Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Categoria: Vulnerabilità

Vulnerabilità
Monitoraggio costante delle vulnerabilità e dei bug di sicurezza, con focus sulle ultime CVE critiche e sui rischi per sistemi e infrastrutture digitali. Guide, patch, aggiornamenti e consigli pratici per prevenire attacchi e proteggere i dati. Red Hot Cyber offre analisi dettagliate e contenuti esperti per professionisti IT, aziende e appassionati di cybersecurity.
Numero di articoli trovati: 1107

Apple aggiorna iOS per 2 zero-day ad una settimana dal rilascio della 14.5.

Una settimana dopo che Apple ha rilasciato il suo aggiornamento per iOS e iPadOS con la versione 14.5, la società ha rilasciato un nuovo aggiornamento, il 14.5.1 per correggere due...

Rilasciati gli Exploit PoC dei bug di Exchange della NSA.

La documentazione tecnica e il codice di exploit proof-of-concept (PoC) sono ora disponibili per una vulnerabilità ad alta gravità di Microsoft Exchange Server che potrebbe consentire agli aggressori remoti di...

REvil vs Quanta/Apple: la storia continua. Proroga di pagamento al 7 di maggio.

Una settimana fa parlammo dell'attacco di REvil ransomware a Quanta, un appaltatore che fornisce servizi ad Apple (come la produzione dell'Apple Watch, l'Apple Macbook Air e l'Apple Macbook Pro), ma...

F5 Big-IP vulnerabile a bug di bypass di sicurezza.

L'appliance Big-IP Application Delivery Services di F5 Networks contiene una vulnerabilità di spoofing del Key Distribution Center (KDC) In particolare, un utente malintenzionato potrebbe sfruttare CVE-2021-23008 con score 8.1, per...

5 agenzie federali USA violate dagli exploit di Pulse Secure VPN.

Gli Stati Uniti D'America stanno di nuovo rincorrendo i criminal-state di tutto il mondo all'interno delle loro reti, vuoi che siano Russi o Cinesi. Infatti, almeno cinque agenzie federali statunitensi...

REvil vola in giappone: i dati della Kajima Corporation su “happy blog”.

Si tratta di una azienda presumibilmente hackeratada REvil, il famoso ransomware che riporta sul suo "Happy Blog" alcuni dettagli, come riportato nell'immagine prelevata dalle darknet. Kajima Corporation (鹿島 建設 株式会社,...

Microsoft rileva 25 bug critici RCE nei dispositivi IoT e OT

I ricercatori di Microsoft hanno scoperto diverse vulnerabilità critiche di esecuzione di codice remoto (RCE) nei dispositivi Internet of Things (IoT) e nei sistemi industriali di Operational Technology (OT). Questi...

6 strategie per rilevare vulnerabilità non documentate.

Lo sappiamo, l'asimmetria tra "bene e male" sta crescendo a ritmi frenetici di anno in anno, questo è stato confermato dagli attacchi Solarwinds e gli zeroday di Exchange, ma anche...

RaaS: intervista esclusiva a Unknown, la voce di REvil Sodinokibi.

il 18 marzo del 2021, sul forum russo XSS, è apparsa una intervista alla voce della cyber-gang REvil (chiamati anche Sodinokibi), che vi riportiamo in alcune delle sue parti più...

Apple sotto scacco da REvil. Richiesti 50 milioni di riscatto.

Il giorno in cui Apple avrebbe annunciato una sfilza di nuovi prodotti al suo evento Spring Loaded, è apparsa una perdita da un trimestre inaspettato. La famigerata banda di ransomware...
Numero di articoli trovati: 1107

Apple aggiorna iOS per 2 zero-day ad una settimana dal rilascio della 14.5.

Una settimana dopo che Apple ha rilasciato il suo aggiornamento per iOS e iPadOS con la versione 14.5, la società ha rilasciato un nuovo aggiornamento, il 14.5.1 per correggere due...

Rilasciati gli Exploit PoC dei bug di Exchange della NSA.

La documentazione tecnica e il codice di exploit proof-of-concept (PoC) sono ora disponibili per una vulnerabilità ad alta gravità di Microsoft Exchange Server che potrebbe consentire agli aggressori remoti di...

REvil vs Quanta/Apple: la storia continua. Proroga di pagamento al 7 di maggio.

Una settimana fa parlammo dell'attacco di REvil ransomware a Quanta, un appaltatore che fornisce servizi ad Apple (come la produzione dell'Apple Watch, l'Apple Macbook Air e l'Apple Macbook Pro), ma...

F5 Big-IP vulnerabile a bug di bypass di sicurezza.

L'appliance Big-IP Application Delivery Services di F5 Networks contiene una vulnerabilità di spoofing del Key Distribution Center (KDC) In particolare, un utente malintenzionato potrebbe sfruttare CVE-2021-23008 con score 8.1, per...

5 agenzie federali USA violate dagli exploit di Pulse Secure VPN.

Gli Stati Uniti D'America stanno di nuovo rincorrendo i criminal-state di tutto il mondo all'interno delle loro reti, vuoi che siano Russi o Cinesi. Infatti, almeno cinque agenzie federali statunitensi...

REvil vola in giappone: i dati della Kajima Corporation su “happy blog”.

Si tratta di una azienda presumibilmente hackeratada REvil, il famoso ransomware che riporta sul suo "Happy Blog" alcuni dettagli, come riportato nell'immagine prelevata dalle darknet. Kajima Corporation (鹿島 建設 株式会社,...

Microsoft rileva 25 bug critici RCE nei dispositivi IoT e OT

I ricercatori di Microsoft hanno scoperto diverse vulnerabilità critiche di esecuzione di codice remoto (RCE) nei dispositivi Internet of Things (IoT) e nei sistemi industriali di Operational Technology (OT). Questi...

6 strategie per rilevare vulnerabilità non documentate.

Lo sappiamo, l'asimmetria tra "bene e male" sta crescendo a ritmi frenetici di anno in anno, questo è stato confermato dagli attacchi Solarwinds e gli zeroday di Exchange, ma anche...

RaaS: intervista esclusiva a Unknown, la voce di REvil Sodinokibi.

il 18 marzo del 2021, sul forum russo XSS, è apparsa una intervista alla voce della cyber-gang REvil (chiamati anche Sodinokibi), che vi riportiamo in alcune delle sue parti più...

Apple sotto scacco da REvil. Richiesti 50 milioni di riscatto.

Il giorno in cui Apple avrebbe annunciato una sfilza di nuovi prodotti al suo evento Spring Loaded, è apparsa una perdita da un trimestre inaspettato. La famigerata banda di ransomware...