Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Categoria: Vulnerabilità

Vulnerabilità
Monitoraggio costante delle vulnerabilità e dei bug di sicurezza, con focus sulle ultime CVE critiche e sui rischi per sistemi e infrastrutture digitali. Guide, patch, aggiornamenti e consigli pratici per prevenire attacchi e proteggere i dati. Red Hot Cyber offre analisi dettagliate e contenuti esperti per professionisti IT, aziende e appassionati di cybersecurity.
Numero di articoli trovati: 1104
il logo di Check Point al centro su un tablet.

Allarme Check Point: vulnerabilità critica già sfruttata, i black hacker aggirano il login

Gli hacker hanno trovato il modo di entrare nei sistemi di gestione della sicurezza Check Point senza password e ottenere i diritti di amministrazione. L'azienda ha confermato che la vulnerabilità...
Palazzo a vetri di Oracle con logo centrale, cielo grigio con fulmini e saette riflette su vetri, 1449 bug di sicurezza rilevati.

1449 bug di sicurezza per Oracle! L’effetto Anthropic Mythos si fa sentire

Stiamo assistendo ad una valanga di bug di sicurezza pubblicati dai big player americani. Microsoft ha rilasciato questo mese un Patch Tuesday con numeri mai visti prima con 622 bug...

Gli aggressori possono hackerare gli aspirapolvere Shark e controllarli da remoto

Un ricercatore con il nickname tokay0 ha scoperto una vulnerabilità nell'infrastruttura cloud dell'azienda SharkNinja. Un certificato estratto da un robot aspirapolvere Shark RV2320EDUS ha consentito al ricercatore di attaccare altri...
Illustrazione in stile cyberpunk che mostra il logo di WordPress rosso e luminoso su un monitor centrale circondato da schermi che visualizzano codici di errore e segnali di pericolo, con figure incappucciate che operano nell'oscurità sullo sfondo.

L’RCE Wp2shell nel core WordPress, è stata rilevata da GPT-5.6 con 25 dollari in token

GPT-5.6 Sol Ultra avrebbe scoperto una grave vulnerabilità di esecuzione remota del codice (RCE) pre-auth in WordPress dopo circa 25 dollari di utilizzo di AI, dimostrando come i modelli avanzati...
Un'immagine fotografica ravvicinata e teatrale mostra un tablet robusto e gravemente danneggiato adagiato su una superficie di detriti di asfalto scuro e frammentato. Il display del tablet è coperto da una rete complessa e radiante di fratture a ragnatela e crepe profonde, che si estendono su uno schermo di colore rosso scuro. Al centro esatto dello schermo, la parola "ubuntu" è stampata in caratteri bianchi puliti, accompagnata dal logo rotondo e bianco del "Cofano" di Ubuntu a destra. Il testo e il logo rimangono perfettamente intatti e leggibili, non influenzati dai danni diffusi che li circondano. Frammenti di vetro sciolti e detriti scuri circondano il dispositivo, che è illuminato da una luce fredda e direzionale che accentua le crepe e la consistenza della superficie ruvida. L'immagine trasmette un senso di resilienza contro la distruzione.

Scoperta falla critica in Ubuntu Pro: milioni di server cloud potenzialmente esposti

Canonical, ha rilasciato recentemente delle correzioni per un bug di sicurezza monitorato con il codice CVE-2026-11386 collegato al bollettino USN-8555-1 del 16 luglio 2026. La, la quale è stata segnalata...
Logo 3D di 7zip al centro illuminato, vortice di buste con lettere, ami da pesca e lucchetti, illustrazione che evidenzia un bug di sicurezza permettendo l'esecuzione di codice e phishing.

7-zip sotto tiro. Un bug di sicurezza consente l’esecuzione di codice. E il phishing sia servito!

Un normale archivio può trasformarsi in uno strumento per hackerare un computer. Lo sviluppatore di 7-Zip ha rilasciato la versione 26.02, che risolve una vulnerabilità nell'elaborazione dei file XZ. Se...
Cybersecurity specialist concentrandosi su computer con codice complesso e diagrammi di reti neurali, con l'ambiente di un data center in sottofondo, evidenziando la vulnerabilità degli AI ai malintenzionati.

Un’ora, un computer e 100€: basta così poco per manipolare un modello AI? L’analisi

Sostituire il comportamento di una rete neurale si è rivelato più semplice ed economico di quanto molti si aspettassero. La specialista di sicurezza informatica Katie Paxton-Fear ha implementato una vulnerabilità...

AnyDesk: l’accesso remoto è stato bloccato a causa di uno zero-day

Il servizio di accesso remoto su cui si fa affidamento durante le interruzioni e i lavori urgenti potrebbe improvvisamente smettere di rispondere. AnyDesk ha scoperto una vulnerabilità zero-day che consente...
Chiaro scatto di mani di un hacker che digita sul keyboard davanti a un monitor con dashboard WordPress, con fondo di stanza server con luci che lampeggiano e cavi, hint del logo Cloudflare su un server.

Cloudflare blocca il bug wp2shell di WordPress tramite WAF, anche sulle offerte gratuite

Il provider di rete Cloudflare ha recentemente pubblicato un post sul blog sulle regole di emergenza del Web Application Firewall (WAF). Queste nuove regole bloccano attivamente i pericolosi exploit della...

