo con le cuffie che sta al computer scrivendo del codice

Adolescente di 15 anni cancella 46mila iscritti su Bandai Channel con l’aiuto di ChatGPT

Recentemente si è saputo cosa ha causato un misterioso fallimento nel lavoro di un grande servizio di anime, che nel novembre dello scorso anno ha lasciato decine di migliaia di...
Immagine di un laboratorio di cybersecurity dark con schermi che mostrano codice e diagrammi di rete, mani di un hacker che digitano per exploitare un server con un alert rosso critico per una vulnerabilità critica nel sistema di backup Veeam.

Allarme Veeam! Una falla critica permette di prendere il controllo dei server di backup

Ricercatori di WatchTower hanno scoperto una grave vulnerabilità di esecuzione remota di codice in Veeam Backup & Replication, identificata come CVE-2026-44963 con un punteggio CVSS di 9.4. La falla di...

Scoperte gravi falle di sicurezza in Joomla e Langflow: hacking con un solo clic!

Le autorità statunitensi hanno messo in guardia contro tre vulnerabilità che gli aggressori stanno già sfruttando in attacchi reali. Il CISA degli Stati Uniti D'America, ha aggiunto pericolose vulnerabilità al...
Un criminale informatico con felpa e occhiali da sole sorride maliziosamente mentre hacka qualcuno al suo laptop. A destra, una persona felice utilizza un smartphone con VPN verde attivo.

VPN gratuita cercasi! Privacy vendesi con tracker inclusi. Succede ancora una volta

Le VPN gratuite per Android sono di nuovo nei guai, e questa volta non stiamo parlando di piccoli difetti, ma di guasti alla base del servizio. I ricercatori hanno controllato...
Hacker in laboratorio futurista con computer quantistici che cattura dati crittografici da server, con schermo mostrando equazioni matematiche di crittografia ellittica e algoritmi RSA.

Il computer quantistico non cercherà i tuoi dati: cercherà le tue credenziali

La crittografia a chiave pubblica che protegge i dati sensibili, come le credenziali, potrebbe presto essere compromessa dai computer quantistici e di questo ne abbiamo ampiamente parlato. Sebbene attualmente nessuna...
Uno smartphone Android appena aperto dalla confezione mostra sullo schermo un simbolo di pericolo rosso luminoso, mentre codice digitale e flussi di dati sembrano fuoriuscire dal dispositivo. Sullo sfondo si intravede la sagoma di un hacker nell’ombra, a rappresentare un attacco informatico nascosto e preinstallato nel telefono.

IonStack: 15 anni nel cuore di Linux: un singolo clic può consentire il controllo dello smartphone!

Anche un semplice clic su un collegamento può avviare una catena di comandi che supera contemporaneamente diversi livelli di protezione dello smartphone. Gli esperti di Nebula hanno presentato IonStack è un...

Operation Navy Ghost: è caccia ai clone maligni di Pyrogram

Gli esperti di Checkmarx hanno scoperto otto pacchetti dannosi in PyPI mascherati da fork della libreria Pyrogram. Una backdoor nascosta nei pacchetti consentiva agli aggressori di eseguire codice Python arbitrario...

Microsoft 365 nel mirino: all’asta un exploit zero-day da 2,5 milioni di dollari

Una cifra da capogiro, pubblicata in un annuncio apparso su un noto forum underground sta attirando l'attenzione della comunità di sicurezza informatica. Un utente con il nickname "Orcinus orca" sostiene...
Workstation tecnologica con quattro GPU NVIDIA Blackwell, monitor con logo GLM 5.2 e bandiera cinese in sfondo, rappresentando la guerra delle intelligenze artificiali.

Mythos e GLM-5.2: la guerra delle intelligenze artificiali

La capacità di rilevare vulnerabilità è una dimensione strategica cruciale nell'intelligenza artificiale, come dimostrato dall'evento in cui Mythos ha scoperto una vulnerabilità nascosta nel sistema operativo OpenBSD per 27 anni....