Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Categoria: Vulnerabilità

Vulnerabilità
Monitoraggio costante delle vulnerabilità e dei bug di sicurezza, con focus sulle ultime CVE critiche e sui rischi per sistemi e infrastrutture digitali. Guide, patch, aggiornamenti e consigli pratici per prevenire attacchi e proteggere i dati. Red Hot Cyber offre analisi dettagliate e contenuti esperti per professionisti IT, aziende e appassionati di cybersecurity.
Numero di articoli trovati: 1104

Allarme Citrix: due falle critiche nei client Windows possono portare a SYSTEM

Citrix ha pubblicato un bollettino di sicurezza (CTX696734) che segnala due vulnerabilità critiche nei client per Windows. Queste falle, identificate come CVE-2026-53565 e CVE-2026-53566, colpiscono i componenti Secure Access e...
Il logo di Microsoft SharePoint in primo piano e la morte sullo sfondo con la falce all'interno di un datacenter.

10.000 server SharePoint vulnerabili esposti su internet. Il CISA avverte

La Cybersecurity and Infrastructure Agency degli Stati Uniti d'America (CISA), ha messo in guardia contro gli attacchi ai server SharePoint locali accessibili da Internet. Gli aggressori stanno già sfruttando tre...
Microsoft ha risolto 622 vulnerabilità in Patch Tuesday, con due zero-day già sfruttati dagli hacker nel sistema operativo Windows.

Patch Tuesday shock: Microsoft chiude 622 bug! Due 0day sono già sfruttati attivamente

Microsoft ha rilasciato il suo più grande aggiornamento Patch Tuesday di sempre, con 622 vulnerabilità risolte secondo il Security Update Guide, più del triplo rispetto al precedente record di giugno....

Progress Software mette in guardia su vulnerabilità critica di Storage Zone Controller

Progress Software ha emesso un avviso urgente per gli amministratori di ShareFile riguardo a una minaccia che prende di mira lo Storage Zone Controller. Agli amministratori è stato consigliato di...
Hacker incappucciati circondano il logo Windows luminoso con la scritta "Active Directory", in un ambiente cybernatico pieno di codici e lucchetti.

Allarme Microsoft: 0day in Active Directory sotto attacco apre la strada al ransomware

Microsoft ha rilasciato aggiornamenti di sicurezza per il bug monitorato con il codice CVE-2026-56155. Si tratta di una una vulnerabilità attivamente sfruttata di Privilege Escalation in Active Directory Federation Services...
Immagine di un laboratorio di cybersecurity oscuro con schermo che mostra un codice complesso, silhouette di un hacker che tenta di violare una piattaforma AI sicura, server e luci che lampeggiano, evidenziando una vulnerabilità critica nel ServiceNow AI Platform.

Bug critico in ServiceNow AI: falla da 9.5 permette RCE senza autenticazione

ServiceNow ha risolto un grave bug di sicurezza nella sua piattaforma. Questo problema, identificato con il codice CVE-2026-6875, è stato valutato con un punteggio di gravità di 9.5. Un punteggio...

Il CEO di Palantir critica OpenAI, Anthropic: i modelli chiusi sono costosi e inefficaci

Alex Karp, CEO di Palantir, ha affermato recentemente che le aziende stanno pagando più del dovuto per i token, perdendo il controllo sui dati e scegliendo sempre più modelli aperti....
Immagine di un laboratorio di cybersecurity dark con schermi che mostrano codice e diagrammi di rete, mani di un hacker che digitano per exploitare un server con un alert rosso critico per una vulnerabilità critica nel sistema di backup Veeam.

Allarme Veeam! Una falla critica permette di prendere il controllo dei server di backup

Ricercatori di WatchTower hanno scoperto una grave vulnerabilità di esecuzione remota di codice in Veeam Backup & Replication, identificata come CVE-2026-44963 con un punteggio CVSS di 9.4. La falla di...

Scoperte gravi falle di sicurezza in Joomla e Langflow: hacking con un solo clic!

Le autorità statunitensi hanno messo in guardia contro tre vulnerabilità che gli aggressori stanno già sfruttando in attacchi reali. Il CISA degli Stati Uniti D'America, ha aggiunto pericolose vulnerabilità al...

