Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Categoria: Vulnerabilità

Vulnerabilità
Monitoraggio costante delle vulnerabilità e dei bug di sicurezza, con focus sulle ultime CVE critiche e sui rischi per sistemi e infrastrutture digitali. Guide, patch, aggiornamenti e consigli pratici per prevenire attacchi e proteggere i dati. Red Hot Cyber offre analisi dettagliate e contenuti esperti per professionisti IT, aziende e appassionati di cybersecurity.
Numero di articoli trovati: 1148

Il CEO di Palantir critica OpenAI, Anthropic: i modelli chiusi sono costosi e inefficaci

Alex Karp, CEO di Palantir, ha affermato recentemente che le aziende stanno pagando più del dovuto per i token, perdendo il controllo sui dati e scegliendo sempre più modelli aperti....
Immagine di un laboratorio di cybersecurity dark con schermi che mostrano codice e diagrammi di rete, mani di un hacker che digitano per exploitare un server con un alert rosso critico per una vulnerabilità critica nel sistema di backup Veeam.

Allarme Veeam! Una falla critica permette di prendere il controllo dei server di backup

Ricercatori di WatchTower hanno scoperto una grave vulnerabilità di esecuzione remota di codice in Veeam Backup & Replication, identificata come CVE-2026-44963 con un punteggio CVSS di 9.4. La falla di...

Scoperte gravi falle di sicurezza in Joomla e Langflow: hacking con un solo clic!

Le autorità statunitensi hanno messo in guardia contro tre vulnerabilità che gli aggressori stanno già sfruttando in attacchi reali. Il CISA degli Stati Uniti D'America, ha aggiunto pericolose vulnerabilità al...

Microsoft 365 nel mirino: all’asta un exploit zero-day da 2,5 milioni di dollari

Una cifra da capogiro, pubblicata in un annuncio apparso su un noto forum underground sta attirando l'attenzione della comunità di sicurezza informatica. Un utente con il nickname "Orcinus orca" sostiene...
Un uomo in nero guarda uno schermo con sopra il logo di GitLab molto scuro e con glitch

GitLab: patch di sicurezza per 8 bug che consentono il furto della sessione

E' stata rilasciata l'8 luglio 2026 una patch che riguarda GitLab relativamente alle versioni 19.1.2, 19.0.4 e 18.11.7. L'aggiornamento corregge otto vulnerabilità di sicurezza nelle edizioni Community ed Enterprise. La...
il pinguino di linux sta in mezzo a black hacker che vogliono prenderlo

BadEpoll: il nuovo zero-day che mette a rischio milioni di sistemi Linux e Android

Nel kernel Linux è stata trovata una nuova vulnerabilità che trasforma un utente normale in root e può colpire non solo server e workstation. Si tratta di un raro bug in...

FortiBleed: uno sniffing è stato progettato specificatamente per FortiGate

Gli esperti di SOCRadar hanno rivelato nuovi dettagli sulla campagna FortiBleed, che ha colpito decine di migliaia di dispositivi Fortinet. Gli investigatori hanno scoperto che i criminali informatici hanno attaccato...
Laptop con la scritta Z.AI davanti alla bandiera cinese, circondato da una città futuristica e ologrammi illuminati di colore rosso.

Arriva GLM-5.2: la risposta cinese a Mythos è open source e gira sul tuo PC

Sappiamo che sarebbe andata a finire così, anche se la domanda era: quando? Alcuni parlavano di sei mesi, altri di un anno. Ma forse tutti abbiamo avuto torto dopo che...
Un primo piano drammatico mostra Tux, la celebre mascotte di Linux, con un'espressione profondamente triste e le guance rigate da grosse lacrime trasparenti. Il pinguino ha grandi occhi lucidi e un becco giallo rivolto verso il basso in un moto di sconforto. Sullo sfondo, il terreno grigio e irregolare è letteralmente invaso da centinaia di scarafaggi neri e lucidi che brulicano intorno a lui. L'illuminazione è cupa e focalizzata sulla figura centrale, creando un contrasto netto tra la vulnerabilità del personaggio e l'inquietante infestazione circostante, in un'evidente metafora visiva dei bug informatici.

