Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
LECS 970x120 1
Banner Ransomfeed 320x100 1

Categoria: Vulnerabilità

L’Italia ha bisogno di un Responsible Disclosure Nazionale: cambiare le normative, innovare e incentivare per proteggere

Recentemente, sui social network (sia LinkedIn che Twitter) è apparso un post dove si portava all'attenzione una segnalazione di un utente allo CSIRT Italia. Nello specifico, l'utente segnalava una serie...
Share on Facebook Share on LinkedIn Share on X

12 milioni di taglie per il bug-bounty di Google. Oggi essere un bug-hunter ti può rendere milionario

Nell'ambito del programma Bug Bounty, lo scorso anno Google ha pagato la taglia più alta della storia. Circa 12 milioni di dollari sono stati dati ai ricercatori di bug, per oltre 2.900 vulnerabilità rilevate...
Share on Facebook Share on LinkedIn Share on X

Un giovane russo sfrutta una falla del software per rubare alla banca 850.000 euro

Un giovane russo della città di Kazan ha recentemente scoperto un bug nell'applicazione mobile banking Ak Bars. Lui, probabilmente per sbaglio, ha trasferito una certa somma di denaro dal conto...
Share on Facebook Share on LinkedIn Share on X

Microsoft tramite i dati di diagnostica vuole scoprire se gli utenti utilizzano versioni vecchie dei windows

Microsoft ha rilasciato un aggiornamento speciale per gli utenti Windows (KB5021751) che raccoglie dati di diagnostica e telemetria sul sistema se il proprietario del PC utilizza ancora una versione obsoleta...
Share on Facebook Share on LinkedIn Share on X

Gravi vulnerabilità di sicurezza rilevati nei prodotti FortiNAC e FortiWeb di Fortinet

Fortinet ha rilasciato recentemente aggiornamenti di sicurezza per i suoi prodotti FortiNAC e FortiWeb. Si tratta di due vulnerabilità di gravità critica che potrebbero consentire ad aggressori non autenticati di...
Share on Facebook Share on LinkedIn Share on X

Citrix rilascia 4 bug critici che consentono ad un utente locale di elevare i privilegi a SYSTEM

Questa settimana Citrix ha annunciato delle patch di sicurezza che correggono gravi vulnerabilità nelle app e nei desktop virtuali, nonché nelle Workspace App per Windows e Linux. Si tratta delle...
Share on Facebook Share on LinkedIn Share on X

Una grave falla di sicurezza è stata rilevata su iPhone e iPad. Aggiornate i dispositivi

Lunedì Apple ha rilasciato una nuova versione dei sistemi operativi di iPhone e iPad per correggere una vulnerabilità 0day che gli hacker stavano sfruttando, il che significa che ne stavano...
Share on Facebook Share on LinkedIn Share on X

Il laboratorio TIM RTR rileva 3 bug su Italtel dei quali uno critico da 9.1 di score

I ricercatori di sicurezza del Red Team Research (RTR), il laboratorio di TIM per le vulnerabilità non documentate, ha rilevato 3 bug zeroday su Italtel. Il prodotto di Italtel risultato...
Share on Facebook Share on LinkedIn Share on X

VMware: patchare i server ESXi, disabilitare il servizio OpenSLP!

VMware ha avvertito ieri i suoi clienti di installare gli ultimi aggiornamenti di sicurezza e di disabilitare il servizio OpenSLP preso di mira in una campagna su larga scala di...
Share on Facebook Share on LinkedIn Share on X

3 famosi plugin di WordPress sono affetti da SQL injection altamente critiche

Tre famosi plugin di WordPress, con decine di migliaia di installazioni attive, sono stati rilevati vulnerabili a bug critici di SQL injection. Inoltre, gli exploit PoC per questi bug sono stati...
Share on Facebook Share on LinkedIn Share on X

L’Italia ha bisogno di un Responsible Disclosure Nazionale: cambiare le normative, innovare e incentivare per proteggere

Recentemente, sui social network (sia LinkedIn che Twitter) è apparso un post dove si portava all'attenzione una segnalazione di un utente allo CSIRT Italia. Nello specifico, l'utente segnalava una serie...
Share on Facebook Share on LinkedIn Share on X

12 milioni di taglie per il bug-bounty di Google. Oggi essere un bug-hunter ti può rendere milionario

Nell'ambito del programma Bug Bounty, lo scorso anno Google ha pagato la taglia più alta della storia. Circa 12 milioni di dollari sono stati dati ai ricercatori di bug, per oltre 2.900 vulnerabilità rilevate...
Share on Facebook Share on LinkedIn Share on X

Un giovane russo sfrutta una falla del software per rubare alla banca 850.000 euro

Un giovane russo della città di Kazan ha recentemente scoperto un bug nell'applicazione mobile banking Ak Bars. Lui, probabilmente per sbaglio, ha trasferito una certa somma di denaro dal conto...
Share on Facebook Share on LinkedIn Share on X

Microsoft tramite i dati di diagnostica vuole scoprire se gli utenti utilizzano versioni vecchie dei windows

Microsoft ha rilasciato un aggiornamento speciale per gli utenti Windows (KB5021751) che raccoglie dati di diagnostica e telemetria sul sistema se il proprietario del PC utilizza ancora una versione obsoleta...
Share on Facebook Share on LinkedIn Share on X

Gravi vulnerabilità di sicurezza rilevati nei prodotti FortiNAC e FortiWeb di Fortinet

Fortinet ha rilasciato recentemente aggiornamenti di sicurezza per i suoi prodotti FortiNAC e FortiWeb. Si tratta di due vulnerabilità di gravità critica che potrebbero consentire ad aggressori non autenticati di...
Share on Facebook Share on LinkedIn Share on X

Citrix rilascia 4 bug critici che consentono ad un utente locale di elevare i privilegi a SYSTEM

Questa settimana Citrix ha annunciato delle patch di sicurezza che correggono gravi vulnerabilità nelle app e nei desktop virtuali, nonché nelle Workspace App per Windows e Linux. Si tratta delle...
Share on Facebook Share on LinkedIn Share on X

Una grave falla di sicurezza è stata rilevata su iPhone e iPad. Aggiornate i dispositivi

Lunedì Apple ha rilasciato una nuova versione dei sistemi operativi di iPhone e iPad per correggere una vulnerabilità 0day che gli hacker stavano sfruttando, il che significa che ne stavano...
Share on Facebook Share on LinkedIn Share on X

Il laboratorio TIM RTR rileva 3 bug su Italtel dei quali uno critico da 9.1 di score

I ricercatori di sicurezza del Red Team Research (RTR), il laboratorio di TIM per le vulnerabilità non documentate, ha rilevato 3 bug zeroday su Italtel. Il prodotto di Italtel risultato...
Share on Facebook Share on LinkedIn Share on X

VMware: patchare i server ESXi, disabilitare il servizio OpenSLP!

VMware ha avvertito ieri i suoi clienti di installare gli ultimi aggiornamenti di sicurezza e di disabilitare il servizio OpenSLP preso di mira in una campagna su larga scala di...
Share on Facebook Share on LinkedIn Share on X

3 famosi plugin di WordPress sono affetti da SQL injection altamente critiche

Tre famosi plugin di WordPress, con decine di migliaia di installazioni attive, sono stati rilevati vulnerabili a bug critici di SQL injection. Inoltre, gli exploit PoC per questi bug sono stati...
Share on Facebook Share on LinkedIn Share on X