Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Autore: Luigi Zullo

Luigi Zullo

Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.

Profilo LinkedIn
Aree di competenza Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response
Numero di articoli trovati: 119
Logo Microsoft Edge centrale con badge di estensioni malevole intorno, illustrando un attacco su larga scala nel negozio Edge con 119 estensioni e 2,6 milioni di vittime.

5 anni, 119 estensioni, 2,6 milioni di vittime: la campagna steganografica scoperta da Microsoft su Edge

Microsoft ha scoperto una grande operazione di malware all'interno del suo store ufficiale per il browser Edge. Questa operazione coinvolgeva ben 119 estensioni diverse e ha interessato più di 2,6...
Un primo piano drammatico mostra Tux, la celebre mascotte di Linux, con un'espressione profondamente triste e le guance rigate da grosse lacrime trasparenti. Il pinguino ha grandi occhi lucidi e un becco giallo rivolto verso il basso in un moto di sconforto. Sullo sfondo, il terreno grigio e irregolare è letteralmente invaso da centinaia di scarafaggi neri e lucidi che brulicano intorno a lui. L'illuminazione è cupa e focalizzata sulla figura centrale, creando un contrasto netto tra la vulnerabilità del personaggio e l'inquietante infestazione circostante, in un'evidente metafora visiva dei bug informatici.

DirtyClone: la nuova LPE su Linux che permette di diventare root senza toccare il disco

Il 23 maggio 2026, è stata scoperto un bug di sicurezza di elevazione dei privilegi locali nel kernel Linux, il quale è stato denominato come DirtyClone (CVE-2026-43503). Questa vulnerabilità, rilevata...
Questa immagine mostra un uomo dall'aspetto misterioso seduto a un tavolo all'aperto di notte, concentrato sullo schermo di un computer portatile. L'uomo indossa una felpa nera con il cappuccio tirato su che gli copre parzialmente la testa e un paio di occhiali da sole scuri che riflettono la luce bluastra dei monitor. Ha la barba corta e un'espressione intensamente focalizzata mentre guarda verso il basso. Davanti a lui, al centro della scena, c'è un grande laptop aperto che proietta una forte luce blu sul suo viso. Sul display si nota una schermata complessa piena di righe di codice informatico e grafici, dominata al centro dall'icona luminosa di un lucchetto bianco, che suggerisce temi legati alla sicurezza informatica o all'hacking. Alla sua destra è posizionato un secondo dispositivo, un tablet o un monitor secondario inclinato, che mostra una mappa del mondo e altri dati digitali sempre sui toni dell'azzurro. Sulla sinistra del tavolo, in primo piano, si trovano una tazzina da caffè con il suo piattino e uno smartphone appoggiato a faccia in giù. Lo sfondo offre un contrasto spettacolare e lussuoso rispetto all'atmosfera cupa del primo piano. A sinistra si erge un imponente hotel o palazzo d'epoca riccamente illuminato da calde luci dorate, completo di una piscina illuminata e palme che evocano una località di villeggiatura esclusiva. A destra, la vista si apre su una costa marittima notturna, con le luci di una città costiera che si riflettono sull'acqua scura e colline che si profilano sotto un cielo blu profondo, parzialmente nuvoloso. L'intera composizione gioca fortemente sul contrasto cromatico tra il calore dorato dell'architettura e la fredda luce blu dei dispositivi tecnologici.

Un file ZIP per installare Node.js e rubare i dati: Microsoft rivela la truffa degli Hotel

Una campagna di phishing sta prendendo di mira hotel e altre organizzazioni dell'industria alberghiera in Europa e Asia fin da aprile 2026, utilizzando file ZIP a tema fotografico per distribuire...

Arriva GPT-5.6 Sol. OpenAI mostra la nuova frontiera dell’intelligenza artificiale

OpenAI ha presentato GPT-5.6, una nuova linea di modelli per la programmazione, le attività scientifiche e la sicurezza informatica. Questa release non sembra un semplice aggiornamento di un chatbot, ma...
Una mano teneva uno smartphone con il logo dell'intelligenza artificiale Alibaba Qwen visibile sopra, mentre allo sfondo si sviluppa un vortice di luce blu e porpora. L'immagine rappresenta un'ambientazione tecnologica dinamica che evidenzia l'interazione tra l'intelligenia artificiale e le soluzioni open-source, in linea con il contesto di un boicottaggio massivo dei black hacker contro piattaforme come ChatGPT, Claude e Gemini.

