Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Categoria: Vulnerabilità

Vulnerabilità
Monitoraggio costante delle vulnerabilità e dei bug di sicurezza, con focus sulle ultime CVE critiche e sui rischi per sistemi e infrastrutture digitali. Guide, patch, aggiornamenti e consigli pratici per prevenire attacchi e proteggere i dati. Red Hot Cyber offre analisi dettagliate e contenuti esperti per professionisti IT, aziende e appassionati di cybersecurity.
Numero di articoli trovati: 1148
Cybersecurity specialist concentrandosi su computer con codice complesso e diagrammi di reti neurali, con l'ambiente di un data center in sottofondo, evidenziando la vulnerabilità degli AI ai malintenzionati.

Un’ora, un computer e 100€: basta così poco per manipolare un modello AI? L’analisi

Sostituire il comportamento di una rete neurale si è rivelato più semplice ed economico di quanto molti si aspettassero. La specialista di sicurezza informatica Katie Paxton-Fear ha implementato una vulnerabilità...

AnyDesk: l’accesso remoto è stato bloccato a causa di uno zero-day

Il servizio di accesso remoto su cui si fa affidamento durante le interruzioni e i lavori urgenti potrebbe improvvisamente smettere di rispondere. AnyDesk ha scoperto una vulnerabilità zero-day che consente...
Chiaro scatto di mani di un hacker che digita sul keyboard davanti a un monitor con dashboard WordPress, con fondo di stanza server con luci che lampeggiano e cavi, hint del logo Cloudflare su un server.

Cloudflare blocca il bug wp2shell di WordPress tramite WAF, anche sulle offerte gratuite

Il provider di rete Cloudflare ha recentemente pubblicato un post sul blog sulle regole di emergenza del Web Application Firewall (WAF). Queste nuove regole bloccano attivamente i pericolosi exploit della...

Massimo allarme per WordPress: RCE critica nel core, 500 milioni di siti potenzialmente vulnerabili

Una grave vulnerabilità di Remote Code Execution (RCE) pre-auth chiamata "wp2shell", è stata scoperta nel core di WordPress, mettendo a rischio di completo takeover oltre 500 milioni di siti web...

Allarme Citrix: due falle critiche nei client Windows possono portare a SYSTEM

Citrix ha pubblicato un bollettino di sicurezza (CTX696734) che segnala due vulnerabilità critiche nei client per Windows. Queste falle, identificate come CVE-2026-53565 e CVE-2026-53566, colpiscono i componenti Secure Access e...
Il logo di Microsoft SharePoint in primo piano e la morte sullo sfondo con la falce all'interno di un datacenter.

10.000 server SharePoint vulnerabili esposti su internet. Il CISA avverte

La Cybersecurity and Infrastructure Agency degli Stati Uniti d'America (CISA), ha messo in guardia contro gli attacchi ai server SharePoint locali accessibili da Internet. Gli aggressori stanno già sfruttando tre...
Microsoft ha risolto 622 vulnerabilità in Patch Tuesday, con due zero-day già sfruttati dagli hacker nel sistema operativo Windows.

Patch Tuesday shock: Microsoft chiude 622 bug! Due 0day sono già sfruttati attivamente

Microsoft ha rilasciato il suo più grande aggiornamento Patch Tuesday di sempre, con 622 vulnerabilità risolte secondo il Security Update Guide, più del triplo rispetto al precedente record di giugno....

Progress Software mette in guardia su vulnerabilità critica di Storage Zone Controller

Progress Software ha emesso un avviso urgente per gli amministratori di ShareFile riguardo a una minaccia che prende di mira lo Storage Zone Controller. Agli amministratori è stato consigliato di...
Hacker incappucciati circondano il logo Windows luminoso con la scritta "Active Directory", in un ambiente cybernatico pieno di codici e lucchetti.

Allarme Microsoft: 0day in Active Directory sotto attacco apre la strada al ransomware

Microsoft ha rilasciato aggiornamenti di sicurezza per il bug monitorato con il codice CVE-2026-56155. Si tratta di una una vulnerabilità attivamente sfruttata di Privilege Escalation in Active Directory Federation Services...
Immagine di un laboratorio di cybersecurity oscuro con schermo che mostra un codice complesso, silhouette di un hacker che tenta di violare una piattaforma AI sicura, server e luci che lampeggiano, evidenziando una vulnerabilità critica nel ServiceNow AI Platform.