DirtyClone: la nuova LPE su Linux che permette di diventare root senza toccare il disco

Il 23 maggio 2026, è stata scoperto un bug di sicurezza di elevazione dei privilegi locali nel kernel Linux, il quale è stato denominato come DirtyClone (CVE-2026-43503). Questa vulnerabilità, rilevata...
Una Smart TV con espressione minacciosa nel soggiorno di una abitazione

PixelSmash: un file video di 50 KB può portare al crash server e dispositivi IoT con FFmpeg

I ricercatori di JFrog hanno individuato una vulnerabilità critica nel decoder MagicYUV di FFmpeg, identificata come CVE-2026-8461 con un punteggio CVSS di 8,8. Questa vulnerabilità, denominata PixelSmash, può causare crash...
Numero di articoli trovati: 1148

Il CEO di Palantir critica OpenAI, Anthropic: i modelli chiusi sono costosi e inefficaci

Alex Karp, CEO di Palantir, ha affermato recentemente che le aziende stanno pagando più del dovuto per i token, perdendo il controllo sui dati e scegliendo sempre più modelli aperti....
Immagine di un laboratorio di cybersecurity dark con schermi che mostrano codice e diagrammi di rete, mani di un hacker che digitano per exploitare un server con un alert rosso critico per una vulnerabilità critica nel sistema di backup Veeam.

Allarme Veeam! Una falla critica permette di prendere il controllo dei server di backup

Ricercatori di WatchTower hanno scoperto una grave vulnerabilità di esecuzione remota di codice in Veeam Backup & Replication, identificata come CVE-2026-44963 con un punteggio CVSS di 9.4. La falla di...

Scoperte gravi falle di sicurezza in Joomla e Langflow: hacking con un solo clic!

Le autorità statunitensi hanno messo in guardia contro tre vulnerabilità che gli aggressori stanno già sfruttando in attacchi reali. Il CISA degli Stati Uniti D'America, ha aggiunto pericolose vulnerabilità al...

Microsoft 365 nel mirino: all’asta un exploit zero-day da 2,5 milioni di dollari

Una cifra da capogiro, pubblicata in un annuncio apparso su un noto forum underground sta attirando l'attenzione della comunità di sicurezza informatica. Un utente con il nickname "Orcinus orca" sostiene...
Un uomo in nero guarda uno schermo con sopra il logo di GitLab molto scuro e con glitch

GitLab: patch di sicurezza per 8 bug che consentono il furto della sessione

E' stata rilasciata l'8 luglio 2026 una patch che riguarda GitLab relativamente alle versioni 19.1.2, 19.0.4 e 18.11.7. L'aggiornamento corregge otto vulnerabilità di sicurezza nelle edizioni Community ed Enterprise. La...
il pinguino di linux sta in mezzo a black hacker che vogliono prenderlo

BadEpoll: il nuovo zero-day che mette a rischio milioni di sistemi Linux e Android

Nel kernel Linux è stata trovata una nuova vulnerabilità che trasforma un utente normale in root e può colpire non solo server e workstation. Si tratta di un raro bug in...

FortiBleed: uno sniffing è stato progettato specificatamente per FortiGate

Gli esperti di SOCRadar hanno rivelato nuovi dettagli sulla campagna FortiBleed, che ha colpito decine di migliaia di dispositivi Fortinet. Gli investigatori hanno scoperto che i criminali informatici hanno attaccato...
Laptop con la scritta Z.AI davanti alla bandiera cinese, circondato da una città futuristica e ologrammi illuminati di colore rosso.

Arriva GLM-5.2: la risposta cinese a Mythos è open source e gira sul tuo PC

Sappiamo che sarebbe andata a finire così, anche se la domanda era: quando? Alcuni parlavano di sei mesi, altri di un anno. Ma forse tutti abbiamo avuto torto dopo che...
Un primo piano drammatico mostra Tux, la celebre mascotte di Linux, con un'espressione profondamente triste e le guance rigate da grosse lacrime trasparenti. Il pinguino ha grandi occhi lucidi e un becco giallo rivolto verso il basso in un moto di sconforto. Sullo sfondo, il terreno grigio e irregolare è letteralmente invaso da centinaia di scarafaggi neri e lucidi che brulicano intorno a lui. L'illuminazione è cupa e focalizzata sulla figura centrale, creando un contrasto netto tra la vulnerabilità del personaggio e l'inquietante infestazione circostante, in un'evidente metafora visiva dei bug informatici.

DirtyClone: la nuova LPE su Linux che permette di diventare root senza toccare il disco

Il 23 maggio 2026, è stata scoperto un bug di sicurezza di elevazione dei privilegi locali nel kernel Linux, il quale è stato denominato come DirtyClone (CVE-2026-43503). Questa vulnerabilità, rilevata...
Una Smart TV con espressione minacciosa nel soggiorno di una abitazione

PixelSmash: un file video di 50 KB può portare al crash server e dispositivi IoT con FFmpeg

I ricercatori di JFrog hanno individuato una vulnerabilità critica nel decoder MagicYUV di FFmpeg, identificata come CVE-2026-8461 con un punteggio CVSS di 8,8. Questa vulnerabilità, denominata PixelSmash, può causare crash...