Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Categoria: Vulnerabilità

Monitoraggio costante delle vulnerabilità e dei bug di sicurezza, con focus sulle ultime CVE critiche e sui rischi per sistemi e infrastrutture digitali. Guide, patch, aggiornamenti e consigli pratici per prevenire attacchi e proteggere i dati. Red Hot Cyber offre analisi dettagliate e contenuti esperti per professionisti IT, aziende e appassionati di cybersecurity.

Numero di articoli trovati: 962

Apple conferma: il bug zero-day di dicembre è utilizzato attivamente dagli aggressori

La vulnerabilità zero-day CVE-2022-42856, di cui abbiamo scritto a dicembre, è stata risolta da Apple con aggiornamenti di sicurezza. Tuttavia, solo ora l'azienda ha confermato che la vulnerabilità potrebbe essere stata effettivamente sfruttata...

Gravi vulnerabilità di sicurezza rilevati nei prodotti FortiNAC e FortiWeb di Fortinet

Fortinet ha rilasciato recentemente aggiornamenti di sicurezza per i suoi prodotti FortiNAC e FortiWeb. Si tratta di due vulnerabilità di gravità critica che potrebbero consentire ad aggressori non autenticati di...

KIA Challenge: la sfida mortale che ha creato 8 morti è stata fermata. Hyundai e KIA rilasciano la patch

Un video pubblicato su TikTok il 12 luglio 2022 mostrava l'autore di un hack che collegava un cavo USB con successo ad un'auto. Sfruttava una vulnerabilità su un tipo di...

Citrix rilascia 4 bug critici che consentono ad un utente locale di elevare i privilegi a SYSTEM

Questa settimana Citrix ha annunciato delle patch di sicurezza che correggono gravi vulnerabilità nelle app e nei desktop virtuali, nonché nelle Workspace App per Windows e Linux. Si tratta delle...

Microsoft Patch Tuesday: corretti 3 0day sfruttati attivamente e una RCE da 9,8 di score

Nell'ambito del patch tuesday di febbraio, gli sviluppatori di Microsoft hanno eliminato circa 80 vulnerabilità nei loro prodotti, inclusi tre 0-day che risultavano sotto sfruttamento attivo. Questo mese, 9 vulnerabilità...

Il laboratorio TIM RTR rileva 3 bug su Italtel dei quali uno critico da 9.1 di score

I ricercatori di sicurezza del Red Team Research (RTR), il laboratorio di TIM per le vulnerabilità non documentate, ha rilevato 3 bug zeroday su Italtel. Il prodotto di Italtel risultato...

VMware: nuove gang in arrivo mentre 1252 server sono infetti dalla nuova versione di ESXiArgs, pari all’83% delle infezioni attive

Gli esperti di sicurezza delle informazioni continuano a mettere in guardia sui pericoli del ransomware ESXiArgs. Questa volta, Rapid7 ha calcolato che 18.581 server VMware ESXi sono ancora vulnerabili allo sfruttamento della vulnerabilità...

Il Red Team di TIM scopre una CVE critica da 9,8 su VDESK di Live Box

I ricercatori di sicurezza informatica del laboratorio Red Team Research (RTR) di Telecom Italia, firmano un nuovo e pericoloso Zeroday sul sistema VDESK di Live Box. Comunicato tempestivamente da RTR...

La Toyota ha rischiato grosso. Un bug avrebbe consentito l’accesso ad informazioni riservate

Il ricercatore statunitense di sicurezza informatica Eaton Zweare ha scoperto 4 vulnerabilità critiche nei sistemi Toyota in una settimana.  Lo specialista è riuscito a violare il Global Supplier Information Management System (G-SPIMS)...

Il ransomware Cl0p per Linux può essere decifrato grazie a dei bug di sicurezza

Nel dicembre 2022, i ricercatori di sicurezza hanno scoperto una versione del ransomware Clop che prendeva di mira i server Linux. Tuttavia, c'era una vulnerabilità nello schema di crittografia di questa...
Numero di articoli trovati: 962

Apple conferma: il bug zero-day di dicembre è utilizzato attivamente dagli aggressori

La vulnerabilità zero-day CVE-2022-42856, di cui abbiamo scritto a dicembre, è stata risolta da Apple con aggiornamenti di sicurezza. Tuttavia, solo ora l'azienda ha confermato che la vulnerabilità potrebbe essere stata effettivamente sfruttata...

Gravi vulnerabilità di sicurezza rilevati nei prodotti FortiNAC e FortiWeb di Fortinet

Fortinet ha rilasciato recentemente aggiornamenti di sicurezza per i suoi prodotti FortiNAC e FortiWeb. Si tratta di due vulnerabilità di gravità critica che potrebbero consentire ad aggressori non autenticati di...

KIA Challenge: la sfida mortale che ha creato 8 morti è stata fermata. Hyundai e KIA rilasciano la patch

Un video pubblicato su TikTok il 12 luglio 2022 mostrava l'autore di un hack che collegava un cavo USB con successo ad un'auto. Sfruttava una vulnerabilità su un tipo di...

Citrix rilascia 4 bug critici che consentono ad un utente locale di elevare i privilegi a SYSTEM

Questa settimana Citrix ha annunciato delle patch di sicurezza che correggono gravi vulnerabilità nelle app e nei desktop virtuali, nonché nelle Workspace App per Windows e Linux. Si tratta delle...

Microsoft Patch Tuesday: corretti 3 0day sfruttati attivamente e una RCE da 9,8 di score

Nell'ambito del patch tuesday di febbraio, gli sviluppatori di Microsoft hanno eliminato circa 80 vulnerabilità nei loro prodotti, inclusi tre 0-day che risultavano sotto sfruttamento attivo. Questo mese, 9 vulnerabilità...

Il laboratorio TIM RTR rileva 3 bug su Italtel dei quali uno critico da 9.1 di score

I ricercatori di sicurezza del Red Team Research (RTR), il laboratorio di TIM per le vulnerabilità non documentate, ha rilevato 3 bug zeroday su Italtel. Il prodotto di Italtel risultato...

VMware: nuove gang in arrivo mentre 1252 server sono infetti dalla nuova versione di ESXiArgs, pari all’83% delle infezioni attive

Gli esperti di sicurezza delle informazioni continuano a mettere in guardia sui pericoli del ransomware ESXiArgs. Questa volta, Rapid7 ha calcolato che 18.581 server VMware ESXi sono ancora vulnerabili allo sfruttamento della vulnerabilità...

Il Red Team di TIM scopre una CVE critica da 9,8 su VDESK di Live Box

I ricercatori di sicurezza informatica del laboratorio Red Team Research (RTR) di Telecom Italia, firmano un nuovo e pericoloso Zeroday sul sistema VDESK di Live Box. Comunicato tempestivamente da RTR...

La Toyota ha rischiato grosso. Un bug avrebbe consentito l’accesso ad informazioni riservate

Il ricercatore statunitense di sicurezza informatica Eaton Zweare ha scoperto 4 vulnerabilità critiche nei sistemi Toyota in una settimana.  Lo specialista è riuscito a violare il Global Supplier Information Management System (G-SPIMS)...

Il ransomware Cl0p per Linux può essere decifrato grazie a dei bug di sicurezza

Nel dicembre 2022, i ricercatori di sicurezza hanno scoperto una versione del ransomware Clop che prendeva di mira i server Linux. Tuttavia, c'era una vulnerabilità nello schema di crittografia di questa...