
Redazione RHC : 13 Giugno 2022 08:00
Microsoft ha dimenticato di rinnovare il certificato per la pagina web del suo programma di test del software Windows Insider.
Il tentativo di visitare il portale Windows Insider ha restituito il familiare avviso “La tua connessione non è privata”, come se le pagine Web piene di script e tracker potessero davvero essere chiamate “private”. Il problema ora è stato risolto e senza dubbio qualcuno si starà lamentando.
Browser come Chrome, Firefox e Safari tenteranno di dissuadere i visitatori dall’accesso alla pagina Web, ma forniranno un collegamento per coloro che ignorano gli avvisi e si ostinano a fare clic sulle opzioni avanzate.
CVE Enrichment Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.
Cosa trovi nel servizio: ✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor. ✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV). ✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia. ✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Il certificato della pagina web Insider è scaduto giovedì 9 giugno 2022 alle 16:59:59 Pacific Daylight Time.

A novembre 2021, un certificato scaduto ha interessato Windows 11 versione 21H2, impedendo agli utenti Windows di aprire determinate app come lo strumento di cattura .
Nel 2020, un certificato di autenticazione scaduto ha impedito ai clienti di accedere a Microsoft Teams.
Le scadenze dei certificati tendono a peggiorare quando influiscono sui certificati radice per più fornitori e clienti. La scadenza del certificato radice AddTrust di Sectigo due anni fa ha colpito migliaia di clienti.
Sono anche piuttosto dirompenti quando si verificano nelle società di telecomunicazioni, come la scadenza di un certificato per Ericsson del 2018 che ha ostacolato le comunicazioni tra decine di milioni di clienti del Regno Unito.
Redazione
Con nuove funzionalità per anticipare le minacce e accelerare il ripristino grazie a sicurezza di nuova generazione, approfondimenti forensi e automazione intelligente, Veeam lancia anche la Universa...

Milioni di utenti sono esposti al rischio di infezioni da malware e compromissione del sistema a causa dello sfruttamento attivo da parte degli hacker di una vulnerabilità critica di esecuzione di co...

Il 18 novembre 2025, alle 11:20 UTC, una parte significativa dell’infrastruttura globale di Cloudflare ha improvvisamente cessato di instradare correttamente il traffico Internet, mostrando a milion...

Questo è il quinto di una serie di articoli dedicati all’analisi della violenza di genere nel contesto digitale, in coincidenza con la Giornata Internazionale per l’Eliminazione della Violenza co...

18 novembre 2025 – Dopo ore di malfunzionamenti diffusi, l’incidente che ha colpito la rete globale di Cloudflare sembra finalmente vicino alla risoluzione. L’azienda ha comunicato di aver imple...