Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Categoria: Vulnerabilità

Monitoraggio costante delle vulnerabilità e dei bug di sicurezza, con focus sulle ultime CVE critiche e sui rischi per sistemi e infrastrutture digitali. Guide, patch, aggiornamenti e consigli pratici per prevenire attacchi e proteggere i dati. Red Hot Cyber offre analisi dettagliate e contenuti esperti per professionisti IT, aziende e appassionati di cybersecurity.

Numero di articoli trovati: 962

Jurassic Bug di 10 anni rilevato negli antivirus Avast e AVG

SentinelOne ha rilevato due vulnerabilità negli antivirus Avast e AVG relative al loro driver anti-rootkit comune (aswArPot.sys). Le vulnerabilità sono apparse nel codice con il rilascio di Avast 12.1, nel 2012, e per...

Un bug di sicurezza rende inefficace la cifratura di REvil, Conti e Lockbit

Lo specialista di sicurezza informatica e cacciatore di bug John Page, noto come il creatore del progetto MalVuln, ha affermato di aver trovato una serie di vulnerabilità nel comune ransomware.  Questi...

Un nuovo bug affligge i processori Apple M1 e A14

Gli esperti di sicurezza informatica hanno scoperto una nuova vulnerabilità nei processori Apple M1 e A14. Il difetto è presente nella nuova microarchitettura Augury Apple Silicon e non è critico, anche...

F5 risolve 43 bug di sicurezza sui suoi prodotti. Un RCE con 9,8 di CVSSv3

Mercoledì, F5 ha rilasciato correzioni per 43 bug nei suoi prodotti. Delle 43 vulnerabilità, una ha una valutazione di gravità critica, 17 ha una valutazione di gravità alta, 24 ha una...

Synology e QNAP avvertono dei bug nei loro prodotti

Sulla base di un rapporto, diversi difetti consentono agli aggressori di ottenere informazioni riservate ed eventualmente eseguirecodice arbitrario utilizzando una versione vulnerabile di Synology DiskStation Manager (DSM) e Synology Router...

Microsoft incoraggia a dismettere Internet explorer. Il mondo cambia e ha bisogno di nuove funzionalità e nuovi bug da sfruttare.

Con il suo browser legacy che verrà ufficialmente ritirato il 15 giugno, Microsoft sta incoraggiando le organizzazioni a evitare di aspettare fino all'ultimo momento per interrompere l'utilizzo di Internet Explorer....

Red TIM research trova 3 bug sulle stampanti Olivetti/Kyocera che sono state prontamente risolte

Nell'ambito delle attività di ricerca svolte dal laboratorio di TIM, il Red Team Research sono stati rilevati 3 nuovi bug 0day sulla stampante top di gamma Kyocera d-COLOR MF3555, rivendute...

30 nuovi bug di sicurezza scoperti su Google Chrome

Gli esperti di Google hanno avvertito recentemente gli utenti del browser Chrome, di 30 nuove vulnerabilità, sette delle quali rappresentano un alto livello di minaccia.  I problemi riguardano le versioni di Chrome...

Mandiant riporta che il trend di 0day-attack sta crescendo. E’ urgente una strategia nazionale

Mandiant ha pubblicato una statistica Secondo la quale, l'uso di vulnerabilità zero-day è in aumento e molto spesso gli hacker dietro questo genere di attacchi sono cinesi. I risultati della...

Nimbuspwn: il bug Linux che consente agli utenti di diventare root

Uno specialista Microsoft ha scoperto delle vulnerabilità nei sistemi Linux, il cui sfruttamento consente di ottenere rapidamente i diritti di superutente. In totale sono state scoperte 2 vulnerabilità (CVE-2022-29799 e CVE-2022-29800), le...
Numero di articoli trovati: 962

Jurassic Bug di 10 anni rilevato negli antivirus Avast e AVG

SentinelOne ha rilevato due vulnerabilità negli antivirus Avast e AVG relative al loro driver anti-rootkit comune (aswArPot.sys). Le vulnerabilità sono apparse nel codice con il rilascio di Avast 12.1, nel 2012, e per...

Un bug di sicurezza rende inefficace la cifratura di REvil, Conti e Lockbit

Lo specialista di sicurezza informatica e cacciatore di bug John Page, noto come il creatore del progetto MalVuln, ha affermato di aver trovato una serie di vulnerabilità nel comune ransomware.  Questi...

Un nuovo bug affligge i processori Apple M1 e A14

Gli esperti di sicurezza informatica hanno scoperto una nuova vulnerabilità nei processori Apple M1 e A14. Il difetto è presente nella nuova microarchitettura Augury Apple Silicon e non è critico, anche...

F5 risolve 43 bug di sicurezza sui suoi prodotti. Un RCE con 9,8 di CVSSv3

Mercoledì, F5 ha rilasciato correzioni per 43 bug nei suoi prodotti. Delle 43 vulnerabilità, una ha una valutazione di gravità critica, 17 ha una valutazione di gravità alta, 24 ha una...

Synology e QNAP avvertono dei bug nei loro prodotti

Sulla base di un rapporto, diversi difetti consentono agli aggressori di ottenere informazioni riservate ed eventualmente eseguirecodice arbitrario utilizzando una versione vulnerabile di Synology DiskStation Manager (DSM) e Synology Router...

Microsoft incoraggia a dismettere Internet explorer. Il mondo cambia e ha bisogno di nuove funzionalità e nuovi bug da sfruttare.

Con il suo browser legacy che verrà ufficialmente ritirato il 15 giugno, Microsoft sta incoraggiando le organizzazioni a evitare di aspettare fino all'ultimo momento per interrompere l'utilizzo di Internet Explorer....

Red TIM research trova 3 bug sulle stampanti Olivetti/Kyocera che sono state prontamente risolte

Nell'ambito delle attività di ricerca svolte dal laboratorio di TIM, il Red Team Research sono stati rilevati 3 nuovi bug 0day sulla stampante top di gamma Kyocera d-COLOR MF3555, rivendute...

30 nuovi bug di sicurezza scoperti su Google Chrome

Gli esperti di Google hanno avvertito recentemente gli utenti del browser Chrome, di 30 nuove vulnerabilità, sette delle quali rappresentano un alto livello di minaccia.  I problemi riguardano le versioni di Chrome...

Mandiant riporta che il trend di 0day-attack sta crescendo. E’ urgente una strategia nazionale

Mandiant ha pubblicato una statistica Secondo la quale, l'uso di vulnerabilità zero-day è in aumento e molto spesso gli hacker dietro questo genere di attacchi sono cinesi. I risultati della...

Nimbuspwn: il bug Linux che consente agli utenti di diventare root

Uno specialista Microsoft ha scoperto delle vulnerabilità nei sistemi Linux, il cui sfruttamento consente di ottenere rapidamente i diritti di superutente. In totale sono state scoperte 2 vulnerabilità (CVE-2022-29799 e CVE-2022-29800), le...