I black Hacker boicottano in massa ChatGPT, Claude e Gemini. Si va verso soluzioni Open!

Gli hacker stanno boicottando massicciamente strumenti di intelligenza artificiale come ChatGPT, Claude e Gemini. Questi strumenti, che aiutano i dipendenti d'ufficio a velocizzare le attività routinarie, vengono sempre meno utilizzati...
Una donna teneva in mano un smartphone con lo schermo in primo piano, dove si vede il cursore di Claude e le scritte 'Claude' e 'Fable 5'. Sullo sfondo, la bandiera degli Stati Uniti d'America è sfocata, creando un'atmosfera di tecnologia e potenziale ritorno del modello. L'immagine rappresenta un contesto tecnologico con un focus sulle caratteristiche dell'interfaccia e il simbolo della bandiera americana, senza elementi aggiunti o distorsioni.

Il presunto ritorno di Claude Fable 5: glitch UI o realtà?

Numerosi utenti di X stanno segnalando di aver avvistato Fable 5 all'interno dell'interfaccia Claude, con alcuni che hanno addirittura registrato video a supporto delle loro affermazioni. Altri utenti americani sostengono...

UE autorizza Ucraina ad accedere al Cybersecurity Reserve in caso di attacchi informatici gravi

L'Unione Europea ha concesso l'accesso all'Ucraina di richiedere esperti approvati dall'UE in caso di gravi attacchi informatici. L'annuncio è stato fatto lunedì dalla Commissione Europea, che ha confermato l'approvazione da parte...
Una Smart TV con espressione minacciosa nel soggiorno di una abitazione

PixelSmash: un file video di 50 KB può portare al crash server e dispositivi IoT con FFmpeg

I ricercatori di JFrog hanno individuato una vulnerabilità critica nel decoder MagicYUV di FFmpeg, identificata come CVE-2026-8461 con un punteggio CVSS di 8,8. Questa vulnerabilità, denominata PixelSmash, può causare crash...
L'immagine mostra il logo di Claude AI al centro, circondato da numerosi malware con occhi rossi. Questa rappresentazione visiva illustra come hacker abbiano sfruttato una chat condivisa su Claude.ai per lanciare una campagna di malvertising denominata ClickFix. I malware in questione, evidenziati da occhi rossi, simboleggiano l'attacco informatico che mira a indurre utenti a cliccare su link pericolosi, compromettendo la sicurezza dei dispositivi. La scena evidenzia il pericolo associato all'uso non sicuro di piattaforme di chat condivise e l'importanza di proteggersi da attacchi di malvertising.

Cercavano Claude AI, ma hanno trovato un infostealer! Il peggior upgrade della storia

