Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Categoria: Vulnerabilità

Vulnerabilità
Monitoraggio costante delle vulnerabilità e dei bug di sicurezza, con focus sulle ultime CVE critiche e sui rischi per sistemi e infrastrutture digitali. Guide, patch, aggiornamenti e consigli pratici per prevenire attacchi e proteggere i dati. Red Hot Cyber offre analisi dettagliate e contenuti esperti per professionisti IT, aziende e appassionati di cybersecurity.
Numero di articoli trovati: 1148
Un moderno smartphone tenuto in primo piano da una mano visualizza sullo schermo il logo colorato e fluido di Microsoft Copilot caratterizzato da sfumature vibranti di blu verde giallo arancione e rosa su uno sfondo nero elegante con la scritta bianca Microsoft Copilot posizionata sotto l'icona centrale il dispositivo è inclinato e cattura la luce sui bordi sottili mentre lo sfondo dell'immagine presenta un vortice astratto di scie luminose rosa e fucsia che creano un senso di energia digitale dinamismo tecnologico e innovazione futuristica legata all'intelligenza artificiale generativa in mobilità.

AI in cloud? Copilot con un semplice link poteva rubare email, chat e dati personali

I ricercatori di Varonis hanno scoperto tre vulnerabilità in Microsoft Copilot Personal, collettivamente denominate CoSnitch. Sfruttando questi bug, un utente malintenzionato potrebbe costringere l'assistente virtuale a eseguire un comando dannoso,...

Vulnerabilità in iCloud Private Relay: la tua posizione rischia di essere svelata

È stata scoperta una vulnerabilità in una funzionalità progettata per nascondere gli utenti dal tracciamento online, che si è rivelata in grado di svelarne la posizione reale di un utente....
Un uomo in nero guarda uno schermo con sopra il logo di GitLab molto scuro e con glitch

Un bug critico in GitLab minacciava l’eliminazione di progetti pubblici

Gli sviluppatori GitLab hanno rilasciato patch urgenti per Community Edition (CE) ed Enterprise Edition (EE), eliminando la vulnerabilità critica CVE-2026-19478 (9,4 punti sulla scala CVSS). Questo bug consentiva a un...

Patch infinite: l’era dell’IA cambia per sempre il patch management

Centinaia di correzioni in un giorno non sembrano più un'eccezione. Nel 2025, Microsoft ha rilasciato una media tra 60-90 patch di sicurezza per Windows al mese, mentre in estate del 2026,...
Palmare con vetro spaccato mostrando il browser Firefox che permette l'hacking completo di Android con un clic.

Root con un clic: dimostrato l’hacking completo di Android abusando del browser Firefox

A volte, per hackerare un browser, non è necessario scaricare, confermare o modificare le impostazioni: la vulnerabilità CVE-2026-10702 in Firefox su Android consentiva l'esecuzione di codice arbitrario dopo aver semplicemente...
Un tablet nero è adagiato a terra su un terreno scuro, arido e crepato, circondato da piccoli frammenti di vetro. Lo schermo del dispositivo è completamente frantumato, con una fitta ragnatela di crepe che si dirama dal centro verso i bordi. Nonostante i gravi danni alla superficie, sul display spento è chiaramente visibile il logo blu di Microsoft Defender: uno scudo diviso in quattro sezioni che richiama la tipica forma della finestra di Windows. Accanto allo scudo compare la scritta testuale "Microsoft Defender" in un carattere lineare blu. L'atmosfera generale è cupa, drammatica e fortemente contrastata.

Windows nel mirino: l’exploit ShieldBreak mette in crisi Microsoft Defender dopo il Patch Tuesday

Nightmare Eclipse continua a colpire i prodotti Microsoft. Noto anche come Chaotic Eclipse, ha pubblicato una dimostrazione di fattibilità per una nuova vulnerabilità zero-day in Microsoft Defender. Denominata ShieldBreak ,...
Palmare con vetro spaccato mostrando il browser Firefox che permette l'hacking completo di Android con un clic.

Mozilla revoca la chiave GPG di Firefox: rischio supply chain, scatta l’allarme per Linux

Gli sviluppatori di Mozilla sono stati costretti a cambiare la chiave GPG utilizzata per firmare alcune versioni di Firefox e Thunderbird per Linux. Una copia non crittografata della chiave era...

Allarme Cisco: hacker riavviano i firewall da remoto con una sola richiesta

Cisco ha lanciato l'allarme su un attacco reale ai firewall che consente il riavvio remoto con una singola richiesta appositamente predisposta. La vulnerabilità interessa i sistemi Cisco Secure Firewall ASA...
The linux penguin logo tux cry

Nuovo Attacco ai Pacchetti AUR? Ecco Come gli Hacker Hanno Violato i Sistemi

Gli sviluppatori di Arch Linux hanno temporaneamente vietato il trasferimento di pacchetti "orfani" nell'Arch User Repository (AUR) a nuovi manutentori. La decisione è stata presa dopo che gli aggressori hanno...

