Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Crowdstriker 970×120
Redhotcyber Banner Sito 320x100px Uscita 101125

Categoria: Vulnerabilità

Ospedali e Dispositivi Medici Sono Sempre Più Vulnerabili! Ecco il Perché

Negli ultimi anni, il mercato globale del sequenziamento genetico è cresciuto a un ritmo allarmante. Secondo i dati della ricerca, con il progresso della tecnologia medica e la crescente domanda...
Share on Facebook Share on LinkedIn Share on X

Attenzione: Scoperte Vulnerabilità Critiche nei Router ASUS, Rischio Alto per Gli Utenti!

ASUS ha avvisato gli utenti di un paio di vulnerabilità critiche in una serie di router. Questi problemi di sicurezza, identificati come CVE-2024-12912 e CVE-2024-13062, consentono agli aggressori di eseguire comandi arbitrari su dispositivi vulnerabili. Le vulnerabilità...
Share on Facebook Share on LinkedIn Share on X

SSID dannosi sfruttano bug in systeminformation: aggiornare subito per evitare RCE

È stata scoperta una vulnerabilità critica in un popolare pacchetto npm chiamato systeminformation che mette a rischio milioni di sistemi Windows aprendo la possibilità di esecuzione di codice remoto (RCE) e di escalation dei privilegi. Il...
Share on Facebook Share on LinkedIn Share on X

BitLocker Sotto Attacco! La Dimostrazione Shock al Chaos Communication Congress

Alla conferenza annuale Chaos Communication Congress (CCC), organizzata dalla più grande comunità di hacker d’Europa, il ricercatore Thomas Lambertz ha presentato il rapporto “Windows BitLocker: Screwed without a Screwdriver”. Nel suo discorso,...
Share on Facebook Share on LinkedIn Share on X

LDAPNightmare: L’Exploit è in rete per la vulnerabilità critica di Microsoft Windows

Il 10 dicembre 2024, Microsoft ha divulgato una vulnerabilità critica nel protocollo Windows Lightweight Directory Access Protocol (LDAP), identificata come CVE-2024-49113. Questa falla consente a un attaccante remoto non autenticato...
Share on Facebook Share on LinkedIn Share on X

Falso allarme su 7-Zip: la bufala di un exploit smentito dallo sviluppatore

Lunedì un utente del social network con lo pseudonimo sospetto @NSA_Employee39 ha annunciato la presenza di una vulnerabilità 0day nel popolare archiviatore gratuito 7-Zip. Sulla sua pagina X verificata, ha promesso...
Share on Facebook Share on LinkedIn Share on X

La Cina Avverte: Allarme Zero-Day! Un Aumento Inarrestabile degli Attacchi Nel 2024

Il Security Internal Reference di Shangai in Cina ha rivelato che nel 2024 c'è stato un aumento significativo delle vulnerabilità zero-day. Queste falle di sicurezza, prive di patch disponibili al...
Share on Facebook Share on LinkedIn Share on X

Aggiornamento Tesla: Cybertruck Fermi per Ore, Causa Aggiornamento Software. Utenti Infuriati

I proprietari di Tesla Cybertruck segnalano seri problemi dopo l'installazione dell'aggiornamento software 2024.45.25.5. Su un forum specializzato, gli utenti condividono in massa storie su come le loro auto hanno smesso di rispondere ai comandi...
Share on Facebook Share on LinkedIn Share on X

CVE-2024-3393: I Firewall Palo Alto Networks sotto attacco con un semplice pacchetto DNS!

Palo Alto Networks riferisce che gli hacker stanno già sfruttando l'ultima vulnerabilità DoS CVE-2024-3393 (punteggio CVSS 8.7) per disabilitare la protezione firewall, costringendoli al riavvio. L'uso ripetuto della vulnerabilità generalmente porta i...
Share on Facebook Share on LinkedIn Share on X

Penetration Tester contro Penetration Tester. Aggiornare subito MobSF

Gli sviluppatori del popolare strumento di analisi della sicurezza delle applicazioni mobili Mobile Security Framework (MobSF) hanno risolto una vulnerabilità scoperta da uno specialista di PT SWARM. La vulnerabilità, registrata come CVE-2024-31215 ( BDU:2024-03055 ), ha...
Share on Facebook Share on LinkedIn Share on X

Ospedali e Dispositivi Medici Sono Sempre Più Vulnerabili! Ecco il Perché

Negli ultimi anni, il mercato globale del sequenziamento genetico è cresciuto a un ritmo allarmante. Secondo i dati della ricerca, con il progresso della tecnologia medica e la crescente domanda...
Share on Facebook Share on LinkedIn Share on X

Attenzione: Scoperte Vulnerabilità Critiche nei Router ASUS, Rischio Alto per Gli Utenti!

