Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
TM RedHotCyber 970x120 042543
UtiliaCS 320x100

Categoria: Vulnerabilità

Red TIM research scopre un bug da 9,8 di score su Archibus

Il laboratorio di ricerca zeroday di TIM (Red Team Research RTR), nell’ambito delle attività di bug hunting, ha rilevato una vulnerabilità zeroday sul sistema Archibus con score pari a 9.8 in...
Share on Facebook Share on LinkedIn Share on X

Il sequenziamento genetico non è a prova di bug di sicurezza

Si consiglia agli operatori sanitari e ai laboratori che utilizzano gli strumenti di sequenziamento genetico Illumina di correggere immediatamente la nuova vulnerabilità.  La FDA (US Food and Drug Administration) ha...
Share on Facebook Share on LinkedIn Share on X

Uno 0day su Atlassian Confluence senza patch è sfruttato attivamente

Gli hacker stanno sfruttando attivamente una nuova vulnerabilità zero-day di Atlassian Confluence tracciata come CVE-2022-26134 per installare web shell, senza che al momento siano disponibili soluzioni. Avviso dello CSIRT Italia...
Share on Facebook Share on LinkedIn Share on X

Un grave bug 0day su Windows Search apre nuovi scenari di phishing evoluto

Una nuova vulnerabilità 0day su Windows può essere utilizzata per aprire automaticamente una casella di ricerca e avviare malware da remoto, operazione facilmente eseguibile semplicemente aprendo un documento di Word....
Share on Facebook Share on LinkedIn Share on X

Zyxel rilascia nuove fix per bug

Zyxel ha pubblicato un aggiornamento di sicurezza per gli amministratori che avverte di molteplici vulnerabilità nei suoi firewal e controller di accesso. Sebbene le vulnerabilità non siano critiche, rappresentano comunque...
Share on Facebook Share on LinkedIn Share on X

Il malware in un iPhone può funzionare anche se il dispositivo è spento

I ricercatori della TU Darmstadt hanno sviluppato malware per l'iPhone che può essere eseguito anche quando il dispositivo è spento. Tutto è iniziato quando i ricercatori hanno studiato l'implementazione della modalità a...
Share on Facebook Share on LinkedIn Share on X

La Intel risolve delle vulnerabilità critiche nel BIOS

Intel ha rilasciato martedì correzioni per una serie di vulnerabilità nei suoi prodotti, inclusa una serie di vulnerabilità critiche nel BIOS di diversi modelli di processore. Secondo un rapporto della Intel,...
Share on Facebook Share on LinkedIn Share on X

ExpressVPN attiva su Bugcrowd il suo bug bounty. Taglia massima di 100.000 dollari.

Autore: Express VPNData Pubblicazione: 13/05/2022 Qualsiasi programma, applicazione o software usiate, prima o poi vi sarete sicuramente imbattuti in uno o più bug. In certi casi vi sarà capitato che...
Share on Facebook Share on LinkedIn Share on X

L’ACN individua 71 vulnerabilità da sanare. Riuscirà la PA ad avviare il patch management?

Sulla scia di quanto messo in atto dalla Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti D'America con il “Catalogo delle vulnerabilità sfruttate conosciute”, ovvero un elenco di vulnerabilità...
Share on Facebook Share on LinkedIn Share on X

Red TIM Research (RTR) rileva 2 bug su F5 Traffix SDC

Come avevamo pubblicato qualche giorno fa, F5 ha effettuato un rilascio di patch cumulativo di tutti i suoi prodotti. Tra questi 45 bug fixati dalla nota azienda produttrice di sistemi...
Share on Facebook Share on LinkedIn Share on X

Red TIM research scopre un bug da 9,8 di score su Archibus

Il laboratorio di ricerca zeroday di TIM (Red Team Research RTR), nell’ambito delle attività di bug hunting, ha rilevato una vulnerabilità zeroday sul sistema Archibus con score pari a 9.8 in...
Share on Facebook Share on LinkedIn Share on X

Il sequenziamento genetico non è a prova di bug di sicurezza

Si consiglia agli operatori sanitari e ai laboratori che utilizzano gli strumenti di sequenziamento genetico Illumina di correggere immediatamente la nuova vulnerabilità.  La FDA (US Food and Drug Administration) ha...
Share on Facebook Share on LinkedIn Share on X

Uno 0day su Atlassian Confluence senza patch è sfruttato attivamente

Gli hacker stanno sfruttando attivamente una nuova vulnerabilità zero-day di Atlassian Confluence tracciata come CVE-2022-26134 per installare web shell, senza che al momento siano disponibili soluzioni. Avviso dello CSIRT Italia...
Share on Facebook Share on LinkedIn Share on X

Un grave bug 0day su Windows Search apre nuovi scenari di phishing evoluto

Una nuova vulnerabilità 0day su Windows può essere utilizzata per aprire automaticamente una casella di ricerca e avviare malware da remoto, operazione facilmente eseguibile semplicemente aprendo un documento di Word....
Share on Facebook Share on LinkedIn Share on X

Zyxel rilascia nuove fix per bug

Zyxel ha pubblicato un aggiornamento di sicurezza per gli amministratori che avverte di molteplici vulnerabilità nei suoi firewal e controller di accesso. Sebbene le vulnerabilità non siano critiche, rappresentano comunque...
Share on Facebook Share on LinkedIn Share on X

Il malware in un iPhone può funzionare anche se il dispositivo è spento

I ricercatori della TU Darmstadt hanno sviluppato malware per l'iPhone che può essere eseguito anche quando il dispositivo è spento. Tutto è iniziato quando i ricercatori hanno studiato l'implementazione della modalità a...
Share on Facebook Share on LinkedIn Share on X

La Intel risolve delle vulnerabilità critiche nel BIOS

Intel ha rilasciato martedì correzioni per una serie di vulnerabilità nei suoi prodotti, inclusa una serie di vulnerabilità critiche nel BIOS di diversi modelli di processore. Secondo un rapporto della Intel,...
Share on Facebook Share on LinkedIn Share on X

ExpressVPN attiva su Bugcrowd il suo bug bounty. Taglia massima di 100.000 dollari.

Autore: Express VPNData Pubblicazione: 13/05/2022 Qualsiasi programma, applicazione o software usiate, prima o poi vi sarete sicuramente imbattuti in uno o più bug. In certi casi vi sarà capitato che...
Share on Facebook Share on LinkedIn Share on X

L’ACN individua 71 vulnerabilità da sanare. Riuscirà la PA ad avviare il patch management?

Sulla scia di quanto messo in atto dalla Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti D'America con il “Catalogo delle vulnerabilità sfruttate conosciute”, ovvero un elenco di vulnerabilità...
Share on Facebook Share on LinkedIn Share on X

Red TIM Research (RTR) rileva 2 bug su F5 Traffix SDC

Come avevamo pubblicato qualche giorno fa, F5 ha effettuato un rilascio di patch cumulativo di tutti i suoi prodotti. Tra questi 45 bug fixati dalla nota azienda produttrice di sistemi...
Share on Facebook Share on LinkedIn Share on X