Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Categoria: Vulnerabilità

Vulnerabilità
Monitoraggio costante delle vulnerabilità e dei bug di sicurezza, con focus sulle ultime CVE critiche e sui rischi per sistemi e infrastrutture digitali. Guide, patch, aggiornamenti e consigli pratici per prevenire attacchi e proteggere i dati. Red Hot Cyber offre analisi dettagliate e contenuti esperti per professionisti IT, aziende e appassionati di cybersecurity.
Numero di articoli trovati: 996
Il logo di Telegram contornato da tanti stikers in una atmosfera festosa e armoniosa.

Una falla da 9.8 su Telegram! Ma c’è qualcosa che non torna

Nella giornata di ieri, nel registro della Zero Day Initiative (ZDI) è stata segnalata una vulnerabilità critica per il messenger Telegram, identificata come ZDI-CAN-30207. Il problema è stato scoperto da...

Basta uno sticker su Telegram per hackerarti! L’RCE critica da 9.8 è senza patch

C'è qualcosa di profondamente inquietante in questa vulnerabilità: non serve cliccare, non serve aprire nulla. Basta ricevere. I ricercatori della Zero Day Initiative (ZDI) di Trend Micro hanno identificato una...

Node.js rischia il crash remoto: aggiornamento urgente già disponibile

Il 24 marzo 2026, il team Node.js ha rilasciato una patch di sicurezza LTS per vulnerabilità critiche in TLS, HTTP/2 e Web Crypto. La falla CVE-2026-21637 può interrompere il processo...

Pioggia di bug da Mozilla scoperti dalle AI. Tre da score 10 e 14 da 9.8

Non è uno di quegli aggiornamenti da rimandare a domani. Questa volta no. Con il rilascio della versione 149, qualcosa cambia davvero… e non in meglio, almeno per chi resta...

CrackArmor: quando AppArmor smette di proteggere il kernel

C'è un punto preciso in cui i modelli di sicurezza smettono di essere una barriera e diventano un vettore di attacco. Non perché siano progettati male, ma perché qualcuno trova...

Abbiamo perso il controllo dei robot domestici: migliaia di utenti spiati dentro casa

Il confine tra innovazione domestica e vulnerabilità digitale si è fatto paurosamente sottile, come dimostra il recente caso che ha visto protagonista Sammy Azdoufal. Questo ingegnere del software spagnolo, esperto...
Ubiquiti

UniFi Network Application: Ubiquiti tappa due falle critiche, una da CVSS 10

Ubiquiti ha rilasciato aggiornamenti di emergenza per la sua UniFi Network Application dopo la divulgazione di due vulnerabilità — una delle quali ha ricevuto il punteggio massimo possibile sulla scala...

Microsoft login fallito dopo l’update di marzo? La patch che risolve i problemi

Da qualche giorno, diversi utenti di Windows 11 si sono ritrovati davanti a un problema frustrante: il login con account Microsoft, anche con connessione attiva, restituiva un messaggio di "no...

Bug da 9.8 di score in Oracle Identity Manager e Web Services Manager. Aggiornare subito

Senza credenziali, senza avvisi evidenti. Una vulnerabilità che si lascia sfruttare da remoto e che, se usata nel modo giusto, apre la porta all'esecuzione di codice. Non proprio una situazione...

L’AI autonoma è un rischio in produzione. L’incidente di Meta che insegna

Un incidente interno di Meta ha messo in evidenza l'imprevedibilità del comportamento dell'intelligenza artificiale autonoma. In seguito all'intervento non programmato del sistema in un processo di lavoro, una serie di...
Numero di articoli trovati: 996
Il logo di Telegram contornato da tanti stikers in una atmosfera festosa e armoniosa.

Una falla da 9.8 su Telegram! Ma c’è qualcosa che non torna

Nella giornata di ieri, nel registro della Zero Day Initiative (ZDI) è stata segnalata una vulnerabilità critica per il messenger Telegram, identificata come ZDI-CAN-30207. Il problema è stato scoperto da...

Basta uno sticker su Telegram per hackerarti! L’RCE critica da 9.8 è senza patch

C'è qualcosa di profondamente inquietante in questa vulnerabilità: non serve cliccare, non serve aprire nulla. Basta ricevere. I ricercatori della Zero Day Initiative (ZDI) di Trend Micro hanno identificato una...

Node.js rischia il crash remoto: aggiornamento urgente già disponibile

Il 24 marzo 2026, il team Node.js ha rilasciato una patch di sicurezza LTS per vulnerabilità critiche in TLS, HTTP/2 e Web Crypto. La falla CVE-2026-21637 può interrompere il processo...

Pioggia di bug da Mozilla scoperti dalle AI. Tre da score 10 e 14 da 9.8

Non è uno di quegli aggiornamenti da rimandare a domani. Questa volta no. Con il rilascio della versione 149, qualcosa cambia davvero… e non in meglio, almeno per chi resta...

CrackArmor: quando AppArmor smette di proteggere il kernel

C'è un punto preciso in cui i modelli di sicurezza smettono di essere una barriera e diventano un vettore di attacco. Non perché siano progettati male, ma perché qualcuno trova...

Abbiamo perso il controllo dei robot domestici: migliaia di utenti spiati dentro casa

Il confine tra innovazione domestica e vulnerabilità digitale si è fatto paurosamente sottile, come dimostra il recente caso che ha visto protagonista Sammy Azdoufal. Questo ingegnere del software spagnolo, esperto...
Ubiquiti

UniFi Network Application: Ubiquiti tappa due falle critiche, una da CVSS 10

Ubiquiti ha rilasciato aggiornamenti di emergenza per la sua UniFi Network Application dopo la divulgazione di due vulnerabilità — una delle quali ha ricevuto il punteggio massimo possibile sulla scala...

Microsoft login fallito dopo l’update di marzo? La patch che risolve i problemi

Da qualche giorno, diversi utenti di Windows 11 si sono ritrovati davanti a un problema frustrante: il login con account Microsoft, anche con connessione attiva, restituiva un messaggio di "no...

Bug da 9.8 di score in Oracle Identity Manager e Web Services Manager. Aggiornare subito

Senza credenziali, senza avvisi evidenti. Una vulnerabilità che si lascia sfruttare da remoto e che, se usata nel modo giusto, apre la porta all'esecuzione di codice. Non proprio una situazione...

L’AI autonoma è un rischio in produzione. L’incidente di Meta che insegna

Un incidente interno di Meta ha messo in evidenza l'imprevedibilità del comportamento dell'intelligenza artificiale autonoma. In seguito all'intervento non programmato del sistema in un processo di lavoro, una serie di...