Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Categoria: Vulnerabilità

Numero di articoli trovati: 959

Fino al 35% di prestazioni in meno dopo l’installazione delle patch anti BHI

Questa settimana, VUSec, il gruppo per la sicurezza di sistema e rete della Vrije Universiteit Amsterdam, ha annunciato Branch History Injection (BHI), una nuova variante della vulnerabilità Spectre V2 che...

Red TIM Research scopre 2 nuovi bug di sicurezza su VERITAS.

Il laboratorio Red Team Research (RTR) di TIM, firma 2 nuovi CVE su VERITAS, un'azienda di Mountain View (in California), specializzata nella produzione di programmi per l'archiviazione dei dati. Questo...

La CISA crea un repository di 101 prodotti per correggere i bug informatici.

La US Cybersecurity and Infrastructure Security Agency (CISA) ha pubblicato un repository di strumenti e servizi gratuiti che consentono alle organizzazioni di rilevare e rispondere efficacemente agli attacchi informatici e...

ESET risolve un grave bug sui suoi client Windows.

La società antivirus ESET ha rilasciato patch per una vulnerabilità legata all'escalation dei privilegi locali che ha colpito tutti i client dei suoi prodotti Windows. La vulnerabilità, identificata come CVE-2021-37852...

Swascan rileva 2 bug di sicurezza su Emerson Dixell XWEB-500.

Il team di Swascan, recentemente ha individuato due bug di sicurezza all'interno dei prodotti Emerson Dixell XWEB-500, i quali sono vulnerabili agli attacchi di scrittura di file arbitrari. Un utente...

La cyber-gang Patchwork, per un errore interno si infetta con il proprio Trojan.

Patchwork, un gruppo di hacker indiano noto anche con nomi bizzarri come Hangover Group, Dropping Elephant, Chinastrats e Monsoon, ha dimostrato il vecchio detto che "sbagliare è umano", ma per...

Il plugin WordPress Essential Addons per Elementor, ha un bug di RCE.

Esiste una vulnerabilità RCE critica in Essential Addons per Elementor, un popolare plug-in WordPress (versione 5.0.4 e precedenti) utilizzato in oltre un milione di siti Web. La vulnerabilità consente a...

I nomi dei membri di REvil iniziano a circolare. Uno di loro era un noto ristoratore di Pietroburgo.

Come ha scoperto il Daily Storm, uno degli imputati nel procedimento penale, Daniil Puzyrevsky, possiede l'enoteca Vincent in Piazza del Teatro a San Pietroburgo. “Vincent è il luogo dove cenano...

Un nuovo bug su Samba, consente di l’esecuzione di codice remoto con privilegi di root.

Samba ha affrontato una vulnerabilità di gravità critica che può consentire agli aggressori di ottenere l'esecuzione di codice in modalità remota con privilegi di root su server che eseguono software...

Zerodium rincara i bug su MS Outlook e li porta a 250.000 dollari.

Il noto broker di exploit e vulnerabilità 0-day Zerodium ha annunciato di essere disposto a pagare fino a 400.000 dollari per vulnerabilità zero-day che consentirebbero l'esecuzione di codice remoto nel...
Numero di articoli trovati: 959

Fino al 35% di prestazioni in meno dopo l’installazione delle patch anti BHI

Questa settimana, VUSec, il gruppo per la sicurezza di sistema e rete della Vrije Universiteit Amsterdam, ha annunciato Branch History Injection (BHI), una nuova variante della vulnerabilità Spectre V2 che...

Red TIM Research scopre 2 nuovi bug di sicurezza su VERITAS.

Il laboratorio Red Team Research (RTR) di TIM, firma 2 nuovi CVE su VERITAS, un'azienda di Mountain View (in California), specializzata nella produzione di programmi per l'archiviazione dei dati. Questo...

La CISA crea un repository di 101 prodotti per correggere i bug informatici.

La US Cybersecurity and Infrastructure Security Agency (CISA) ha pubblicato un repository di strumenti e servizi gratuiti che consentono alle organizzazioni di rilevare e rispondere efficacemente agli attacchi informatici e...

ESET risolve un grave bug sui suoi client Windows.

La società antivirus ESET ha rilasciato patch per una vulnerabilità legata all'escalation dei privilegi locali che ha colpito tutti i client dei suoi prodotti Windows. La vulnerabilità, identificata come CVE-2021-37852...

Swascan rileva 2 bug di sicurezza su Emerson Dixell XWEB-500.

Il team di Swascan, recentemente ha individuato due bug di sicurezza all'interno dei prodotti Emerson Dixell XWEB-500, i quali sono vulnerabili agli attacchi di scrittura di file arbitrari. Un utente...

La cyber-gang Patchwork, per un errore interno si infetta con il proprio Trojan.

Patchwork, un gruppo di hacker indiano noto anche con nomi bizzarri come Hangover Group, Dropping Elephant, Chinastrats e Monsoon, ha dimostrato il vecchio detto che "sbagliare è umano", ma per...

Il plugin WordPress Essential Addons per Elementor, ha un bug di RCE.

Esiste una vulnerabilità RCE critica in Essential Addons per Elementor, un popolare plug-in WordPress (versione 5.0.4 e precedenti) utilizzato in oltre un milione di siti Web. La vulnerabilità consente a...

I nomi dei membri di REvil iniziano a circolare. Uno di loro era un noto ristoratore di Pietroburgo.

Come ha scoperto il Daily Storm, uno degli imputati nel procedimento penale, Daniil Puzyrevsky, possiede l'enoteca Vincent in Piazza del Teatro a San Pietroburgo. “Vincent è il luogo dove cenano...

Un nuovo bug su Samba, consente di l’esecuzione di codice remoto con privilegi di root.

Samba ha affrontato una vulnerabilità di gravità critica che può consentire agli aggressori di ottenere l'esecuzione di codice in modalità remota con privilegi di root su server che eseguono software...

Zerodium rincara i bug su MS Outlook e li porta a 250.000 dollari.

Il noto broker di exploit e vulnerabilità 0-day Zerodium ha annunciato di essere disposto a pagare fino a 400.000 dollari per vulnerabilità zero-day che consentirebbero l'esecuzione di codice remoto nel...