Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Categoria: Vulnerabilità

Vulnerabilità
Monitoraggio costante delle vulnerabilità e dei bug di sicurezza, con focus sulle ultime CVE critiche e sui rischi per sistemi e infrastrutture digitali. Guide, patch, aggiornamenti e consigli pratici per prevenire attacchi e proteggere i dati. Red Hot Cyber offre analisi dettagliate e contenuti esperti per professionisti IT, aziende e appassionati di cybersecurity.
Numero di articoli trovati: 1148

Veeam nel mirino: una Remote Code Execution espone i server di Backup

Quando un attaccante compromette il sistema di backup di un’azienda, l’impatto di un attacco informatico cambia completamente. Non è più solo una violazione: diventa un disastro operativo. Ed è proprio...

Basta un carattere Unicode? La Privilege Escalation in Active Directory da 8.8 di score

Microsoft ha pubblicato il 10 marzo 2026 una nuova vulnerabilità di sicurezza che interessa Active Directory Domain Services (AD DS). La falla, identificata come CVE-2026-25177, consente a un attaccante autenticato...

Dieci bug gravi aggiornati in WordPress: Le scansioni stanno iniziando: aggiorna subito!

Negli ultimi giorni la community WordPress si è trovata davanti a un aggiornamento di sicurezza che non può essere ignorato. Il rilascio dalla versione 6.9.2 ha infatti introdotto una serie...

Una falla in Splunk apre le porte ai comandi remoti: ecco la patch

A volte i problemi più seri arrivano da funzioni che sembrano innocue. Un'anteprima di file, ad esempio. Un gesto banale per chi usa una piattaforma di analisi dei dati, ma...

Privilege Escalation in SQL Server: installa ora la patch che evita guai

Succede spesso con le vulnerabilità più insidiose. Questo genere di bug non fa rumore, non mandano giù il sistema, ma aprono una porta che non dovrebbe essere aperta. È il...

Exploit Zero-Day per Windows RDP a 220.000 dollari. Ecco il mercato dei cyber-weapons

Un presunto exploit per la vulnerabilità CVE-2026-21533, che colpisce Windows Remote Desktop Services (RDS), è stato recentemente messo in vendita su forum underground del cybercrime. L'annuncio pubblicato da un utente...

Vulnerabilità negli IDE con assistenti AI: un altro problema di sicurezza

Gli IDE più diffusi con assistenti AI come Cursor, Windsurf, Google Antigravity e Trae si sono dimostrati vulnerabili agli attacchi alla supply chain. Consigliano agli utenti di installare estensioni non...

Wireshark 4.6.4 è fuori! Un update cruciale che risolve vulnerabilità e bug

Gli strumenti di analisi di rete li consideriamo affidabili quasi per definizione. Ma anche software solidi, usati ogni giorno da analisti e ingegneri, possono inciampare in errori piuttosto seri. Succede...

Vulnerabilità MongoDB: un pacchetto di rete può mandare in crash il database

A volte basta davvero poco. Qualche pacchetto di rete minuscolo, quasi innocuo all'apparenza… e un server può smettere di rispondere nel giro di pochi secondi. È esattamente ciò che accade...

20 minuti per il primo bug: Anthropic Claude scopre 22 falle in Firefox e 14 sono critiche

A volte basta poco per cambiare il ritmo della sicurezza informatica. In questo caso… venti minuti. Non è un modo di dire: è davvero il tempo che è servito a...
Numero di articoli trovati: 1148

Veeam nel mirino: una Remote Code Execution espone i server di Backup

Quando un attaccante compromette il sistema di backup di un’azienda, l’impatto di un attacco informatico cambia completamente. Non è più solo una violazione: diventa un disastro operativo. Ed è proprio...

Basta un carattere Unicode? La Privilege Escalation in Active Directory da 8.8 di score

Microsoft ha pubblicato il 10 marzo 2026 una nuova vulnerabilità di sicurezza che interessa Active Directory Domain Services (AD DS). La falla, identificata come CVE-2026-25177, consente a un attaccante autenticato...

Dieci bug gravi aggiornati in WordPress: Le scansioni stanno iniziando: aggiorna subito!

Negli ultimi giorni la community WordPress si è trovata davanti a un aggiornamento di sicurezza che non può essere ignorato. Il rilascio dalla versione 6.9.2 ha infatti introdotto una serie...

Una falla in Splunk apre le porte ai comandi remoti: ecco la patch

A volte i problemi più seri arrivano da funzioni che sembrano innocue. Un'anteprima di file, ad esempio. Un gesto banale per chi usa una piattaforma di analisi dei dati, ma...

Privilege Escalation in SQL Server: installa ora la patch che evita guai

Succede spesso con le vulnerabilità più insidiose. Questo genere di bug non fa rumore, non mandano giù il sistema, ma aprono una porta che non dovrebbe essere aperta. È il...

Exploit Zero-Day per Windows RDP a 220.000 dollari. Ecco il mercato dei cyber-weapons

Un presunto exploit per la vulnerabilità CVE-2026-21533, che colpisce Windows Remote Desktop Services (RDS), è stato recentemente messo in vendita su forum underground del cybercrime. L'annuncio pubblicato da un utente...

Vulnerabilità negli IDE con assistenti AI: un altro problema di sicurezza

Gli IDE più diffusi con assistenti AI come Cursor, Windsurf, Google Antigravity e Trae si sono dimostrati vulnerabili agli attacchi alla supply chain. Consigliano agli utenti di installare estensioni non...

Wireshark 4.6.4 è fuori! Un update cruciale che risolve vulnerabilità e bug

Gli strumenti di analisi di rete li consideriamo affidabili quasi per definizione. Ma anche software solidi, usati ogni giorno da analisti e ingegneri, possono inciampare in errori piuttosto seri. Succede...

Vulnerabilità MongoDB: un pacchetto di rete può mandare in crash il database

A volte basta davvero poco. Qualche pacchetto di rete minuscolo, quasi innocuo all'apparenza… e un server può smettere di rispondere nel giro di pochi secondi. È esattamente ciò che accade...

20 minuti per il primo bug: Anthropic Claude scopre 22 falle in Firefox e 14 sono critiche

A volte basta poco per cambiare il ritmo della sicurezza informatica. In questo caso… venti minuti. Non è un modo di dire: è davvero il tempo che è servito a...