Bug critico in ServiceNow AI: falla da 9.5 permette RCE senza autenticazione

ServiceNow ha risolto un grave bug di sicurezza nella sua piattaforma. Questo problema, identificato con il codice CVE-2026-6875, è stato valutato con un punteggio di gravità di 9.5. Un punteggio...
Numero di articoli trovati: 1148
Cybersecurity specialist concentrandosi su computer con codice complesso e diagrammi di reti neurali, con l'ambiente di un data center in sottofondo, evidenziando la vulnerabilità degli AI ai malintenzionati.

Un’ora, un computer e 100€: basta così poco per manipolare un modello AI? L’analisi

Sostituire il comportamento di una rete neurale si è rivelato più semplice ed economico di quanto molti si aspettassero. La specialista di sicurezza informatica Katie Paxton-Fear ha implementato una vulnerabilità...

AnyDesk: l’accesso remoto è stato bloccato a causa di uno zero-day

Il servizio di accesso remoto su cui si fa affidamento durante le interruzioni e i lavori urgenti potrebbe improvvisamente smettere di rispondere. AnyDesk ha scoperto una vulnerabilità zero-day che consente...
Chiaro scatto di mani di un hacker che digita sul keyboard davanti a un monitor con dashboard WordPress, con fondo di stanza server con luci che lampeggiano e cavi, hint del logo Cloudflare su un server.

Cloudflare blocca il bug wp2shell di WordPress tramite WAF, anche sulle offerte gratuite

Il provider di rete Cloudflare ha recentemente pubblicato un post sul blog sulle regole di emergenza del Web Application Firewall (WAF). Queste nuove regole bloccano attivamente i pericolosi exploit della...

Massimo allarme per WordPress: RCE critica nel core, 500 milioni di siti potenzialmente vulnerabili

Una grave vulnerabilità di Remote Code Execution (RCE) pre-auth chiamata "wp2shell", è stata scoperta nel core di WordPress, mettendo a rischio di completo takeover oltre 500 milioni di siti web...

Allarme Citrix: due falle critiche nei client Windows possono portare a SYSTEM

Citrix ha pubblicato un bollettino di sicurezza (CTX696734) che segnala due vulnerabilità critiche nei client per Windows. Queste falle, identificate come CVE-2026-53565 e CVE-2026-53566, colpiscono i componenti Secure Access e...
Il logo di Microsoft SharePoint in primo piano e la morte sullo sfondo con la falce all'interno di un datacenter.

10.000 server SharePoint vulnerabili esposti su internet. Il CISA avverte

La Cybersecurity and Infrastructure Agency degli Stati Uniti d'America (CISA), ha messo in guardia contro gli attacchi ai server SharePoint locali accessibili da Internet. Gli aggressori stanno già sfruttando tre...
Microsoft ha risolto 622 vulnerabilità in Patch Tuesday, con due zero-day già sfruttati dagli hacker nel sistema operativo Windows.

Patch Tuesday shock: Microsoft chiude 622 bug! Due 0day sono già sfruttati attivamente

Microsoft ha rilasciato il suo più grande aggiornamento Patch Tuesday di sempre, con 622 vulnerabilità risolte secondo il Security Update Guide, più del triplo rispetto al precedente record di giugno....

Progress Software mette in guardia su vulnerabilità critica di Storage Zone Controller

Progress Software ha emesso un avviso urgente per gli amministratori di ShareFile riguardo a una minaccia che prende di mira lo Storage Zone Controller. Agli amministratori è stato consigliato di...
Hacker incappucciati circondano il logo Windows luminoso con la scritta "Active Directory", in un ambiente cybernatico pieno di codici e lucchetti.

Allarme Microsoft: 0day in Active Directory sotto attacco apre la strada al ransomware

Microsoft ha rilasciato aggiornamenti di sicurezza per il bug monitorato con il codice CVE-2026-56155. Si tratta di una una vulnerabilità attivamente sfruttata di Privilege Escalation in Active Directory Federation Services...
Immagine di un laboratorio di cybersecurity oscuro con schermo che mostra un codice complesso, silhouette di un hacker che tenta di violare una piattaforma AI sicura, server e luci che lampeggiano, evidenziando una vulnerabilità critica nel ServiceNow AI Platform.

Bug critico in ServiceNow AI: falla da 9.5 permette RCE senza autenticazione

ServiceNow ha risolto un grave bug di sicurezza nella sua piattaforma. Questo problema, identificato con il codice CVE-2026-6875, è stato valutato con un punteggio di gravità di 9.5. Un punteggio...