Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Categoria: Vulnerabilità

Vulnerabilità
Monitoraggio costante delle vulnerabilità e dei bug di sicurezza, con focus sulle ultime CVE critiche e sui rischi per sistemi e infrastrutture digitali. Guide, patch, aggiornamenti e consigli pratici per prevenire attacchi e proteggere i dati. Red Hot Cyber offre analisi dettagliate e contenuti esperti per professionisti IT, aziende e appassionati di cybersecurity.
Numero di articoli trovati: 1107

Windows Autopatch è ora disponibile per essere utilizzato

Microsoft ha annunciato la disponibilità del servizio Windows Autopatch, progettato per automatizzare gli aggiornamenti di sicurezza per Windows e Office sui dispositivi finali registrati.  Il nuovo servizio è stato annunciato...

Microsoft pubblica l’exploit per bypassare la sandbox di Apple macOS

Microsoft ha parlato in dettaglio di una vulnerabilità patchata di recente che interessa i sistemi operativi Apple. Se sfruttato con successo, questo bug consente di uscire dalla sandbox, elevare i privilegi sul dispositivo...

Microsoft Patch Tuesday: 84 vulnerabilità di sicurezza delle quali 4 critiche

Microsoft ha corretto quattro difetti di sicurezza critici e una vulnerabilità zero-day nell'edizione di luglio del suo aggiornamento di sicurezza mensile. La versione di Patch Tuesday risolve un totale di...

All’interno di un bollettino CVE, il MITRE riporta degli end-point vulnerabili

Gli avvisi di sicurezza pubblicati dal MITRE (CVE) contenevano collegamenti alla console di amministrazione remota per un certo numero di dispositivi vulnerabili. L'errore che era presente da aprile di quest'anno è...

Microsoft corregge ShadowCoerce ma non emette la CVE.

Microsoft, come parte degli aggiornamenti di giugno 2022, ha corretto una vulnerabilità "ShadowCoerce" precedentemente scoperta che consentiva a un utente malintenzionato di condurre attacchi di inoltro NTLM sui server Windows....

Il DoD degli Stati Uniti avvia un bug bounty dal 4 all’11 Luglio

Il Dipartimento della Difesa degli Stati Uniti ha creato un programma di Bug Bounty per trovare le vulnerabilità nei sistemi e nelle applicazioni pubbliche.  Il programma Hack US è iniziato il giorno...

La metà dei nuovi 0day sotto attacco, sono dovuti a patch scritte male

Nella prima metà del 2022, gli esperti di Google Project Zero hanno scoperto 18 vulnerabilità zero-day utilizzate in attacchi (tra cui Microsoft Windows, Apple iOS e WebKit, Google Chromium, Pixel...

Scoperta una pericolosa vulnerabilità nell’ultima versione della libreria OpenSSL

La vulnerabilità è stata scoperta nell'ultima versione di OpenSSL 3.0.4, rilasciata il 21 giugno 2022, che interessa i sistemi x86_64 con supporto per le istruzioni AVX-512. Secondo il post sul blog di Guido...

Un dipendente di HackerOne ha rivenduto i bug fuori della piattaforma

Un dipendente di HackerOne ha rubato le segnalazioni di vulnerabilità inviate tramite la piattaforma Bug Bounty e ha cercato di raccogliere premi in denaro dai clienti della piattaforma. Il truffatore...

Gli sviluppatori di Jenkins avvertono che 29 plugin contengono 0day

Il team di sicurezza di Jenkins ha annunciato la scoperta di 34 vulnerabilità che interessano 29 plugin popolari. Peggio ancora, 29 dei problemi riscontrati sono vulnerabilità zero-day, ovvero si tratta di bug molto...
Numero di articoli trovati: 1107

Windows Autopatch è ora disponibile per essere utilizzato

Microsoft ha annunciato la disponibilità del servizio Windows Autopatch, progettato per automatizzare gli aggiornamenti di sicurezza per Windows e Office sui dispositivi finali registrati.  Il nuovo servizio è stato annunciato...

Microsoft pubblica l’exploit per bypassare la sandbox di Apple macOS

Microsoft ha parlato in dettaglio di una vulnerabilità patchata di recente che interessa i sistemi operativi Apple. Se sfruttato con successo, questo bug consente di uscire dalla sandbox, elevare i privilegi sul dispositivo...

Microsoft Patch Tuesday: 84 vulnerabilità di sicurezza delle quali 4 critiche

Microsoft ha corretto quattro difetti di sicurezza critici e una vulnerabilità zero-day nell'edizione di luglio del suo aggiornamento di sicurezza mensile. La versione di Patch Tuesday risolve un totale di...

All’interno di un bollettino CVE, il MITRE riporta degli end-point vulnerabili

Gli avvisi di sicurezza pubblicati dal MITRE (CVE) contenevano collegamenti alla console di amministrazione remota per un certo numero di dispositivi vulnerabili. L'errore che era presente da aprile di quest'anno è...

Microsoft corregge ShadowCoerce ma non emette la CVE.

Microsoft, come parte degli aggiornamenti di giugno 2022, ha corretto una vulnerabilità "ShadowCoerce" precedentemente scoperta che consentiva a un utente malintenzionato di condurre attacchi di inoltro NTLM sui server Windows....

Il DoD degli Stati Uniti avvia un bug bounty dal 4 all’11 Luglio

Il Dipartimento della Difesa degli Stati Uniti ha creato un programma di Bug Bounty per trovare le vulnerabilità nei sistemi e nelle applicazioni pubbliche.  Il programma Hack US è iniziato il giorno...

La metà dei nuovi 0day sotto attacco, sono dovuti a patch scritte male

Nella prima metà del 2022, gli esperti di Google Project Zero hanno scoperto 18 vulnerabilità zero-day utilizzate in attacchi (tra cui Microsoft Windows, Apple iOS e WebKit, Google Chromium, Pixel...

Scoperta una pericolosa vulnerabilità nell’ultima versione della libreria OpenSSL

La vulnerabilità è stata scoperta nell'ultima versione di OpenSSL 3.0.4, rilasciata il 21 giugno 2022, che interessa i sistemi x86_64 con supporto per le istruzioni AVX-512. Secondo il post sul blog di Guido...

Un dipendente di HackerOne ha rivenduto i bug fuori della piattaforma

Un dipendente di HackerOne ha rubato le segnalazioni di vulnerabilità inviate tramite la piattaforma Bug Bounty e ha cercato di raccogliere premi in denaro dai clienti della piattaforma. Il truffatore...

Gli sviluppatori di Jenkins avvertono che 29 plugin contengono 0day

Il team di sicurezza di Jenkins ha annunciato la scoperta di 34 vulnerabilità che interessano 29 plugin popolari. Peggio ancora, 29 dei problemi riscontrati sono vulnerabilità zero-day, ovvero si tratta di bug molto...