Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Autore: Luigi Zullo

Luigi Zullo

Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.

Profilo LinkedIn
Aree di competenza Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response
Numero di articoli trovati: 213

“Il database è distrutto! È colpa mia” ammette Claude scambiando ambiente di produzione con sviluppo

Non è la prima volta che ci occupiamo dei danni degli assistenti AI all'interno dei sistemi. Ma questa ennesima catastrofe ci deve far comprendere che un agente IA autonomo deve essere...
Una persona tiene un tablet con uno schermo digitale vivace che mostra il logo 'OPEN AI' in lettere bianche in grassetto su sfondo scuro. Lo schermo è illuminato da una griglia luminosa blu e viola, suggerendo interazione tecnologica avanzata. Le mani sono visibili dal polso in su, indicando un'attività di interazione con il dispositivo. L'immagine ha uno stile artistico digitale o grafico promozionale, con elementi stilizzati come la griglia luminosa e colori futuristici che trasmettono un senso di innovazione e tecnologia legata all'intelligenza artificiale.

ChatGPT insegnava a creare veleni ma poi ha iniziato a bloccare gli account e segnalarli alla polizia

Dopo che i modelli di OpenAI sono stati rafforzati nell'estate del 2025, centinaia di utenti in tutto il mondo hanno iniziato a chiedere a ChatGPT come produrre veleni e armi...
Una mano regge un dispositivo tecnologico portatile nero, marchiato "FLIPPER", dal design futuristico ed ergonomico. La parte superiore ha una scocca trasparente che mostra un circuito stampato verde, dominato da un microchip centrale contrassegnato dal logo di Linux e dalla sigla "RK3576". Ai lati sono visibili un pad direzionale arancione e altri pulsanti di controllo. Sullo sfondo sfocato, un laboratorio di elettronica con un monitor che mostra linee di codice, schede madri e un piccolo display OLED acceso con la scritta "FLIPPER OS Booting... Linux ready". L'atmosfera è caratterizzata da luci soffuse e tonalità bluastre.

Flipper One sorprende ancora: eSIM e connessione globale senza roaming. Quando arriva?

Uno dei creatori di Flipper Zero, Pavel Zhovner ha detto che il prossimo Flipper One può essere dotato di una eSIM integrata con un insolito set di funzioni di rete....
Cavallo imbizzarrito nel datacenter con simbolo trojan rat, rappresentando un attacco informatico avanzato da parte di criminali utilizzando IA per selezionare target.

Arriva il trojan Dolphin X! I criminali ora usano l’IA per decidere chi colpire

I ricercatori di Varonis Threat Labs hanno studiato un nuovo trojan di accesso remoto Dolphin X. Gli operatori affermano di utilizzare l'intelligenza artificiale per profilare le vittime. Il malware analizza...
Laboratorio futurista con ricercatore in giacca bianca che lavora su terminal, schermi con codice complesso e visualizzazioni di dati, server con luce lampeggiante, ambiente sterile moderno.

L’AI di OpenAI è uscita dalla gabbia ed è peggio di quanto si pensasse: violati account reali

OpenAI ha rivelato che il suo recente incidente di sicurezza AI è stato più grave di quanto si pensasse inizialmente. La società afferma che l’agente sperimentale di intelligenza artificiale che...

16,4 milioni di sistemi Linux a Rischio. La nuova LPE scoperta dopo 9 anni

Gli esperti di Qualys hanno scoperto una vulnerabilità vecchia di nove anni nel file system XFS. Il bug, che ha ricevuto l'identificatore CVE-2026-64600 e il nome RefluXFS, consente a un...
Cappella serena con smartphone moderno sul altare circondato da glitch digitali e simboli hacker, riflettendo la vulnerabilità dell'app Click To Pray del Vaticano senza testo o numeri visibili.

Dio perdona, gli hacker no! L’applicazione ufficiale di preghiera del Vaticano ha fatto trapelare i dati

Anche l'applicazione di preghiera si è rivelata incapace di mantenere i segreti degli altri. Click To Pray, l'applicazione ufficiale della Rete Mondiale di Preghiera del Papa, ha esposto nomi, indirizzi...
TV intelligente con occhi rossi e espressione furba e feroce in un salotto con colori da sala da pranzo e elementi cyber

Film a 4K con hacker dentro! La tua casa è un laboratorio per i cyber-criminali

I comuni dispositivi domestici stanno diventando sempre più parte di un'infrastruttura nascosta che aiuta i criminali a camuffare gli attacchi come normale traffico Internet. Gli specialisti di Black Lotus Labs...

Exploit pubblico per vBulletin: codice PHP eseguibile da remoto senza autenticazione

I dettagli pubblici dell'exploit rilasciati il 27 luglio mostrano come una richiesta non autenticata può raggiungere la funzione eval()  di PHP all'interno di vBulletin ed eseguire codice su un server...
vulnerabilità di sicurezza in GitLab.

