Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Categoria: Vulnerabilità

Monitoraggio costante delle vulnerabilità e dei bug di sicurezza, con focus sulle ultime CVE critiche e sui rischi per sistemi e infrastrutture digitali. Guide, patch, aggiornamenti e consigli pratici per prevenire attacchi e proteggere i dati. Red Hot Cyber offre analisi dettagliate e contenuti esperti per professionisti IT, aziende e appassionati di cybersecurity.

Numero di articoli trovati: 962

Kaspersky: gli attacchi in Russia aumentano a causa del mancato patch dei sistemi.

Il numero di attacchi informatici alle aziende russe è quadruplicato nei primi mesi del 2022 rispetto allo stesso periodo dell'anno scorso. Lo ha riportato in Kaspersky Lab. Uno dei motivi...

Slammer, il primo worm ad usare una bug non fixato da 6 mesi

Sono trascorsi molti anni da quando il worm SQL Slammer si è propagato in modo incontrollato il 25 gennaio del 2003. È stato uno tra i malware a più rapida diffusione...

Un bug di OpenSSL può causare un DoS del sistema.

Gli sviluppatori di OpenSSL hanno rilasciato una una correzione ad una pericolosa vulnerabilità nella loro libreria software. Il suo sfruttamento ha consentito agli aggressori di causare una condizione di "denial of service" (DoS)...

Fino al 35% di prestazioni in meno dopo l’installazione delle patch anti BHI

Questa settimana, VUSec, il gruppo per la sicurezza di sistema e rete della Vrije Universiteit Amsterdam, ha annunciato Branch History Injection (BHI), una nuova variante della vulnerabilità Spectre V2 che...

Red TIM Research scopre 2 nuovi bug di sicurezza su VERITAS.

Il laboratorio Red Team Research (RTR) di TIM, firma 2 nuovi CVE su VERITAS, un'azienda di Mountain View (in California), specializzata nella produzione di programmi per l'archiviazione dei dati. Questo...

La CISA crea un repository di 101 prodotti per correggere i bug informatici.

La US Cybersecurity and Infrastructure Security Agency (CISA) ha pubblicato un repository di strumenti e servizi gratuiti che consentono alle organizzazioni di rilevare e rispondere efficacemente agli attacchi informatici e...

ESET risolve un grave bug sui suoi client Windows.

La società antivirus ESET ha rilasciato patch per una vulnerabilità legata all'escalation dei privilegi locali che ha colpito tutti i client dei suoi prodotti Windows. La vulnerabilità, identificata come CVE-2021-37852...

Swascan rileva 2 bug di sicurezza su Emerson Dixell XWEB-500.

Il team di Swascan, recentemente ha individuato due bug di sicurezza all'interno dei prodotti Emerson Dixell XWEB-500, i quali sono vulnerabili agli attacchi di scrittura di file arbitrari. Un utente...

La cyber-gang Patchwork, per un errore interno si infetta con il proprio Trojan.

Patchwork, un gruppo di hacker indiano noto anche con nomi bizzarri come Hangover Group, Dropping Elephant, Chinastrats e Monsoon, ha dimostrato il vecchio detto che "sbagliare è umano", ma per...

Il plugin WordPress Essential Addons per Elementor, ha un bug di RCE.

Esiste una vulnerabilità RCE critica in Essential Addons per Elementor, un popolare plug-in WordPress (versione 5.0.4 e precedenti) utilizzato in oltre un milione di siti Web. La vulnerabilità consente a...
Numero di articoli trovati: 962

Kaspersky: gli attacchi in Russia aumentano a causa del mancato patch dei sistemi.

Il numero di attacchi informatici alle aziende russe è quadruplicato nei primi mesi del 2022 rispetto allo stesso periodo dell'anno scorso. Lo ha riportato in Kaspersky Lab. Uno dei motivi...

Slammer, il primo worm ad usare una bug non fixato da 6 mesi

Sono trascorsi molti anni da quando il worm SQL Slammer si è propagato in modo incontrollato il 25 gennaio del 2003. È stato uno tra i malware a più rapida diffusione...

Un bug di OpenSSL può causare un DoS del sistema.

Gli sviluppatori di OpenSSL hanno rilasciato una una correzione ad una pericolosa vulnerabilità nella loro libreria software. Il suo sfruttamento ha consentito agli aggressori di causare una condizione di "denial of service" (DoS)...

Fino al 35% di prestazioni in meno dopo l’installazione delle patch anti BHI

Questa settimana, VUSec, il gruppo per la sicurezza di sistema e rete della Vrije Universiteit Amsterdam, ha annunciato Branch History Injection (BHI), una nuova variante della vulnerabilità Spectre V2 che...

Red TIM Research scopre 2 nuovi bug di sicurezza su VERITAS.

Il laboratorio Red Team Research (RTR) di TIM, firma 2 nuovi CVE su VERITAS, un'azienda di Mountain View (in California), specializzata nella produzione di programmi per l'archiviazione dei dati. Questo...

La CISA crea un repository di 101 prodotti per correggere i bug informatici.

La US Cybersecurity and Infrastructure Security Agency (CISA) ha pubblicato un repository di strumenti e servizi gratuiti che consentono alle organizzazioni di rilevare e rispondere efficacemente agli attacchi informatici e...

ESET risolve un grave bug sui suoi client Windows.

La società antivirus ESET ha rilasciato patch per una vulnerabilità legata all'escalation dei privilegi locali che ha colpito tutti i client dei suoi prodotti Windows. La vulnerabilità, identificata come CVE-2021-37852...

Swascan rileva 2 bug di sicurezza su Emerson Dixell XWEB-500.

Il team di Swascan, recentemente ha individuato due bug di sicurezza all'interno dei prodotti Emerson Dixell XWEB-500, i quali sono vulnerabili agli attacchi di scrittura di file arbitrari. Un utente...

La cyber-gang Patchwork, per un errore interno si infetta con il proprio Trojan.

Patchwork, un gruppo di hacker indiano noto anche con nomi bizzarri come Hangover Group, Dropping Elephant, Chinastrats e Monsoon, ha dimostrato il vecchio detto che "sbagliare è umano", ma per...

Il plugin WordPress Essential Addons per Elementor, ha un bug di RCE.

Esiste una vulnerabilità RCE critica in Essential Addons per Elementor, un popolare plug-in WordPress (versione 5.0.4 e precedenti) utilizzato in oltre un milione di siti Web. La vulnerabilità consente a...