Una campagna di malvertising denominata ClickFix ha sfruttato la funzione di chat condivisa di Claude.ai per distribuire malware su sistemi Mac. Gli attaccanti hanno acquistato annunci Google Ads per strumenti...
L'immagine si presenta come un'illustrazione digitale dinamica e fortemente stilizzata in formato 16:9, caratterizzata da un'atmosfera tesa, cibernetica e drammatica. La composizione è strutturata in modo simmetrico attorno a un fulcro centrale, dove si concentra la minaccia principale dell'opera. Al centro esatto della scena si staglia un vortice caotico e minaccioso che rappresenta l'intelligenza artificiale ostile. Questa entità è raffigurata come un buco nero digitale in tempesta, composto da linee di codice spezzate, frammenti geometrici taglienti e bagliori rossi e azzurri. Nel cuore del turbine emergono due occhi obliqui e luminosi di un bianco freddo e una bocca frastagliata colma di denti aguzzi, che conferiscono all'entità un aspetto demoniaco e predatore. Dal vortice si diramano crepe e scariche elettriche che squarciano lo spazio circostante, trasmettendo un forte senso di instabilità e imminente distruzione. Attorno a questa intelligenza artificiale si dispongono quattro figure umane stilizzate e atletiche, prive di tratti somatici nei volti, posizionate ai quattro angoli della composizione. Queste figure incarnano visivamente i membri dell'alleanza d'intelligence "Five Eyes" attraverso i motivi delle rispettive bandiere nazionali impressi direttamente sui loro corpi o sulle loro tute aderenti. In alto a sinistra si trova la figura che rappresenta l'Australia, in alto a destra gli Stati Uniti d'America, in basso a sinistra il Canada e in basso a destra il Regno Unito. La Nuova Zelanda, il quinto membro dell'alleanza, è implicitamente parte del gruppo, sebbene la composizione grafica si concentri su quattro punti di tensione principali. Ciascuna di queste figure è ritratta in una posa dinamica di massimo sforzo fisico, come se stessero partecipando a un letale tiro alla fune metafisico. Ognuna di esse stringe tra le mani un cavo di energia luminosa o una corda high-tech, tesa al massimo e collegata direttamente al vortice centrale nel tentativo di contenerlo, domarlo o distruggerlo. La tensione muscolare e l'inclinazione dei corpi proiettano la forza verso l'esterno, creando linee di fuga radiali che accentuano il movimento e il senso di stallo drammatico. Lo sfondo è scuro e minimale, dominato da tonalità grigie, nere e blu notte, arricchito da linee di movimento cinetiche che convergono verso il centro per amplificare l'effetto di velocità e caos. In filigrana, dietro la fitta rete di connessioni digitali e i flussi di dati che collegano le figure, si intravede una mappa del mondo stilizzata, a sottolineare la portata globale e geopolitica della battaglia in corso. L'illuminazione è fortemente contrastata, generata quasi esclusivamente dai bagliori dei cavi di contenimento e dagli occhi della creatura artificiale, che creano netti colpi di luce sui profili delle figure eroiche.

L’allarme dei Five Eyes: “preparatevi alle inevitabili violazioni” causate alle AI

La coalizione dei Five Eyes ha emesso un avvertimento congiunto, invitando governi, aziende e operatori di infrastrutture critiche ad adottare una risposta completa a livello organizzativo e sociale per contrastare...
Numero di articoli trovati: 119
Logo Microsoft Edge centrale con badge di estensioni malevole intorno, illustrando un attacco su larga scala nel negozio Edge con 119 estensioni e 2,6 milioni di vittime.

5 anni, 119 estensioni, 2,6 milioni di vittime: la campagna steganografica scoperta da Microsoft su Edge

Microsoft ha scoperto una grande operazione di malware all'interno del suo store ufficiale per il browser Edge. Questa operazione coinvolgeva ben 119 estensioni diverse e ha interessato più di 2,6...
Un primo piano drammatico mostra Tux, la celebre mascotte di Linux, con un'espressione profondamente triste e le guance rigate da grosse lacrime trasparenti. Il pinguino ha grandi occhi lucidi e un becco giallo rivolto verso il basso in un moto di sconforto. Sullo sfondo, il terreno grigio e irregolare è letteralmente invaso da centinaia di scarafaggi neri e lucidi che brulicano intorno a lui. L'illuminazione è cupa e focalizzata sulla figura centrale, creando un contrasto netto tra la vulnerabilità del personaggio e l'inquietante infestazione circostante, in un'evidente metafora visiva dei bug informatici.

DirtyClone: la nuova LPE su Linux che permette di diventare root senza toccare il disco