È stato pubblicato un exploit RCE funzionante per GitLab, ma la patch è andata persa tra le solite correzioni

Una vulnerabilità critica di GitLab è rimasta nascosta in bella vista per quasi un mese e mezzo. L'azienda ha chiuso la possibilità di eseguire codice in modalità remota il 10...
Numero di articoli trovati: 213

“Il database è distrutto! È colpa mia” ammette Claude scambiando ambiente di produzione con sviluppo

Non è la prima volta che ci occupiamo dei danni degli assistenti AI all'interno dei sistemi. Ma questa ennesima catastrofe ci deve far comprendere che un agente IA autonomo deve essere...
Una persona tiene un tablet con uno schermo digitale vivace che mostra il logo 'OPEN AI' in lettere bianche in grassetto su sfondo scuro. Lo schermo è illuminato da una griglia luminosa blu e viola, suggerendo interazione tecnologica avanzata. Le mani sono visibili dal polso in su, indicando un'attività di interazione con il dispositivo. L'immagine ha uno stile artistico digitale o grafico promozionale, con elementi stilizzati come la griglia luminosa e colori futuristici che trasmettono un senso di innovazione e tecnologia legata all'intelligenza artificiale.

ChatGPT insegnava a creare veleni ma poi ha iniziato a bloccare gli account e segnalarli alla polizia

Dopo che i modelli di OpenAI sono stati rafforzati nell'estate del 2025, centinaia di utenti in tutto il mondo hanno iniziato a chiedere a ChatGPT come produrre veleni e armi...
Una mano regge un dispositivo tecnologico portatile nero, marchiato "FLIPPER", dal design futuristico ed ergonomico. La parte superiore ha una scocca trasparente che mostra un circuito stampato verde, dominato da un microchip centrale contrassegnato dal logo di Linux e dalla sigla "RK3576". Ai lati sono visibili un pad direzionale arancione e altri pulsanti di controllo. Sullo sfondo sfocato, un laboratorio di elettronica con un monitor che mostra linee di codice, schede madri e un piccolo display OLED acceso con la scritta "FLIPPER OS Booting... Linux ready". L'atmosfera è caratterizzata da luci soffuse e tonalità bluastre.

Flipper One sorprende ancora: eSIM e connessione globale senza roaming. Quando arriva?

Uno dei creatori di Flipper Zero, Pavel Zhovner ha detto che il prossimo Flipper One può essere dotato di una eSIM integrata con un insolito set di funzioni di rete....
Cavallo imbizzarrito nel datacenter con simbolo trojan rat, rappresentando un attacco informatico avanzato da parte di criminali utilizzando IA per selezionare target.

Arriva il trojan Dolphin X! I criminali ora usano l’IA per decidere chi colpire

I ricercatori di Varonis Threat Labs hanno studiato un nuovo trojan di accesso remoto Dolphin X. Gli operatori affermano di utilizzare l'intelligenza artificiale per profilare le vittime. Il malware analizza...
Laboratorio futurista con ricercatore in giacca bianca che lavora su terminal, schermi con codice complesso e visualizzazioni di dati, server con luce lampeggiante, ambiente sterile moderno.

L’AI di OpenAI è uscita dalla gabbia ed è peggio di quanto si pensasse: violati account reali

OpenAI ha rivelato che il suo recente incidente di sicurezza AI è stato più grave di quanto si pensasse inizialmente. La società afferma che l’agente sperimentale di intelligenza artificiale che...

16,4 milioni di sistemi Linux a Rischio. La nuova LPE scoperta dopo 9 anni

Gli esperti di Qualys hanno scoperto una vulnerabilità vecchia di nove anni nel file system XFS. Il bug, che ha ricevuto l'identificatore CVE-2026-64600 e il nome RefluXFS, consente a un...
Cappella serena con smartphone moderno sul altare circondato da glitch digitali e simboli hacker, riflettendo la vulnerabilità dell'app Click To Pray del Vaticano senza testo o numeri visibili.

Dio perdona, gli hacker no! L’applicazione ufficiale di preghiera del Vaticano ha fatto trapelare i dati

Anche l'applicazione di preghiera si è rivelata incapace di mantenere i segreti degli altri. Click To Pray, l'applicazione ufficiale della Rete Mondiale di Preghiera del Papa, ha esposto nomi, indirizzi...
TV intelligente con occhi rossi e espressione furba e feroce in un salotto con colori da sala da pranzo e elementi cyber

Film a 4K con hacker dentro! La tua casa è un laboratorio per i cyber-criminali

I comuni dispositivi domestici stanno diventando sempre più parte di un'infrastruttura nascosta che aiuta i criminali a camuffare gli attacchi come normale traffico Internet. Gli specialisti di Black Lotus Labs...

Exploit pubblico per vBulletin: codice PHP eseguibile da remoto senza autenticazione

I dettagli pubblici dell'exploit rilasciati il 27 luglio mostrano come una richiesta non autenticata può raggiungere la funzione eval()  di PHP all'interno di vBulletin ed eseguire codice su un server...
vulnerabilità di sicurezza in GitLab.

È stato pubblicato un exploit RCE funzionante per GitLab, ma la patch è andata persa tra le solite correzioni

Una vulnerabilità critica di GitLab è rimasta nascosta in bella vista per quasi un mese e mezzo. L'azienda ha chiuso la possibilità di eseguire codice in modalità remota il 10...