Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Categoria: Vulnerabilità

Monitoraggio costante delle vulnerabilità e dei bug di sicurezza, con focus sulle ultime CVE critiche e sui rischi per sistemi e infrastrutture digitali. Guide, patch, aggiornamenti e consigli pratici per prevenire attacchi e proteggere i dati. Red Hot Cyber offre analisi dettagliate e contenuti esperti per professionisti IT, aziende e appassionati di cybersecurity.

Numero di articoli trovati: 962

Facebook rilascia Mariana Trench. Un software open source per identificare bug su Android e Java.

Il team di sicurezza di Facebook mercoledì ha tirato il sipario su Mariana Trench, uno strumento open source che ha utilizzato internamente per identificare le vulnerabilità nelle applicazioni Android e...

I server Exchange beneficeranno di una mitigazione più veloce ai bug di sicurezza.

Microsoft ha aggiunto una nuova funzionalità a Exchange Server che interverrà automaticamente per correggere le vulnerabilità ad alto rischio, come quelle rilevate ad inizio anno. Ciò dovrebbe proteggere i server...

Netgear corregge la RCE rilevata sul servizio Parental Control Circle dei suoi router.

Gli ingegneri Netgear hanno eliminato la vulnerabilità RCE CVE-2021-40847 (con 8,1 di severity CVSS), scoperta nel servizio Parental Control Circle, che funziona con diritti di root su quasi dieci modelli...

Apple non risolve il bug della schermata di blocco su iOS 15 e non informa il ricercatore.

Ne avevamo parlato di recente, ma di fatto questa è l'ennesima conferma che Apple non è così aperta alla divulgazione dei bug, e questo è successo anche il giorno dell'uscita...

La banda REvil riapparsa da poco, era offline per motivi geopolitici.

Un hacker russo che ha collaborato con il noto gruppo REvil, ha confermato che i criminali informatici sono tornati al lavoro, dopo una pausa di due mesi. È stato dichiarato...

Cosa sono gli 0day e quali i peggiori cyber-attack che li hanno utilizzati.

Gli attacchi zero-day, sono tra le minacce più impegnative per i team dei SOC (Security Operation Center), che devono affrontare regolarmente. Queste minacce “mai viste prima” possono sorprendere le organizzazioni...

Bitdefender pubblica un decryptor per REvil, solo su dati crittografati prima del 13 luglio 2021.

La società rumena Bitdefender ha pubblicato un'utility universale per la decrittografia dei file colpiti da attacchi ransomware REvil (Sodinokibi). Lo strumento funziona solo su dati crittografati prima del 13 luglio...

Apple corregge la vulnerabilità 0Day relativa agli attacchi Pegasus

Apple ha rilasciato aggiornamenti di sicurezza per iPhone, iPad, Mac e Apple Watch che risolvono una serie di vulnerabilità zero-day, una delle quali è stata utilizzata per aggirare le difese...

REvil regeneration: nuove vittime sul loro happy-blog.

Il gruppo ransomware REvil, scomparso pochi mesi fa, è tornato in attività e sta attaccando nuovamente le aziende. I primi segni di nuove attività sono apparse la scorsa settimana, quando...

Azure comunica ai clienti un nuovo bug che avrebbe permesso la violazione dei dati.

Microsoft ha avvisato alcuni utenti del cloud computing di Azure che una vulnerabilità scoperta da esperti di sicurezza, potrebbe aver consentito agli hacker di accedere ai propri dati. In un...
Numero di articoli trovati: 962

Facebook rilascia Mariana Trench. Un software open source per identificare bug su Android e Java.

Il team di sicurezza di Facebook mercoledì ha tirato il sipario su Mariana Trench, uno strumento open source che ha utilizzato internamente per identificare le vulnerabilità nelle applicazioni Android e...

I server Exchange beneficeranno di una mitigazione più veloce ai bug di sicurezza.

Microsoft ha aggiunto una nuova funzionalità a Exchange Server che interverrà automaticamente per correggere le vulnerabilità ad alto rischio, come quelle rilevate ad inizio anno. Ciò dovrebbe proteggere i server...

Netgear corregge la RCE rilevata sul servizio Parental Control Circle dei suoi router.

Gli ingegneri Netgear hanno eliminato la vulnerabilità RCE CVE-2021-40847 (con 8,1 di severity CVSS), scoperta nel servizio Parental Control Circle, che funziona con diritti di root su quasi dieci modelli...

Apple non risolve il bug della schermata di blocco su iOS 15 e non informa il ricercatore.

Ne avevamo parlato di recente, ma di fatto questa è l'ennesima conferma che Apple non è così aperta alla divulgazione dei bug, e questo è successo anche il giorno dell'uscita...

La banda REvil riapparsa da poco, era offline per motivi geopolitici.

Un hacker russo che ha collaborato con il noto gruppo REvil, ha confermato che i criminali informatici sono tornati al lavoro, dopo una pausa di due mesi. È stato dichiarato...

Cosa sono gli 0day e quali i peggiori cyber-attack che li hanno utilizzati.

Gli attacchi zero-day, sono tra le minacce più impegnative per i team dei SOC (Security Operation Center), che devono affrontare regolarmente. Queste minacce “mai viste prima” possono sorprendere le organizzazioni...

Bitdefender pubblica un decryptor per REvil, solo su dati crittografati prima del 13 luglio 2021.

La società rumena Bitdefender ha pubblicato un'utility universale per la decrittografia dei file colpiti da attacchi ransomware REvil (Sodinokibi). Lo strumento funziona solo su dati crittografati prima del 13 luglio...

Apple corregge la vulnerabilità 0Day relativa agli attacchi Pegasus

Apple ha rilasciato aggiornamenti di sicurezza per iPhone, iPad, Mac e Apple Watch che risolvono una serie di vulnerabilità zero-day, una delle quali è stata utilizzata per aggirare le difese...

REvil regeneration: nuove vittime sul loro happy-blog.

Il gruppo ransomware REvil, scomparso pochi mesi fa, è tornato in attività e sta attaccando nuovamente le aziende. I primi segni di nuove attività sono apparse la scorsa settimana, quando...

Azure comunica ai clienti un nuovo bug che avrebbe permesso la violazione dei dati.

Microsoft ha avvisato alcuni utenti del cloud computing di Azure che una vulnerabilità scoperta da esperti di sicurezza, potrebbe aver consentito agli hacker di accedere ai propri dati. In un...