Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Categoria: Vulnerabilità

Vulnerabilità
Monitoraggio costante delle vulnerabilità e dei bug di sicurezza, con focus sulle ultime CVE critiche e sui rischi per sistemi e infrastrutture digitali. Guide, patch, aggiornamenti e consigli pratici per prevenire attacchi e proteggere i dati. Red Hot Cyber offre analisi dettagliate e contenuti esperti per professionisti IT, aziende e appassionati di cybersecurity.
Numero di articoli trovati: 1125

Patch infinite: l’era dell’IA cambia per sempre il patch management

Centinaia di correzioni in un giorno non sembrano più un'eccezione. Nel 2025, Microsoft ha rilasciato una media tra 60-90 patch di sicurezza per Windows al mese, mentre in estate del 2026,...
Palmare con vetro spaccato mostrando il browser Firefox che permette l'hacking completo di Android con un clic.

Root con un clic: dimostrato l’hacking completo di Android abusando del browser Firefox

A volte, per hackerare un browser, non è necessario scaricare, confermare o modificare le impostazioni: la vulnerabilità CVE-2026-10702 in Firefox su Android consentiva l'esecuzione di codice arbitrario dopo aver semplicemente...
Un tablet nero è adagiato a terra su un terreno scuro, arido e crepato, circondato da piccoli frammenti di vetro. Lo schermo del dispositivo è completamente frantumato, con una fitta ragnatela di crepe che si dirama dal centro verso i bordi. Nonostante i gravi danni alla superficie, sul display spento è chiaramente visibile il logo blu di Microsoft Defender: uno scudo diviso in quattro sezioni che richiama la tipica forma della finestra di Windows. Accanto allo scudo compare la scritta testuale "Microsoft Defender" in un carattere lineare blu. L'atmosfera generale è cupa, drammatica e fortemente contrastata.

Windows nel mirino: l’exploit ShieldBreak mette in crisi Microsoft Defender dopo il Patch Tuesday

Nightmare Eclipse continua a colpire i prodotti Microsoft. Noto anche come Chaotic Eclipse, ha pubblicato una dimostrazione di fattibilità per una nuova vulnerabilità zero-day in Microsoft Defender. Denominata ShieldBreak ,...
Palmare con vetro spaccato mostrando il browser Firefox che permette l'hacking completo di Android con un clic.

Mozilla revoca la chiave GPG di Firefox: rischio supply chain, scatta l’allarme per Linux

Gli sviluppatori di Mozilla sono stati costretti a cambiare la chiave GPG utilizzata per firmare alcune versioni di Firefox e Thunderbird per Linux. Una copia non crittografata della chiave era...

Allarme Cisco: hacker riavviano i firewall da remoto con una sola richiesta

Cisco ha lanciato l'allarme su un attacco reale ai firewall che consente il riavvio remoto con una singola richiesta appositamente predisposta. La vulnerabilità interessa i sistemi Cisco Secure Firewall ASA...
The linux penguin logo tux cry

Nuovo Attacco ai Pacchetti AUR? Ecco Come gli Hacker Hanno Violato i Sistemi

Gli sviluppatori di Arch Linux hanno temporaneamente vietato il trasferimento di pacchetti "orfani" nell'Arch User Repository (AUR) a nuovi manutentori. La decisione è stata presa dopo che gli aggressori hanno...

Tre bug nascosti in Windows NTFS: gli hacker possono installare malware con un file VHD

La semplice apertura di un file potrebbe essere sufficiente per eseguire codice dannoso su un computer Windows. Un ricercatore di sicurezza ha scoperto tre vulnerabilità nel driver del file system...

Un semplice clic dell’Admin può compromettere il tuo WordPress con una catena XSS/RCE

È stato scoperto che una pagina di accesso standard di WordPress era in grado di trasformare un singolo tentativo di accesso fallito nell'esecuzione di codice JavaScript sul sito e, con...
Il logo di Anthropic Claude e il simbolo dell'asterisco si formano da uno sfondo a codice binario futuristico e scintillante con glitch digitale.

CVSS 10.0: la vulnerabilità critica di Ruflo espone le chiavi OpenAI e Anthropic

Una richiesta POST senza password ha aperto all'aggressore una shell di comandi all'interno della piattaforma per la gestione degli agenti IA. L'accesso ottenuto ha permesso di rubare le chiavi dei...
Il logo di Google Chrome al centro in 3d e sullo sfondo diversi vermi con gli occhi rossi che simulano dei bug di sicurezza.

