Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Crowdstriker 970×120
320x100 Itcentric

Categoria: Vulnerabilità

Cisco rilascia le correzioni per 3 bug di sicurezza su NFVIS Enterprise

Mercoledì, Cisco Systems ha rilasciato patch di sicurezza per tre vulnerabilità su Enterprise NFV Infrastructure Software (NFVIS). "Le vulnerabilità CVE-2022-20777, CVE-2022-20779 e CVE-2022-20780 hanno consentito a un utente malintenzionato di...
Share on Facebook Share on LinkedIn Share on X

Jurassic Bug di 10 anni rilevato negli antivirus Avast e AVG

SentinelOne ha rilevato due vulnerabilità negli antivirus Avast e AVG relative al loro driver anti-rootkit comune (aswArPot.sys). Le vulnerabilità sono apparse nel codice con il rilascio di Avast 12.1, nel 2012, e per...
Share on Facebook Share on LinkedIn Share on X

Un bug di sicurezza rende inefficace la cifratura di REvil, Conti e Lockbit

Lo specialista di sicurezza informatica e cacciatore di bug John Page, noto come il creatore del progetto MalVuln, ha affermato di aver trovato una serie di vulnerabilità nel comune ransomware.  Questi...
Share on Facebook Share on LinkedIn Share on X

F5 risolve 43 bug di sicurezza sui suoi prodotti. Un RCE con 9,8 di CVSSv3

Mercoledì, F5 ha rilasciato correzioni per 43 bug nei suoi prodotti. Delle 43 vulnerabilità, una ha una valutazione di gravità critica, 17 ha una valutazione di gravità alta, 24 ha una...
Share on Facebook Share on LinkedIn Share on X

Synology e QNAP avvertono dei bug nei loro prodotti

Sulla base di un rapporto, diversi difetti consentono agli aggressori di ottenere informazioni riservate ed eventualmente eseguirecodice arbitrario utilizzando una versione vulnerabile di Synology DiskStation Manager (DSM) e Synology Router...
Share on Facebook Share on LinkedIn Share on X

Red TIM research trova 3 bug sulle stampanti Olivetti/Kyocera che sono state prontamente risolte

Nell'ambito delle attività di ricerca svolte dal laboratorio di TIM, il Red Team Research sono stati rilevati 3 nuovi bug 0day sulla stampante top di gamma Kyocera d-COLOR MF3555, rivendute...
Share on Facebook Share on LinkedIn Share on X

30 nuovi bug di sicurezza scoperti su Google Chrome

Gli esperti di Google hanno avvertito recentemente gli utenti del browser Chrome, di 30 nuove vulnerabilità, sette delle quali rappresentano un alto livello di minaccia.  I problemi riguardano le versioni di Chrome...
Share on Facebook Share on LinkedIn Share on X

Mandiant riporta che il trend di 0day-attack sta crescendo. E’ urgente una strategia nazionale

Mandiant ha pubblicato una statistica Secondo la quale, l'uso di vulnerabilità zero-day è in aumento e molto spesso gli hacker dietro questo genere di attacchi sono cinesi. I risultati della...
Share on Facebook Share on LinkedIn Share on X

Nimbuspwn: il bug Linux che consente agli utenti di diventare root

Uno specialista Microsoft ha scoperto delle vulnerabilità nei sistemi Linux, il cui sfruttamento consente di ottenere rapidamente i diritti di superutente. In totale sono state scoperte 2 vulnerabilità (CVE-2022-29799 e CVE-2022-29800), le...
Share on Facebook Share on LinkedIn Share on X

Gravi vulnerabilità scoperte sui prodotti SCADA/IIoT della Elcomplus

Il ricercatore sulla sicurezza informatica Michael Heinzl ha scoperto diverse vulnerabilità critiche nei prodotti industriali dell'azienda russa Elcomplus, specializzata in comunicazioni radio professionali e automazione industriale. Il ricercatore ha riscontrato un totale...
Share on Facebook Share on LinkedIn Share on X

