Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Fortinet 970x120px
LECS 320x100 1

Categoria: Vulnerabilità

RCE zeroday per Chrome, Opera e Brave.

Un ricercatore di sicurezza indiano ha pubblicato un codice exploit PoC (proof-of-concept) relativo ad un difetto scoperto di recente che influisce su Google Chrome e altri browser basati su Chromium...
Share on Facebook Share on LinkedIn Share on X

Analisi CVE 2020: Gli score >= 9.8 sono in flessione.

Autore: Massimiliano Brolli Data Pubblicazione: 09/04/2021 il 2020 è stato un anno particolare su tutti gli indicatori dei CVE. Sebbene stiamo assistendo ad una stabilizzazione del numero delle CNA (Le...
Share on Facebook Share on LinkedIn Share on X

Common Vulnerability Scoring System (CVSS): comprendiamo di cosa si tratta.

Autore: Massimiliano Brolli Data pubblicazione: 9/04/2021 Il CVSS è l’acronimo di Common Vulnerability Scoring System, un framework realizzato dalla FIRST, una organizzazione senza scopo di lucro con sede negli Stati...
Share on Facebook Share on LinkedIn Share on X

TIM Red Team Research firma 5 nuovi CVE su Computer Associates (CA) eHealth Performance Manager.

Il laboratorio RTR di TIM, guidato da Massimiliano Brolli, ha scoperto 5 nuove vulnerabilità sul prodotto #CA #eHealth Performance Manager. Le differenti vulnerabilità rilevate sono state identificate con i seguenti...
Share on Facebook Share on LinkedIn Share on X

TIM Red Team Research firma 6 nuovi CVE su sistemi Schneider Electric.

Sei nuovi CVE firmati dal laboratorio di #TIM #RTR emessi di recente sui sistemi #HMI per #Scada, rispettivamente sui software WebReports V1.9 - V3.1, Enterprise Server installer V1.9/2.0.Di seguito le...
Share on Facebook Share on LinkedIn Share on X

Bug Bounty: intervista ad Alex Chapman sul futuro dell’hacking etico.

Tutto è iniziato con un #Commodore 64, ma la passione di Alex Chapman per la programmazione si è cristallizzata in un interesse per l'#hacking #etico dopo un periodo di consulenza...
Share on Facebook Share on LinkedIn Share on X

Santiago Lopez: il primo milionario di bug bounty.

Enormi pagamenti per falle di #sicurezza critiche spesso rubano i titoli dei giornali, ma il primo milionario di #bug #bounty al mondo ha catturato l'attenzione dei media attraverso un percorso...
Share on Facebook Share on LinkedIn Share on X

WordPress, Joomla, Drupal: 89 nuovi zeroday sui CMS tanto amati quanto vulnerabili.

Lo sappiamo, i CMS ci aiutano innegabilmente nella pubblicazione e nella gestione dei #contenuti, ma la loro #sicurezza viaggia sempre su una lama affilatissima di un rasoio.I ricercatori di sicurezza...
Share on Facebook Share on LinkedIn Share on X

Exclusive: TIM’s Red Team Research finds 4 zero-days in WOWZA Streaming Engine product

Researchers from #TIM’s Red Team Research (RTR) have discovered another 4 new zero-day vulnerabilities in the #WOWZA #Streaming Engine product.Last month, the TIM’s Red Team Research (RTR) disclosed 2 new...
Share on Facebook Share on LinkedIn Share on X

La RCE su F5 (CVE-2020-5902) sta mietendo vittime. Patchate!

Il 30 giugno, è stata rilasciata da #F5 la patch che consemte di superare il difetto di esecuzione di codice remoto (#RCE) sui dispositivi #BIG-IP (#TMUI) di F5. La vulnerabilità...
Share on Facebook Share on LinkedIn Share on X

RCE zeroday per Chrome, Opera e Brave.

Un ricercatore di sicurezza indiano ha pubblicato un codice exploit PoC (proof-of-concept) relativo ad un difetto scoperto di recente che influisce su Google Chrome e altri browser basati su Chromium...
Share on Facebook Share on LinkedIn Share on X

Analisi CVE 2020: Gli score >= 9.8 sono in flessione.

Autore: Massimiliano Brolli Data Pubblicazione: 09/04/2021 il 2020 è stato un anno particolare su tutti gli indicatori dei CVE. Sebbene stiamo assistendo ad una stabilizzazione del numero delle CNA (Le...
Share on Facebook Share on LinkedIn Share on X

Common Vulnerability Scoring System (CVSS): comprendiamo di cosa si tratta.

Autore: Massimiliano Brolli Data pubblicazione: 9/04/2021 Il CVSS è l’acronimo di Common Vulnerability Scoring System, un framework realizzato dalla FIRST, una organizzazione senza scopo di lucro con sede negli Stati...
Share on Facebook Share on LinkedIn Share on X

TIM Red Team Research firma 5 nuovi CVE su Computer Associates (CA) eHealth Performance Manager.

Il laboratorio RTR di TIM, guidato da Massimiliano Brolli, ha scoperto 5 nuove vulnerabilità sul prodotto #CA #eHealth Performance Manager. Le differenti vulnerabilità rilevate sono state identificate con i seguenti...
Share on Facebook Share on LinkedIn Share on X

TIM Red Team Research firma 6 nuovi CVE su sistemi Schneider Electric.

Sei nuovi CVE firmati dal laboratorio di #TIM #RTR emessi di recente sui sistemi #HMI per #Scada, rispettivamente sui software WebReports V1.9 - V3.1, Enterprise Server installer V1.9/2.0.Di seguito le...
Share on Facebook Share on LinkedIn Share on X

Bug Bounty: intervista ad Alex Chapman sul futuro dell’hacking etico.

Tutto è iniziato con un #Commodore 64, ma la passione di Alex Chapman per la programmazione si è cristallizzata in un interesse per l'#hacking #etico dopo un periodo di consulenza...
Share on Facebook Share on LinkedIn Share on X

Santiago Lopez: il primo milionario di bug bounty.

Enormi pagamenti per falle di #sicurezza critiche spesso rubano i titoli dei giornali, ma il primo milionario di #bug #bounty al mondo ha catturato l'attenzione dei media attraverso un percorso...
Share on Facebook Share on LinkedIn Share on X

WordPress, Joomla, Drupal: 89 nuovi zeroday sui CMS tanto amati quanto vulnerabili.

Lo sappiamo, i CMS ci aiutano innegabilmente nella pubblicazione e nella gestione dei #contenuti, ma la loro #sicurezza viaggia sempre su una lama affilatissima di un rasoio.I ricercatori di sicurezza...
Share on Facebook Share on LinkedIn Share on X

Exclusive: TIM’s Red Team Research finds 4 zero-days in WOWZA Streaming Engine product

Researchers from #TIM’s Red Team Research (RTR) have discovered another 4 new zero-day vulnerabilities in the #WOWZA #Streaming Engine product.Last month, the TIM’s Red Team Research (RTR) disclosed 2 new...
Share on Facebook Share on LinkedIn Share on X

La RCE su F5 (CVE-2020-5902) sta mietendo vittime. Patchate!

Il 30 giugno, è stata rilasciata da #F5 la patch che consemte di superare il difetto di esecuzione di codice remoto (#RCE) sui dispositivi #BIG-IP (#TMUI) di F5. La vulnerabilità...
Share on Facebook Share on LinkedIn Share on X