Tre bug nascosti in Windows NTFS: gli hacker possono installare malware con un file VHD

La semplice apertura di un file potrebbe essere sufficiente per eseguire codice dannoso su un computer Windows. Un ricercatore di sicurezza ha scoperto tre vulnerabilità nel driver del file system...
Numero di articoli trovati: 1148
Un moderno smartphone tenuto in primo piano da una mano visualizza sullo schermo il logo colorato e fluido di Microsoft Copilot caratterizzato da sfumature vibranti di blu verde giallo arancione e rosa su uno sfondo nero elegante con la scritta bianca Microsoft Copilot posizionata sotto l'icona centrale il dispositivo è inclinato e cattura la luce sui bordi sottili mentre lo sfondo dell'immagine presenta un vortice astratto di scie luminose rosa e fucsia che creano un senso di energia digitale dinamismo tecnologico e innovazione futuristica legata all'intelligenza artificiale generativa in mobilità.

AI in cloud? Copilot con un semplice link poteva rubare email, chat e dati personali

I ricercatori di Varonis hanno scoperto tre vulnerabilità in Microsoft Copilot Personal, collettivamente denominate CoSnitch. Sfruttando questi bug, un utente malintenzionato potrebbe costringere l'assistente virtuale a eseguire un comando dannoso,...

Vulnerabilità in iCloud Private Relay: la tua posizione rischia di essere svelata

È stata scoperta una vulnerabilità in una funzionalità progettata per nascondere gli utenti dal tracciamento online, che si è rivelata in grado di svelarne la posizione reale di un utente....
Un uomo in nero guarda uno schermo con sopra il logo di GitLab molto scuro e con glitch

Un bug critico in GitLab minacciava l’eliminazione di progetti pubblici

Gli sviluppatori GitLab hanno rilasciato patch urgenti per Community Edition (CE) ed Enterprise Edition (EE), eliminando la vulnerabilità critica CVE-2026-19478 (9,4 punti sulla scala CVSS). Questo bug consentiva a un...

Patch infinite: l’era dell’IA cambia per sempre il patch management

Centinaia di correzioni in un giorno non sembrano più un'eccezione. Nel 2025, Microsoft ha rilasciato una media tra 60-90 patch di sicurezza per Windows al mese, mentre in estate del 2026,...
Palmare con vetro spaccato mostrando il browser Firefox che permette l'hacking completo di Android con un clic.

Root con un clic: dimostrato l’hacking completo di Android abusando del browser Firefox

A volte, per hackerare un browser, non è necessario scaricare, confermare o modificare le impostazioni: la vulnerabilità CVE-2026-10702 in Firefox su Android consentiva l'esecuzione di codice arbitrario dopo aver semplicemente...
Un tablet nero è adagiato a terra su un terreno scuro, arido e crepato, circondato da piccoli frammenti di vetro. Lo schermo del dispositivo è completamente frantumato, con una fitta ragnatela di crepe che si dirama dal centro verso i bordi. Nonostante i gravi danni alla superficie, sul display spento è chiaramente visibile il logo blu di Microsoft Defender: uno scudo diviso in quattro sezioni che richiama la tipica forma della finestra di Windows. Accanto allo scudo compare la scritta testuale "Microsoft Defender" in un carattere lineare blu. L'atmosfera generale è cupa, drammatica e fortemente contrastata.

Windows nel mirino: l’exploit ShieldBreak mette in crisi Microsoft Defender dopo il Patch Tuesday

Nightmare Eclipse continua a colpire i prodotti Microsoft. Noto anche come Chaotic Eclipse, ha pubblicato una dimostrazione di fattibilità per una nuova vulnerabilità zero-day in Microsoft Defender. Denominata ShieldBreak ,...
Palmare con vetro spaccato mostrando il browser Firefox che permette l'hacking completo di Android con un clic.

Mozilla revoca la chiave GPG di Firefox: rischio supply chain, scatta l’allarme per Linux

Gli sviluppatori di Mozilla sono stati costretti a cambiare la chiave GPG utilizzata per firmare alcune versioni di Firefox e Thunderbird per Linux. Una copia non crittografata della chiave era...

Allarme Cisco: hacker riavviano i firewall da remoto con una sola richiesta

Cisco ha lanciato l'allarme su un attacco reale ai firewall che consente il riavvio remoto con una singola richiesta appositamente predisposta. La vulnerabilità interessa i sistemi Cisco Secure Firewall ASA...
The linux penguin logo tux cry

Nuovo Attacco ai Pacchetti AUR? Ecco Come gli Hacker Hanno Violato i Sistemi

Gli sviluppatori di Arch Linux hanno temporaneamente vietato il trasferimento di pacchetti "orfani" nell'Arch User Repository (AUR) a nuovi manutentori. La decisione è stata presa dopo che gli aggressori hanno...

Tre bug nascosti in Windows NTFS: gli hacker possono installare malware con un file VHD

La semplice apertura di un file potrebbe essere sufficiente per eseguire codice dannoso su un computer Windows. Un ricercatore di sicurezza ha scoperto tre vulnerabilità nel driver del file system...