Cisco rilascia le correzioni per 3 bug di sicurezza su NFVIS Enterprise

Mercoledì, Cisco Systems ha rilasciato patch di sicurezza per tre vulnerabilità su Enterprise NFV Infrastructure Software (NFVIS). "Le vulnerabilità CVE-2022-20777, CVE-2022-20779 e CVE-2022-20780 hanno consentito a un utente malintenzionato di...
Share on Facebook Share on LinkedIn Share on X

Jurassic Bug di 10 anni rilevato negli antivirus Avast e AVG

SentinelOne ha rilevato due vulnerabilità negli antivirus Avast e AVG relative al loro driver anti-rootkit comune (aswArPot.sys). Le vulnerabilità sono apparse nel codice con il rilascio di Avast 12.1, nel 2012, e per...
Share on Facebook Share on LinkedIn Share on X

Un bug di sicurezza rende inefficace la cifratura di REvil, Conti e Lockbit

Lo specialista di sicurezza informatica e cacciatore di bug John Page, noto come il creatore del progetto MalVuln, ha affermato di aver trovato una serie di vulnerabilità nel comune ransomware.  Questi...
Share on Facebook Share on LinkedIn Share on X

F5 risolve 43 bug di sicurezza sui suoi prodotti. Un RCE con 9,8 di CVSSv3

Mercoledì, F5 ha rilasciato correzioni per 43 bug nei suoi prodotti. Delle 43 vulnerabilità, una ha una valutazione di gravità critica, 17 ha una valutazione di gravità alta, 24 ha una...
Share on Facebook Share on LinkedIn Share on X

Synology e QNAP avvertono dei bug nei loro prodotti

Sulla base di un rapporto, diversi difetti consentono agli aggressori di ottenere informazioni riservate ed eventualmente eseguirecodice arbitrario utilizzando una versione vulnerabile di Synology DiskStation Manager (DSM) e Synology Router...
Share on Facebook Share on LinkedIn Share on X

Red TIM research trova 3 bug sulle stampanti Olivetti/Kyocera che sono state prontamente risolte

Nell'ambito delle attività di ricerca svolte dal laboratorio di TIM, il Red Team Research sono stati rilevati 3 nuovi bug 0day sulla stampante top di gamma Kyocera d-COLOR MF3555, rivendute...
Share on Facebook Share on LinkedIn Share on X

30 nuovi bug di sicurezza scoperti su Google Chrome

Gli esperti di Google hanno avvertito recentemente gli utenti del browser Chrome, di 30 nuove vulnerabilità, sette delle quali rappresentano un alto livello di minaccia.  I problemi riguardano le versioni di Chrome...
Share on Facebook Share on LinkedIn Share on X

Mandiant riporta che il trend di 0day-attack sta crescendo. E’ urgente una strategia nazionale

Mandiant ha pubblicato una statistica Secondo la quale, l'uso di vulnerabilità zero-day è in aumento e molto spesso gli hacker dietro questo genere di attacchi sono cinesi. I risultati della...
Share on Facebook Share on LinkedIn Share on X

Nimbuspwn: il bug Linux che consente agli utenti di diventare root

Uno specialista Microsoft ha scoperto delle vulnerabilità nei sistemi Linux, il cui sfruttamento consente di ottenere rapidamente i diritti di superutente. In totale sono state scoperte 2 vulnerabilità (CVE-2022-29799 e CVE-2022-29800), le...
Share on Facebook Share on LinkedIn Share on X

Gravi vulnerabilità scoperte sui prodotti SCADA/IIoT della Elcomplus

Il ricercatore sulla sicurezza informatica Michael Heinzl ha scoperto diverse vulnerabilità critiche nei prodotti industriali dell'azienda russa Elcomplus, specializzata in comunicazioni radio professionali e automazione industriale. Il ricercatore ha riscontrato un totale...
Share on Facebook Share on LinkedIn Share on X