Microsoft 365 nel mirino: all’asta un exploit zero-day da 2,5 milioni di dollari

Una cifra da capogiro, pubblicata in un annuncio apparso su un noto forum underground sta attirando l'attenzione della comunità di sicurezza informatica. Un utente con il nickname "Orcinus orca" sostiene...
Numero di articoli trovati: 1104

Allarme Citrix: due falle critiche nei client Windows possono portare a SYSTEM

Citrix ha pubblicato un bollettino di sicurezza (CTX696734) che segnala due vulnerabilità critiche nei client per Windows. Queste falle, identificate come CVE-2026-53565 e CVE-2026-53566, colpiscono i componenti Secure Access e...
Il logo di Microsoft SharePoint in primo piano e la morte sullo sfondo con la falce all'interno di un datacenter.

10.000 server SharePoint vulnerabili esposti su internet. Il CISA avverte

La Cybersecurity and Infrastructure Agency degli Stati Uniti d'America (CISA), ha messo in guardia contro gli attacchi ai server SharePoint locali accessibili da Internet. Gli aggressori stanno già sfruttando tre...
Microsoft ha risolto 622 vulnerabilità in Patch Tuesday, con due zero-day già sfruttati dagli hacker nel sistema operativo Windows.

Patch Tuesday shock: Microsoft chiude 622 bug! Due 0day sono già sfruttati attivamente

Microsoft ha rilasciato il suo più grande aggiornamento Patch Tuesday di sempre, con 622 vulnerabilità risolte secondo il Security Update Guide, più del triplo rispetto al precedente record di giugno....

Progress Software mette in guardia su vulnerabilità critica di Storage Zone Controller

Progress Software ha emesso un avviso urgente per gli amministratori di ShareFile riguardo a una minaccia che prende di mira lo Storage Zone Controller. Agli amministratori è stato consigliato di...
Hacker incappucciati circondano il logo Windows luminoso con la scritta "Active Directory", in un ambiente cybernatico pieno di codici e lucchetti.

Allarme Microsoft: 0day in Active Directory sotto attacco apre la strada al ransomware

Microsoft ha rilasciato aggiornamenti di sicurezza per il bug monitorato con il codice CVE-2026-56155. Si tratta di una una vulnerabilità attivamente sfruttata di Privilege Escalation in Active Directory Federation Services...
Immagine di un laboratorio di cybersecurity oscuro con schermo che mostra un codice complesso, silhouette di un hacker che tenta di violare una piattaforma AI sicura, server e luci che lampeggiano, evidenziando una vulnerabilità critica nel ServiceNow AI Platform.

Bug critico in ServiceNow AI: falla da 9.5 permette RCE senza autenticazione

ServiceNow ha risolto un grave bug di sicurezza nella sua piattaforma. Questo problema, identificato con il codice CVE-2026-6875, è stato valutato con un punteggio di gravità di 9.5. Un punteggio...

Il CEO di Palantir critica OpenAI, Anthropic: i modelli chiusi sono costosi e inefficaci

Alex Karp, CEO di Palantir, ha affermato recentemente che le aziende stanno pagando più del dovuto per i token, perdendo il controllo sui dati e scegliendo sempre più modelli aperti....
Immagine di un laboratorio di cybersecurity dark con schermi che mostrano codice e diagrammi di rete, mani di un hacker che digitano per exploitare un server con un alert rosso critico per una vulnerabilità critica nel sistema di backup Veeam.

Allarme Veeam! Una falla critica permette di prendere il controllo dei server di backup

Ricercatori di WatchTower hanno scoperto una grave vulnerabilità di esecuzione remota di codice in Veeam Backup & Replication, identificata come CVE-2026-44963 con un punteggio CVSS di 9.4. La falla di...

Scoperte gravi falle di sicurezza in Joomla e Langflow: hacking con un solo clic!

Le autorità statunitensi hanno messo in guardia contro tre vulnerabilità che gli aggressori stanno già sfruttando in attacchi reali. Il CISA degli Stati Uniti D'America, ha aggiunto pericolose vulnerabilità al...

Microsoft 365 nel mirino: all’asta un exploit zero-day da 2,5 milioni di dollari

Una cifra da capogiro, pubblicata in un annuncio apparso su un noto forum underground sta attirando l'attenzione della comunità di sicurezza informatica. Un utente con il nickname "Orcinus orca" sostiene...