ASUS ha avvisato gli utenti di un paio di vulnerabilità critiche in una serie di router. Questi problemi di sicurezza, identificati come CVE-2024-12912 e CVE-2024-13062, consentono agli aggressori di eseguire comandi arbitrari su dispositivi vulnerabili. Le vulnerabilità...
Share on Facebook Share on LinkedIn Share on X

SSID dannosi sfruttano bug in systeminformation: aggiornare subito per evitare RCE

È stata scoperta una vulnerabilità critica in un popolare pacchetto npm chiamato systeminformation che mette a rischio milioni di sistemi Windows aprendo la possibilità di esecuzione di codice remoto (RCE) e di escalation dei privilegi. Il...
Share on Facebook Share on LinkedIn Share on X

BitLocker Sotto Attacco! La Dimostrazione Shock al Chaos Communication Congress

Alla conferenza annuale Chaos Communication Congress (CCC), organizzata dalla più grande comunità di hacker d’Europa, il ricercatore Thomas Lambertz ha presentato il rapporto “Windows BitLocker: Screwed without a Screwdriver”. Nel suo discorso,...
Share on Facebook Share on LinkedIn Share on X

LDAPNightmare: L’Exploit è in rete per la vulnerabilità critica di Microsoft Windows

Il 10 dicembre 2024, Microsoft ha divulgato una vulnerabilità critica nel protocollo Windows Lightweight Directory Access Protocol (LDAP), identificata come CVE-2024-49113. Questa falla consente a un attaccante remoto non autenticato...
Share on Facebook Share on LinkedIn Share on X

Falso allarme su 7-Zip: la bufala di un exploit smentito dallo sviluppatore

Lunedì un utente del social network con lo pseudonimo sospetto @NSA_Employee39 ha annunciato la presenza di una vulnerabilità 0day nel popolare archiviatore gratuito 7-Zip. Sulla sua pagina X verificata, ha promesso...
Share on Facebook Share on LinkedIn Share on X

La Cina Avverte: Allarme Zero-Day! Un Aumento Inarrestabile degli Attacchi Nel 2024

Il Security Internal Reference di Shangai in Cina ha rivelato che nel 2024 c'è stato un aumento significativo delle vulnerabilità zero-day. Queste falle di sicurezza, prive di patch disponibili al...
Share on Facebook Share on LinkedIn Share on X

Aggiornamento Tesla: Cybertruck Fermi per Ore, Causa Aggiornamento Software. Utenti Infuriati

I proprietari di Tesla Cybertruck segnalano seri problemi dopo l'installazione dell'aggiornamento software 2024.45.25.5. Su un forum specializzato, gli utenti condividono in massa storie su come le loro auto hanno smesso di rispondere ai comandi...
Share on Facebook Share on LinkedIn Share on X

CVE-2024-3393: I Firewall Palo Alto Networks sotto attacco con un semplice pacchetto DNS!

Palo Alto Networks riferisce che gli hacker stanno già sfruttando l'ultima vulnerabilità DoS CVE-2024-3393 (punteggio CVSS 8.7) per disabilitare la protezione firewall, costringendoli al riavvio. L'uso ripetuto della vulnerabilità generalmente porta i...
Share on Facebook Share on LinkedIn Share on X

Penetration Tester contro Penetration Tester. Aggiornare subito MobSF

Gli sviluppatori del popolare strumento di analisi della sicurezza delle applicazioni mobili Mobile Security Framework (MobSF) hanno risolto una vulnerabilità scoperta da uno specialista di PT SWARM. La vulnerabilità, registrata come CVE-2024-31215 ( BDU:2024-03055 ), ha...
Share on Facebook Share on LinkedIn Share on X