Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Categoria: Vulnerabilità

Numero di articoli trovati: 960

VMware: 2 bug critici fixati che impattano diversi prodotti.

VMware ha rilasciato aggiornamenti di sicurezza per più prodotti per affrontare una vulnerabilità critica che potrebbe essere sfruttata per ottenere l'accesso a informazioni riservate. Tracciati come CVE-2021-22002 (punteggio CVSS: 8,6)...

14 bug rilevati in NicheStack. A rischio infrastrutture OT/ICS.

Forescout Research Labs e JFrog Security Research hanno scoperto 14 nuove vulnerabilità nella popolare libreria NicheStack TCP/IP. Le vulnerabilità, denominate INFRA: HALT, consentono attacchi di denial of service o l'esecuzione...

9 bug su 3 prodotti Open Source risolti in 1gg dalle rispettive community.

Dei ricercatori di sicurezza informatica martedì hanno rivelato nove vulnerabilità di sicurezza che interessano tre progetti open source, quali EspoCRM, Pimcore e Akaunting. Si tratta di applicazioni ampiamente utilizzate da...

I figli di REvil e Darkside si stanno preparando! Scopriamo Haron e BlackMatter.

Da quando la criminalità informatica ha compreso che il ransomware è più remunerativo di altre attività illecite, come il traffico di droga (oltre ad essere molto più sicuro), mese dopo...

Kaseya: altri 3 nuovi zero-day su Kaseya Unitrends.

Ci sono tre nuove vulnerabilità zero-day senza patch in Kaseya Unitrends che includono l'esecuzione di codice remoto (RCE) e l'escalation dei privilegi lato client. L'Istituto olandese per la divulgazione delle...

Apple fixa un bug 0-Day urgentemente. Legami con Pegasus?

Non è la prima volta quest'anno che Apple rilascia una patch critica urgentemente. Infatti, questo lunedì Apple ha rilasciato una fix di sicurezza che risolve uno zero-day critico sui sistemi...

Telegram: 4 bug di crittografia scoperti dagli accademici.

Gli scienziati informatici dell'ETH di Zurigo e della Royal Holloway, un'università di Londra, hanno scoperto 4 vulnerabilità sull'APP Telegram, dopo aver effettuato il reverse engineering del codice open source utilizzato....

REvil, che fine ha fatto? Analizziamo quello che ad oggi sappiamo.

Probabilmente, le autorità russe potrebbero essere state coinvolte in tutto questo.Il gruppo di black hacker REvil, noto per una serie di attacchi di alto profilo, non mostra segni di vita...

Cognyte: Microsoft Windows ed Office, sono i vettori più utilizzati dal crimine informatico.

Cognyte ha condotto ricerche su larga scala sulla criminalità informatica in ​​tutto il mondo, nonché un monitoraggio e un'analisi approfondita sui forum underground. Questo risulta utile per comprendere i modelli...

Bug Bounty: YesWeHack si espande. La community hacker arriva a 25.000 ricercatori.

Dal suo lancio nel 2013, la piattaforma di bug bounty, YesWeHack è cresciuta a passi da gigante. La start-up annuncia oggi una raccolta fondi di 16 milioni di euro, con...
Numero di articoli trovati: 960

VMware: 2 bug critici fixati che impattano diversi prodotti.

VMware ha rilasciato aggiornamenti di sicurezza per più prodotti per affrontare una vulnerabilità critica che potrebbe essere sfruttata per ottenere l'accesso a informazioni riservate. Tracciati come CVE-2021-22002 (punteggio CVSS: 8,6)...

14 bug rilevati in NicheStack. A rischio infrastrutture OT/ICS.

Forescout Research Labs e JFrog Security Research hanno scoperto 14 nuove vulnerabilità nella popolare libreria NicheStack TCP/IP. Le vulnerabilità, denominate INFRA: HALT, consentono attacchi di denial of service o l'esecuzione...

9 bug su 3 prodotti Open Source risolti in 1gg dalle rispettive community.

Dei ricercatori di sicurezza informatica martedì hanno rivelato nove vulnerabilità di sicurezza che interessano tre progetti open source, quali EspoCRM, Pimcore e Akaunting. Si tratta di applicazioni ampiamente utilizzate da...

I figli di REvil e Darkside si stanno preparando! Scopriamo Haron e BlackMatter.

Da quando la criminalità informatica ha compreso che il ransomware è più remunerativo di altre attività illecite, come il traffico di droga (oltre ad essere molto più sicuro), mese dopo...

Kaseya: altri 3 nuovi zero-day su Kaseya Unitrends.

Ci sono tre nuove vulnerabilità zero-day senza patch in Kaseya Unitrends che includono l'esecuzione di codice remoto (RCE) e l'escalation dei privilegi lato client. L'Istituto olandese per la divulgazione delle...

Apple fixa un bug 0-Day urgentemente. Legami con Pegasus?

Non è la prima volta quest'anno che Apple rilascia una patch critica urgentemente. Infatti, questo lunedì Apple ha rilasciato una fix di sicurezza che risolve uno zero-day critico sui sistemi...

Telegram: 4 bug di crittografia scoperti dagli accademici.

Gli scienziati informatici dell'ETH di Zurigo e della Royal Holloway, un'università di Londra, hanno scoperto 4 vulnerabilità sull'APP Telegram, dopo aver effettuato il reverse engineering del codice open source utilizzato....

REvil, che fine ha fatto? Analizziamo quello che ad oggi sappiamo.

Probabilmente, le autorità russe potrebbero essere state coinvolte in tutto questo.Il gruppo di black hacker REvil, noto per una serie di attacchi di alto profilo, non mostra segni di vita...

Cognyte: Microsoft Windows ed Office, sono i vettori più utilizzati dal crimine informatico.

Cognyte ha condotto ricerche su larga scala sulla criminalità informatica in ​​tutto il mondo, nonché un monitoraggio e un'analisi approfondita sui forum underground. Questo risulta utile per comprendere i modelli...

Bug Bounty: YesWeHack si espande. La community hacker arriva a 25.000 ricercatori.

Dal suo lancio nel 2013, la piattaforma di bug bounty, YesWeHack è cresciuta a passi da gigante. La start-up annuncia oggi una raccolta fondi di 16 milioni di euro, con...