Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Categoria: Vulnerabilità

Numero di articoli trovati: 960

Sui firewall di Palo Alto Networks, rilevata una Remote Code Execution da 9,8 di score.

È stata identificata una vulnerabilità nei firewall di Palo Alto Networks utilizzando GlobalProtect VPN che potrebbe essere sfruttata da un utente non autorizzato per eseguire codice arbitrario su dispositivi vulnerabili...

13 bug scoperti su Nucleos TCP/IP. Dispositivi medici, automotive e sistemi industriali a rischio.

Forescout Research Labs , con il supporto di Medigate Labs , hanno scoperto una serie di 13 nuove vulnerabilità che interessano lo stack Nucleus TCP/IP, che collettivamente chiamiamo NUCLEUS:13. Le...

Babuk ransomware distribuito dagli exploit di ProxyShell.

Un nuovo attore di minacce sta hackerando i server Microsoft Exchange e violando le reti aziendali utilizzando la vulnerabilità ProxyShell per distribuire il Babuk Ransomware. Gli attacchi ProxyShell contro i...

5 affiliati di REvil arrestati durante l’operazione GoldDust della Europol.

Il 4 novembre scorso, 5 affiliati della cyber-gang Sodinokibi/REvil sono stati arrestati durante l'operazione GoldDust, che ha coinvolto 17 paesi oltre alla Europol, Eurojust e INTERPOL. Gli affiliati arrestati sono...

LA CISA obbliga le agenzie federali a patchare i sistemi.

La US Cybersecurity and Infrastructure Security Agency ha definito un catalogo pubblico di vulnerabilità note per essere sfruttate in attacchi attivi e ha emesso una direttiva operativa vincolante che ordina...

Arrestato Nikolay K. di REvil. Il cerchio si stringe.

Il cerchio si stringe sempre di più attorno alla cyber gang d'èlite REvil, la quale infrastruttura recentemente è stata abbattuta dalle forze dell'ordine statunitensi. Gli investigatori tedeschi, hanno identificato recentemente...

Un bug su WordPress Hashthemes Demo Importer consente ad un malintenzionato di cancellare il sito.

Un problema serio è stato riscontrato nel plugin WordPress Hashthemes Demo Importer, che ha oltre 8.000 installazioni attive. A causa del bug, gli aggressori autenticati possono cancellare completamente i siti...

2 milioni di dollari paga Polygon per un bug nel suo sistema Plasma.

Chi lo dice che i criminali informatici guadagnano più dei ricercatori di sicurezza? Un esperto di sicurezza ha scoperto una vulnerabilità critica nella soluzione Polygon che potrebbe portare a perdite...

REvil messo offline dagli USA. Colpa dei backup che erano stati infettati dall’intelligence.

Ne avevamo parlato di recente, che il gruppo REvil aveva il suo DLS offline, ipotizzando che fossero stati gli USA dicendo questo:... ma è probabile che siano stati coinvolti i...

Un bug nel codice del ransowmare BlackByte, permette ai ricercatori di scrivere un decryptor.

Gli esperti di Trustwave hanno rilasciato un'utilità gratuita per le vittime del ransomware BlackByte che possono utilizzare per decrittografare e ripristinare i file danneggiati. Il decryptor già disponibile su GitHub...
Numero di articoli trovati: 960

Sui firewall di Palo Alto Networks, rilevata una Remote Code Execution da 9,8 di score.

È stata identificata una vulnerabilità nei firewall di Palo Alto Networks utilizzando GlobalProtect VPN che potrebbe essere sfruttata da un utente non autorizzato per eseguire codice arbitrario su dispositivi vulnerabili...

13 bug scoperti su Nucleos TCP/IP. Dispositivi medici, automotive e sistemi industriali a rischio.

Forescout Research Labs , con il supporto di Medigate Labs , hanno scoperto una serie di 13 nuove vulnerabilità che interessano lo stack Nucleus TCP/IP, che collettivamente chiamiamo NUCLEUS:13. Le...

Babuk ransomware distribuito dagli exploit di ProxyShell.

Un nuovo attore di minacce sta hackerando i server Microsoft Exchange e violando le reti aziendali utilizzando la vulnerabilità ProxyShell per distribuire il Babuk Ransomware. Gli attacchi ProxyShell contro i...

5 affiliati di REvil arrestati durante l’operazione GoldDust della Europol.

Il 4 novembre scorso, 5 affiliati della cyber-gang Sodinokibi/REvil sono stati arrestati durante l'operazione GoldDust, che ha coinvolto 17 paesi oltre alla Europol, Eurojust e INTERPOL. Gli affiliati arrestati sono...

LA CISA obbliga le agenzie federali a patchare i sistemi.

La US Cybersecurity and Infrastructure Security Agency ha definito un catalogo pubblico di vulnerabilità note per essere sfruttate in attacchi attivi e ha emesso una direttiva operativa vincolante che ordina...

Arrestato Nikolay K. di REvil. Il cerchio si stringe.

Il cerchio si stringe sempre di più attorno alla cyber gang d'èlite REvil, la quale infrastruttura recentemente è stata abbattuta dalle forze dell'ordine statunitensi. Gli investigatori tedeschi, hanno identificato recentemente...

Un bug su WordPress Hashthemes Demo Importer consente ad un malintenzionato di cancellare il sito.

Un problema serio è stato riscontrato nel plugin WordPress Hashthemes Demo Importer, che ha oltre 8.000 installazioni attive. A causa del bug, gli aggressori autenticati possono cancellare completamente i siti...

2 milioni di dollari paga Polygon per un bug nel suo sistema Plasma.

Chi lo dice che i criminali informatici guadagnano più dei ricercatori di sicurezza? Un esperto di sicurezza ha scoperto una vulnerabilità critica nella soluzione Polygon che potrebbe portare a perdite...

REvil messo offline dagli USA. Colpa dei backup che erano stati infettati dall’intelligence.

Ne avevamo parlato di recente, che il gruppo REvil aveva il suo DLS offline, ipotizzando che fossero stati gli USA dicendo questo:... ma è probabile che siano stati coinvolti i...

Un bug nel codice del ransowmare BlackByte, permette ai ricercatori di scrivere un decryptor.

Gli esperti di Trustwave hanno rilasciato un'utilità gratuita per le vittime del ransomware BlackByte che possono utilizzare per decrittografare e ripristinare i file danneggiati. Il decryptor già disponibile su GitHub...