Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.

Categoria: Vulnerabilità

Numero di articoli trovati: 958

Microsoft Patch Tuesday: corretti 3 0day sfruttati attivamente e una RCE da 9,8 di score

Nell'ambito del patch tuesday di febbraio, gli sviluppatori di Microsoft hanno eliminato circa 80 vulnerabilità nei loro prodotti, inclusi tre 0-day che risultavano sotto sfruttamento attivo. Questo mese, 9 vulnerabilità...

Il laboratorio TIM RTR rileva 3 bug su Italtel dei quali uno critico da 9.1 di score

I ricercatori di sicurezza del Red Team Research (RTR), il laboratorio di TIM per le vulnerabilità non documentate, ha rilevato 3 bug zeroday su Italtel. Il prodotto di Italtel risultato...

VMware: nuove gang in arrivo mentre 1252 server sono infetti dalla nuova versione di ESXiArgs, pari all’83% delle infezioni attive

Gli esperti di sicurezza delle informazioni continuano a mettere in guardia sui pericoli del ransomware ESXiArgs. Questa volta, Rapid7 ha calcolato che 18.581 server VMware ESXi sono ancora vulnerabili allo sfruttamento della vulnerabilità...

Il Red Team di TIM scopre una CVE critica da 9,8 su VDESK di Live Box

I ricercatori di sicurezza informatica del laboratorio Red Team Research (RTR) di Telecom Italia, firmano un nuovo e pericoloso Zeroday sul sistema VDESK di Live Box. Comunicato tempestivamente da RTR...

La Toyota ha rischiato grosso. Un bug avrebbe consentito l’accesso ad informazioni riservate

Il ricercatore statunitense di sicurezza informatica Eaton Zweare ha scoperto 4 vulnerabilità critiche nei sistemi Toyota in una settimana.  Lo specialista è riuscito a violare il Global Supplier Information Management System (G-SPIMS)...

Il ransomware Cl0p per Linux può essere decifrato grazie a dei bug di sicurezza

Nel dicembre 2022, i ricercatori di sicurezza hanno scoperto una versione del ransomware Clop che prendeva di mira i server Linux. Tuttavia, c'era una vulnerabilità nello schema di crittografia di questa...

I server VMware ESXi compromessi, ora possono essere ripristinati gratuitamente, con l’ausilio di uno script della CISA

Gli esperti del Department of Homeland Security Cybersecurity and Infrastructure Protection Agency (DHS CISA) degli Stati Uniti hanno preparato uno script per ripristinare i server VMware ESXi che sono stati...

OpenSSL corregge nuovi bug di cui uno ad alta gravità. Aggiornamento ora!

OpenSSL, probabilmente la libreria di crittografia più conosciuta se non la più utilizzata al mondo, ha appena rilasciato diversi aggiornamenti di sicurezza. Queste patch coprono le due attuali versioni open...

La morale? Ce la fanno le underground: “Troppo rumore per nulla. Sistemi esposti senza patch? se lo meritano!”

Dopo tutto il clamore mediatico che ha visto giornali e televisioni richiamare l'attenzione del pubblico su un vasto attacco informatico, anche nelle underground si inizia a parlare di come tutto...

VMware: patchare i server ESXi, disabilitare il servizio OpenSLP!

VMware ha avvertito ieri i suoi clienti di installare gli ultimi aggiornamenti di sicurezza e di disabilitare il servizio OpenSLP preso di mira in una campagna su larga scala di...
Numero di articoli trovati: 958

Microsoft Patch Tuesday: corretti 3 0day sfruttati attivamente e una RCE da 9,8 di score

Nell'ambito del patch tuesday di febbraio, gli sviluppatori di Microsoft hanno eliminato circa 80 vulnerabilità nei loro prodotti, inclusi tre 0-day che risultavano sotto sfruttamento attivo. Questo mese, 9 vulnerabilità...

Il laboratorio TIM RTR rileva 3 bug su Italtel dei quali uno critico da 9.1 di score

I ricercatori di sicurezza del Red Team Research (RTR), il laboratorio di TIM per le vulnerabilità non documentate, ha rilevato 3 bug zeroday su Italtel. Il prodotto di Italtel risultato...

VMware: nuove gang in arrivo mentre 1252 server sono infetti dalla nuova versione di ESXiArgs, pari all’83% delle infezioni attive

Gli esperti di sicurezza delle informazioni continuano a mettere in guardia sui pericoli del ransomware ESXiArgs. Questa volta, Rapid7 ha calcolato che 18.581 server VMware ESXi sono ancora vulnerabili allo sfruttamento della vulnerabilità...

Il Red Team di TIM scopre una CVE critica da 9,8 su VDESK di Live Box

I ricercatori di sicurezza informatica del laboratorio Red Team Research (RTR) di Telecom Italia, firmano un nuovo e pericoloso Zeroday sul sistema VDESK di Live Box. Comunicato tempestivamente da RTR...

La Toyota ha rischiato grosso. Un bug avrebbe consentito l’accesso ad informazioni riservate

Il ricercatore statunitense di sicurezza informatica Eaton Zweare ha scoperto 4 vulnerabilità critiche nei sistemi Toyota in una settimana.  Lo specialista è riuscito a violare il Global Supplier Information Management System (G-SPIMS)...

Il ransomware Cl0p per Linux può essere decifrato grazie a dei bug di sicurezza

Nel dicembre 2022, i ricercatori di sicurezza hanno scoperto una versione del ransomware Clop che prendeva di mira i server Linux. Tuttavia, c'era una vulnerabilità nello schema di crittografia di questa...

I server VMware ESXi compromessi, ora possono essere ripristinati gratuitamente, con l’ausilio di uno script della CISA

Gli esperti del Department of Homeland Security Cybersecurity and Infrastructure Protection Agency (DHS CISA) degli Stati Uniti hanno preparato uno script per ripristinare i server VMware ESXi che sono stati...

OpenSSL corregge nuovi bug di cui uno ad alta gravità. Aggiornamento ora!

OpenSSL, probabilmente la libreria di crittografia più conosciuta se non la più utilizzata al mondo, ha appena rilasciato diversi aggiornamenti di sicurezza. Queste patch coprono le due attuali versioni open...

La morale? Ce la fanno le underground: “Troppo rumore per nulla. Sistemi esposti senza patch? se lo meritano!”

Dopo tutto il clamore mediatico che ha visto giornali e televisioni richiamare l'attenzione del pubblico su un vasto attacco informatico, anche nelle underground si inizia a parlare di come tutto...

VMware: patchare i server ESXi, disabilitare il servizio OpenSLP!

VMware ha avvertito ieri i suoi clienti di installare gli ultimi aggiornamenti di sicurezza e di disabilitare il servizio OpenSLP preso di mira in una campagna su larga scala di...