Il 23 maggio 2026, è stata scoperto un bug di sicurezza di elevazione dei privilegi locali nel kernel Linux, il quale è stato denominato come DirtyClone (CVE-2026-43503). Questa vulnerabilità, rilevata...
Questa immagine mostra un uomo dall'aspetto misterioso seduto a un tavolo all'aperto di notte, concentrato sullo schermo di un computer portatile. L'uomo indossa una felpa nera con il cappuccio tirato su che gli copre parzialmente la testa e un paio di occhiali da sole scuri che riflettono la luce bluastra dei monitor. Ha la barba corta e un'espressione intensamente focalizzata mentre guarda verso il basso. Davanti a lui, al centro della scena, c'è un grande laptop aperto che proietta una forte luce blu sul suo viso. Sul display si nota una schermata complessa piena di righe di codice informatico e grafici, dominata al centro dall'icona luminosa di un lucchetto bianco, che suggerisce temi legati alla sicurezza informatica o all'hacking. Alla sua destra è posizionato un secondo dispositivo, un tablet o un monitor secondario inclinato, che mostra una mappa del mondo e altri dati digitali sempre sui toni dell'azzurro. Sulla sinistra del tavolo, in primo piano, si trovano una tazzina da caffè con il suo piattino e uno smartphone appoggiato a faccia in giù. Lo sfondo offre un contrasto spettacolare e lussuoso rispetto all'atmosfera cupa del primo piano. A sinistra si erge un imponente hotel o palazzo d'epoca riccamente illuminato da calde luci dorate, completo di una piscina illuminata e palme che evocano una località di villeggiatura esclusiva. A destra, la vista si apre su una costa marittima notturna, con le luci di una città costiera che si riflettono sull'acqua scura e colline che si profilano sotto un cielo blu profondo, parzialmente nuvoloso. L'intera composizione gioca fortemente sul contrasto cromatico tra il calore dorato dell'architettura e la fredda luce blu dei dispositivi tecnologici.

Un file ZIP per installare Node.js e rubare i dati: Microsoft rivela la truffa degli Hotel

Una campagna di phishing sta prendendo di mira hotel e altre organizzazioni dell'industria alberghiera in Europa e Asia fin da aprile 2026, utilizzando file ZIP a tema fotografico per distribuire...

Arriva GPT-5.6 Sol. OpenAI mostra la nuova frontiera dell’intelligenza artificiale

OpenAI ha presentato GPT-5.6, una nuova linea di modelli per la programmazione, le attività scientifiche e la sicurezza informatica. Questa release non sembra un semplice aggiornamento di un chatbot, ma...
Una mano teneva uno smartphone con il logo dell'intelligenza artificiale Alibaba Qwen visibile sopra, mentre allo sfondo si sviluppa un vortice di luce blu e porpora. L'immagine rappresenta un'ambientazione tecnologica dinamica che evidenzia l'interazione tra l'intelligenia artificiale e le soluzioni open-source, in linea con il contesto di un boicottaggio massivo dei black hacker contro piattaforme come ChatGPT, Claude e Gemini.

I black Hacker boicottano in massa ChatGPT, Claude e Gemini. Si va verso soluzioni Open!

Gli hacker stanno boicottando massicciamente strumenti di intelligenza artificiale come ChatGPT, Claude e Gemini. Questi strumenti, che aiutano i dipendenti d'ufficio a velocizzare le attività routinarie, vengono sempre meno utilizzati...
Una donna teneva in mano un smartphone con lo schermo in primo piano, dove si vede il cursore di Claude e le scritte 'Claude' e 'Fable 5'. Sullo sfondo, la bandiera degli Stati Uniti d'America è sfocata, creando un'atmosfera di tecnologia e potenziale ritorno del modello. L'immagine rappresenta un contesto tecnologico con un focus sulle caratteristiche dell'interfaccia e il simbolo della bandiera americana, senza elementi aggiunti o distorsioni.

Il presunto ritorno di Claude Fable 5: glitch UI o realtà?

Numerosi utenti di X stanno segnalando di aver avvistato Fable 5 all'interno dell'interfaccia Claude, con alcuni che hanno addirittura registrato video a supporto delle loro affermazioni. Altri utenti americani sostengono...

UE autorizza Ucraina ad accedere al Cybersecurity Reserve in caso di attacchi informatici gravi

L'Unione Europea ha concesso l'accesso all'Ucraina di richiedere esperti approvati dall'UE in caso di gravi attacchi informatici. L'annuncio è stato fatto lunedì dalla Commissione Europea, che ha confermato l'approvazione da parte...
Una Smart TV con espressione minacciosa nel soggiorno di una abitazione

PixelSmash: un file video di 50 KB può portare al crash server e dispositivi IoT con FFmpeg

