Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Categoria: Vulnerabilità

Numero di articoli trovati: 960

Il 70% dei bug critici di Chrome sono nella gestione della memoria.

Circa il 70% di tutti i gravi #bug di #sicurezza individuati su #Chrome, sono problemi di gestione della #memoria, hanno dichiarato gli ingegneri di #Google questa settimana. La metà del...

Patch Tuesday, sempre pieno di sorprese.

Questa volta possiamo scrivere del codice per violare un sistema sfruttando un bug dell'editor di Codice. Sembra una barzelletta, ma per la terza volta negli ultimi tre mesi, #Microsoft ha...

Un classico tra i classici, il bug sulla fix … e non è la prima volta su Oracle WebLogic.

All'inizio di questo anno, venne rilevata una vulnerabilità di deserializzazione in #Oracle #WebLogic Server. Questo #bug è stato corretto da Oracle e assegnato il CVE-2020-2555, ma pur tuttavia, il ricercatore...

Samsung: bug RCE zeroclic su tutti gli smartphone venduti dal 2014.

Il venditore di #smartphone sudcoreano #Samsung ha rilasciato questa settimana un aggiornamento di #sicurezza per correggere una vulnerabilità critica che ha un impatto su tutti gli smartphone venduti dal 2014...

Microsoft Teams: corretto un bug che tramite una GIF permette di rilevare i dati di un utente

Microsoft ha risolto un problema di sicurezza in #Microsoft #Teams che avrebbero potuto consentire di rilevare gli account degli utenti, il tutto con l'aiuto di un file .GIF.Lunedì, i ricercatori...

BlueFrag Bluetooth: pericolo per i terminali obsoleti.

Circa due mesi fa, è stata pubblicata una vulnerabilità Bluetooth che consente l'esecuzione di una Remote Code Execution (#RCE), conoscendo l'indirizzo #MAC #Bluetooth del dispositivo, su Android 8.0 e 9.0,...

Ieri abbiamo parlato di un exploit che utilizzava la tecnica di #wateringhole

Ma di cosa si tratta?Scopriamolo con questa pillola di #redhotcyberskill. #skill #zeroday #exploit

Insomnia: exploit Watering Hole per iOS che consente l’accesso completo ai dati.

La società di sicurezza #Volexity ha dichiarato di aver scoperto un nuovo exploit #iOS che veniva utilizzato per spiare la minoranza Uyghurs, un gruppo etnico di minoranza turca oppressa della...

Zoom sta per avviare la sua piattaforma di ricompensa nella ricerca dei bug.

L'app di teleconferenza #Zoom ha annunciato oggi l'intenzione di rinnovare il suo programma di #bug #bounty nell'ambito del suo piano a lungo termine per migliorare la #sicurezza del suo servizio....

Patch Tuesday di Aprile, con tre 0day critici a bordo.

Patch Tuesday di Aprile, con tre 0day critici a bordo.#Microsoft ha pubblicato oggi il suo aggiornamento di sicurezza noto come #Patch Tuesday.Gli aggiornamenti di questo mese sono tanti, come di...
Numero di articoli trovati: 960

Il 70% dei bug critici di Chrome sono nella gestione della memoria.

Circa il 70% di tutti i gravi #bug di #sicurezza individuati su #Chrome, sono problemi di gestione della #memoria, hanno dichiarato gli ingegneri di #Google questa settimana. La metà del...

Patch Tuesday, sempre pieno di sorprese.

Questa volta possiamo scrivere del codice per violare un sistema sfruttando un bug dell'editor di Codice. Sembra una barzelletta, ma per la terza volta negli ultimi tre mesi, #Microsoft ha...

Un classico tra i classici, il bug sulla fix … e non è la prima volta su Oracle WebLogic.

All'inizio di questo anno, venne rilevata una vulnerabilità di deserializzazione in #Oracle #WebLogic Server. Questo #bug è stato corretto da Oracle e assegnato il CVE-2020-2555, ma pur tuttavia, il ricercatore...

Samsung: bug RCE zeroclic su tutti gli smartphone venduti dal 2014.

Il venditore di #smartphone sudcoreano #Samsung ha rilasciato questa settimana un aggiornamento di #sicurezza per correggere una vulnerabilità critica che ha un impatto su tutti gli smartphone venduti dal 2014...

Microsoft Teams: corretto un bug che tramite una GIF permette di rilevare i dati di un utente

Microsoft ha risolto un problema di sicurezza in #Microsoft #Teams che avrebbero potuto consentire di rilevare gli account degli utenti, il tutto con l'aiuto di un file .GIF.Lunedì, i ricercatori...

BlueFrag Bluetooth: pericolo per i terminali obsoleti.

Circa due mesi fa, è stata pubblicata una vulnerabilità Bluetooth che consente l'esecuzione di una Remote Code Execution (#RCE), conoscendo l'indirizzo #MAC #Bluetooth del dispositivo, su Android 8.0 e 9.0,...

Ieri abbiamo parlato di un exploit che utilizzava la tecnica di #wateringhole

Ma di cosa si tratta?Scopriamolo con questa pillola di #redhotcyberskill. #skill #zeroday #exploit

Insomnia: exploit Watering Hole per iOS che consente l’accesso completo ai dati.

La società di sicurezza #Volexity ha dichiarato di aver scoperto un nuovo exploit #iOS che veniva utilizzato per spiare la minoranza Uyghurs, un gruppo etnico di minoranza turca oppressa della...

Zoom sta per avviare la sua piattaforma di ricompensa nella ricerca dei bug.

L'app di teleconferenza #Zoom ha annunciato oggi l'intenzione di rinnovare il suo programma di #bug #bounty nell'ambito del suo piano a lungo termine per migliorare la #sicurezza del suo servizio....

Patch Tuesday di Aprile, con tre 0day critici a bordo.

Patch Tuesday di Aprile, con tre 0day critici a bordo.#Microsoft ha pubblicato oggi il suo aggiornamento di sicurezza noto come #Patch Tuesday.Gli aggiornamenti di questo mese sono tanti, come di...