Massimo allarme per WordPress: RCE critica nel core, 500 milioni di siti potenzialmente vulnerabili

Una grave vulnerabilità di Remote Code Execution (RCE) pre-auth chiamata "wp2shell", è stata scoperta nel core di WordPress, mettendo a rischio di completo takeover oltre 500 milioni di siti web...
Numero di articoli trovati: 1104
il logo di Check Point al centro su un tablet.

Allarme Check Point: vulnerabilità critica già sfruttata, i black hacker aggirano il login

Gli hacker hanno trovato il modo di entrare nei sistemi di gestione della sicurezza Check Point senza password e ottenere i diritti di amministrazione. L'azienda ha confermato che la vulnerabilità...
Palazzo a vetri di Oracle con logo centrale, cielo grigio con fulmini e saette riflette su vetri, 1449 bug di sicurezza rilevati.

1449 bug di sicurezza per Oracle! L’effetto Anthropic Mythos si fa sentire

Stiamo assistendo ad una valanga di bug di sicurezza pubblicati dai big player americani. Microsoft ha rilasciato questo mese un Patch Tuesday con numeri mai visti prima con 622 bug...

Gli aggressori possono hackerare gli aspirapolvere Shark e controllarli da remoto

Un ricercatore con il nickname tokay0 ha scoperto una vulnerabilità nell'infrastruttura cloud dell'azienda SharkNinja. Un certificato estratto da un robot aspirapolvere Shark RV2320EDUS ha consentito al ricercatore di attaccare altri...
Illustrazione in stile cyberpunk che mostra il logo di WordPress rosso e luminoso su un monitor centrale circondato da schermi che visualizzano codici di errore e segnali di pericolo, con figure incappucciate che operano nell'oscurità sullo sfondo.

L’RCE Wp2shell nel core WordPress, è stata rilevata da GPT-5.6 con 25 dollari in token

GPT-5.6 Sol Ultra avrebbe scoperto una grave vulnerabilità di esecuzione remota del codice (RCE) pre-auth in WordPress dopo circa 25 dollari di utilizzo di AI, dimostrando come i modelli avanzati...
Un'immagine fotografica ravvicinata e teatrale mostra un tablet robusto e gravemente danneggiato adagiato su una superficie di detriti di asfalto scuro e frammentato. Il display del tablet è coperto da una rete complessa e radiante di fratture a ragnatela e crepe profonde, che si estendono su uno schermo di colore rosso scuro. Al centro esatto dello schermo, la parola "ubuntu" è stampata in caratteri bianchi puliti, accompagnata dal logo rotondo e bianco del "Cofano" di Ubuntu a destra. Il testo e il logo rimangono perfettamente intatti e leggibili, non influenzati dai danni diffusi che li circondano. Frammenti di vetro sciolti e detriti scuri circondano il dispositivo, che è illuminato da una luce fredda e direzionale che accentua le crepe e la consistenza della superficie ruvida. L'immagine trasmette un senso di resilienza contro la distruzione.

Scoperta falla critica in Ubuntu Pro: milioni di server cloud potenzialmente esposti

Canonical, ha rilasciato recentemente delle correzioni per un bug di sicurezza monitorato con il codice CVE-2026-11386 collegato al bollettino USN-8555-1 del 16 luglio 2026. La, la quale è stata segnalata...
Logo 3D di 7zip al centro illuminato, vortice di buste con lettere, ami da pesca e lucchetti, illustrazione che evidenzia un bug di sicurezza permettendo l'esecuzione di codice e phishing.

7-zip sotto tiro. Un bug di sicurezza consente l’esecuzione di codice. E il phishing sia servito!

Un normale archivio può trasformarsi in uno strumento per hackerare un computer. Lo sviluppatore di 7-Zip ha rilasciato la versione 26.02, che risolve una vulnerabilità nell'elaborazione dei file XZ. Se...
Cybersecurity specialist concentrandosi su computer con codice complesso e diagrammi di reti neurali, con l'ambiente di un data center in sottofondo, evidenziando la vulnerabilità degli AI ai malintenzionati.

Un’ora, un computer e 100€: basta così poco per manipolare un modello AI? L’analisi

Sostituire il comportamento di una rete neurale si è rivelato più semplice ed economico di quanto molti si aspettassero. La specialista di sicurezza informatica Katie Paxton-Fear ha implementato una vulnerabilità...

AnyDesk: l’accesso remoto è stato bloccato a causa di uno zero-day

Il servizio di accesso remoto su cui si fa affidamento durante le interruzioni e i lavori urgenti potrebbe improvvisamente smettere di rispondere. AnyDesk ha scoperto una vulnerabilità zero-day che consente...
Chiaro scatto di mani di un hacker che digita sul keyboard davanti a un monitor con dashboard WordPress, con fondo di stanza server con luci che lampeggiano e cavi, hint del logo Cloudflare su un server.

Cloudflare blocca il bug wp2shell di WordPress tramite WAF, anche sulle offerte gratuite

Il provider di rete Cloudflare ha recentemente pubblicato un post sul blog sulle regole di emergenza del Web Application Firewall (WAF). Queste nuove regole bloccano attivamente i pericolosi exploit della...

Massimo allarme per WordPress: RCE critica nel core, 500 milioni di siti potenzialmente vulnerabili

Una grave vulnerabilità di Remote Code Execution (RCE) pre-auth chiamata "wp2shell", è stata scoperta nel core di WordPress, mettendo a rischio di completo takeover oltre 500 milioni di siti web...