Un mare di bug per Chrome! Corrette 1442 vulnerabilità nelle ultime tre versioni di Chrome

Poche Critical e un mare di bug ... questi sono i resoconti della scansione del codice con AI e fuzzer. Gli esperti Google hanno risolto 1442 vulnerabilità nelle ultime tre...
Numero di articoli trovati: 1125

Patch infinite: l’era dell’IA cambia per sempre il patch management

Centinaia di correzioni in un giorno non sembrano più un'eccezione. Nel 2025, Microsoft ha rilasciato una media tra 60-90 patch di sicurezza per Windows al mese, mentre in estate del 2026,...
Palmare con vetro spaccato mostrando il browser Firefox che permette l'hacking completo di Android con un clic.

Root con un clic: dimostrato l’hacking completo di Android abusando del browser Firefox

A volte, per hackerare un browser, non è necessario scaricare, confermare o modificare le impostazioni: la vulnerabilità CVE-2026-10702 in Firefox su Android consentiva l'esecuzione di codice arbitrario dopo aver semplicemente...
Un tablet nero è adagiato a terra su un terreno scuro, arido e crepato, circondato da piccoli frammenti di vetro. Lo schermo del dispositivo è completamente frantumato, con una fitta ragnatela di crepe che si dirama dal centro verso i bordi. Nonostante i gravi danni alla superficie, sul display spento è chiaramente visibile il logo blu di Microsoft Defender: uno scudo diviso in quattro sezioni che richiama la tipica forma della finestra di Windows. Accanto allo scudo compare la scritta testuale "Microsoft Defender" in un carattere lineare blu. L'atmosfera generale è cupa, drammatica e fortemente contrastata.

Windows nel mirino: l’exploit ShieldBreak mette in crisi Microsoft Defender dopo il Patch Tuesday

Nightmare Eclipse continua a colpire i prodotti Microsoft. Noto anche come Chaotic Eclipse, ha pubblicato una dimostrazione di fattibilità per una nuova vulnerabilità zero-day in Microsoft Defender. Denominata ShieldBreak ,...
Palmare con vetro spaccato mostrando il browser Firefox che permette l'hacking completo di Android con un clic.

Mozilla revoca la chiave GPG di Firefox: rischio supply chain, scatta l’allarme per Linux

Gli sviluppatori di Mozilla sono stati costretti a cambiare la chiave GPG utilizzata per firmare alcune versioni di Firefox e Thunderbird per Linux. Una copia non crittografata della chiave era...

Allarme Cisco: hacker riavviano i firewall da remoto con una sola richiesta

Cisco ha lanciato l'allarme su un attacco reale ai firewall che consente il riavvio remoto con una singola richiesta appositamente predisposta. La vulnerabilità interessa i sistemi Cisco Secure Firewall ASA...
The linux penguin logo tux cry

Nuovo Attacco ai Pacchetti AUR? Ecco Come gli Hacker Hanno Violato i Sistemi

Gli sviluppatori di Arch Linux hanno temporaneamente vietato il trasferimento di pacchetti "orfani" nell'Arch User Repository (AUR) a nuovi manutentori. La decisione è stata presa dopo che gli aggressori hanno...

Tre bug nascosti in Windows NTFS: gli hacker possono installare malware con un file VHD

La semplice apertura di un file potrebbe essere sufficiente per eseguire codice dannoso su un computer Windows. Un ricercatore di sicurezza ha scoperto tre vulnerabilità nel driver del file system...

Un semplice clic dell’Admin può compromettere il tuo WordPress con una catena XSS/RCE

È stato scoperto che una pagina di accesso standard di WordPress era in grado di trasformare un singolo tentativo di accesso fallito nell'esecuzione di codice JavaScript sul sito e, con...
Il logo di Anthropic Claude e il simbolo dell'asterisco si formano da uno sfondo a codice binario futuristico e scintillante con glitch digitale.

CVSS 10.0: la vulnerabilità critica di Ruflo espone le chiavi OpenAI e Anthropic

Una richiesta POST senza password ha aperto all'aggressore una shell di comandi all'interno della piattaforma per la gestione degli agenti IA. L'accesso ottenuto ha permesso di rubare le chiavi dei...
Il logo di Google Chrome al centro in 3d e sullo sfondo diversi vermi con gli occhi rossi che simulano dei bug di sicurezza.

Un mare di bug per Chrome! Corrette 1442 vulnerabilità nelle ultime tre versioni di Chrome

Poche Critical e un mare di bug ... questi sono i resoconti della scansione del codice con AI e fuzzer. Gli esperti Google hanno risolto 1442 vulnerabilità nelle ultime tre...