Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
UtiliaCS 970x120
LECS 320x100 1

Categoria: Vulnerabilità

100.000 installazioni di Maven a rischio compromissione.

Apache Maven è uno strumento per la gestione dei progetti software basati su Java e build automation. Per funzionalità è similare ad Apache Ant, ma basato su concetti differenti. Può...
Share on Facebook Share on LinkedIn Share on X

Mistune: un exploit RCE per iOS 14.2 su iPhone 11.

Mistune è un exploit remoto, presente all'interno di iOS da circa un decennio, rilevato nella versione 14.2 su un terminale iPhone 11. Questo exploit è stato dimostrato con successo da...
Share on Facebook Share on LinkedIn Share on X

Con un poco di CDN, internet va giù!

Subito dopo i primi down di martedì scorso, le grandi testate giornalistiche in cerca di click, hanno gridato "internet va giù per colpa degli hacker", ma questo non era affatto...
Share on Facebook Share on LinkedIn Share on X

Epsilon Red: un nuovo malware probabilmente connesso alla cyber-gang REvil.

Secondo una ricerca recente, i criminali informatici dietro ad un nuovo ransomware PowerShell che sfrutta i difetti dei server Exchange senza patch, stanno per attaccare le reti aziendali. I ricercatori...
Share on Facebook Share on LinkedIn Share on X

Il Cybercrime inizia a sfruttare l’RCE su VMware. Aggiornare immediatamente.

Una vulnerabilità su VMware con un livello di gravità di 9,8 su 10 è in fase di sfruttamento attivo. Almeno un exploit affidabile è diventato pubblico e ci sono stati...
Share on Facebook Share on LinkedIn Share on X

USB LTE Huawei vulnerabile a local privilege escalation.

Questa settimana, un ricercatore di sicurezza di Trustwave ha rivelato un difetto di escalation dei privilegi nei dongle USB LTE di Huawei. Un dongle USB è un componente hardware che...
Share on Facebook Share on LinkedIn Share on X

Il Boeing-747 è difficile da hackerare. E’ troppo vecchio.

La sicurezza informatica, è una grandezza direttamente proporzionale all'anzianità del software. E questo non è il primo caso a darcene evidenza. Hackerare un aereo di linea non è una cosa...
Share on Facebook Share on LinkedIn Share on X

Nuove falle del Bluetooth consentono di impersonare gli utenti.

Sono state scoperte di recente delle problematiche di sicurezza nelle specifiche Bluetooth Core e Mesh Profile, per mascherarsi come dispositivi legittimi e quindi eseguire attacchi man-in-the-middle (MitM). "I dispositivi che...
Share on Facebook Share on LinkedIn Share on X

Apple: meglio il modello chiuso, se fosse stato aperto…

Il caso antitrust tra Apple ed Epic Games continua. Craig Federighi, vice president senior dell'ingegneria del software di Apple, ha esaltato i vantaggi in termini di sicurezza che derivano dal...
Share on Facebook Share on LinkedIn Share on X

Supply-chain Attack: Nessuno è al sicuro. Rapid7 vittima dell’attacco a Codecov.

Rapid7, la popolare società di sicurezza informatica dietro il progetto Metasploit , è divenuta una delle vittime di un incidente di sicurezza informatica che ha coinvolto Codecov. Codecov, una società...
Share on Facebook Share on LinkedIn Share on X

100.000 installazioni di Maven a rischio compromissione.

Apache Maven è uno strumento per la gestione dei progetti software basati su Java e build automation. Per funzionalità è similare ad Apache Ant, ma basato su concetti differenti. Può...
Share on Facebook Share on LinkedIn Share on X

Mistune: un exploit RCE per iOS 14.2 su iPhone 11.

Mistune è un exploit remoto, presente all'interno di iOS da circa un decennio, rilevato nella versione 14.2 su un terminale iPhone 11. Questo exploit è stato dimostrato con successo da...
Share on Facebook Share on LinkedIn Share on X

Con un poco di CDN, internet va giù!

Subito dopo i primi down di martedì scorso, le grandi testate giornalistiche in cerca di click, hanno gridato "internet va giù per colpa degli hacker", ma questo non era affatto...
Share on Facebook Share on LinkedIn Share on X

Epsilon Red: un nuovo malware probabilmente connesso alla cyber-gang REvil.

Secondo una ricerca recente, i criminali informatici dietro ad un nuovo ransomware PowerShell che sfrutta i difetti dei server Exchange senza patch, stanno per attaccare le reti aziendali. I ricercatori...
Share on Facebook Share on LinkedIn Share on X

Il Cybercrime inizia a sfruttare l’RCE su VMware. Aggiornare immediatamente.

Una vulnerabilità su VMware con un livello di gravità di 9,8 su 10 è in fase di sfruttamento attivo. Almeno un exploit affidabile è diventato pubblico e ci sono stati...
Share on Facebook Share on LinkedIn Share on X

USB LTE Huawei vulnerabile a local privilege escalation.

Questa settimana, un ricercatore di sicurezza di Trustwave ha rivelato un difetto di escalation dei privilegi nei dongle USB LTE di Huawei. Un dongle USB è un componente hardware che...
Share on Facebook Share on LinkedIn Share on X

Il Boeing-747 è difficile da hackerare. E’ troppo vecchio.

La sicurezza informatica, è una grandezza direttamente proporzionale all'anzianità del software. E questo non è il primo caso a darcene evidenza. Hackerare un aereo di linea non è una cosa...
Share on Facebook Share on LinkedIn Share on X

Nuove falle del Bluetooth consentono di impersonare gli utenti.

Sono state scoperte di recente delle problematiche di sicurezza nelle specifiche Bluetooth Core e Mesh Profile, per mascherarsi come dispositivi legittimi e quindi eseguire attacchi man-in-the-middle (MitM). "I dispositivi che...
Share on Facebook Share on LinkedIn Share on X

Apple: meglio il modello chiuso, se fosse stato aperto…

Il caso antitrust tra Apple ed Epic Games continua. Craig Federighi, vice president senior dell'ingegneria del software di Apple, ha esaltato i vantaggi in termini di sicurezza che derivano dal...
Share on Facebook Share on LinkedIn Share on X

Supply-chain Attack: Nessuno è al sicuro. Rapid7 vittima dell’attacco a Codecov.

Rapid7, la popolare società di sicurezza informatica dietro il progetto Metasploit , è divenuta una delle vittime di un incidente di sicurezza informatica che ha coinvolto Codecov. Codecov, una società...
Share on Facebook Share on LinkedIn Share on X