I ricercatori di JFrog hanno individuato una vulnerabilità critica nel decoder MagicYUV di FFmpeg, identificata come CVE-2026-8461 con un punteggio CVSS di 8,8. Questa vulnerabilità, denominata PixelSmash, può causare crash...
L'immagine mostra il logo di Claude AI al centro, circondato da numerosi malware con occhi rossi. Questa rappresentazione visiva illustra come hacker abbiano sfruttato una chat condivisa su Claude.ai per lanciare una campagna di malvertising denominata ClickFix. I malware in questione, evidenziati da occhi rossi, simboleggiano l'attacco informatico che mira a indurre utenti a cliccare su link pericolosi, compromettendo la sicurezza dei dispositivi. La scena evidenzia il pericolo associato all'uso non sicuro di piattaforme di chat condivise e l'importanza di proteggersi da attacchi di malvertising.

Cercavano Claude AI, ma hanno trovato un infostealer! Il peggior upgrade della storia

Una campagna di malvertising denominata ClickFix ha sfruttato la funzione di chat condivisa di Claude.ai per distribuire malware su sistemi Mac. Gli attaccanti hanno acquistato annunci Google Ads per strumenti...
L'immagine si presenta come un'illustrazione digitale dinamica e fortemente stilizzata in formato 16:9, caratterizzata da un'atmosfera tesa, cibernetica e drammatica. La composizione è strutturata in modo simmetrico attorno a un fulcro centrale, dove si concentra la minaccia principale dell'opera. Al centro esatto della scena si staglia un vortice caotico e minaccioso che rappresenta l'intelligenza artificiale ostile. Questa entità è raffigurata come un buco nero digitale in tempesta, composto da linee di codice spezzate, frammenti geometrici taglienti e bagliori rossi e azzurri. Nel cuore del turbine emergono due occhi obliqui e luminosi di un bianco freddo e una bocca frastagliata colma di denti aguzzi, che conferiscono all'entità un aspetto demoniaco e predatore. Dal vortice si diramano crepe e scariche elettriche che squarciano lo spazio circostante, trasmettendo un forte senso di instabilità e imminente distruzione. Attorno a questa intelligenza artificiale si dispongono quattro figure umane stilizzate e atletiche, prive di tratti somatici nei volti, posizionate ai quattro angoli della composizione. Queste figure incarnano visivamente i membri dell'alleanza d'intelligence "Five Eyes" attraverso i motivi delle rispettive bandiere nazionali impressi direttamente sui loro corpi o sulle loro tute aderenti. In alto a sinistra si trova la figura che rappresenta l'Australia, in alto a destra gli Stati Uniti d'America, in basso a sinistra il Canada e in basso a destra il Regno Unito. La Nuova Zelanda, il quinto membro dell'alleanza, è implicitamente parte del gruppo, sebbene la composizione grafica si concentri su quattro punti di tensione principali. Ciascuna di queste figure è ritratta in una posa dinamica di massimo sforzo fisico, come se stessero partecipando a un letale tiro alla fune metafisico. Ognuna di esse stringe tra le mani un cavo di energia luminosa o una corda high-tech, tesa al massimo e collegata direttamente al vortice centrale nel tentativo di contenerlo, domarlo o distruggerlo. La tensione muscolare e l'inclinazione dei corpi proiettano la forza verso l'esterno, creando linee di fuga radiali che accentuano il movimento e il senso di stallo drammatico. Lo sfondo è scuro e minimale, dominato da tonalità grigie, nere e blu notte, arricchito da linee di movimento cinetiche che convergono verso il centro per amplificare l'effetto di velocità e caos. In filigrana, dietro la fitta rete di connessioni digitali e i flussi di dati che collegano le figure, si intravede una mappa del mondo stilizzata, a sottolineare la portata globale e geopolitica della battaglia in corso. L'illuminazione è fortemente contrastata, generata quasi esclusivamente dai bagliori dei cavi di contenimento e dagli occhi della creatura artificiale, che creano netti colpi di luce sui profili delle figure eroiche.

L’allarme dei Five Eyes: “preparatevi alle inevitabili violazioni” causate alle AI

La coalizione dei Five Eyes ha emesso un avvertimento congiunto, invitando governi, aziende e operatori di infrastrutture critiche ad adottare una risposta completa a livello organizzativo e sociale per contrastare...