Aggiornamenti recenti Aprile 1st, 2025 2:38 PM
Mar 07, 2022 Redazione news News, RSS, Vulnerabilità 0
Mozilla ha reso noto che Firefox 97.0.2 risolve due bug zero-day. Come riporta un articolo di Naked Security, i dettagli forniti dall’azienda sulle vulnerabilità sono limitati, presumibilmente per rendere più difficile ai cybercriminali scoprire dettagli tecnici che possono essere sfruttati per futuri attacchi.
Anche se le falle sono state già sfruttate dai pirati, infatti, limitare l’accesso al codice in queste prime fasi permette di abbassare il rischio di ulteriori attacchi da altre entità.
Il primo dei due bug segnalati è stato identificato come CVE-2022-26485 e categorizzato come Use-after-free nell’elaborazione dei parametri XSLT. Le vulnerabilità Use-After-Free (UAF) sono legate a un uso scorretto della memoria dinamica durante l’esecuzione di un programma. Il CVE-2022-26485 è apparentemente già stato sfruttato in attacchi remote code execution (RCE o esecuzione di codice da remoto).
In questa tipologia di attacco degli hacker senza privilegi o account sulla macchina della vittima possono eseguirvi codice malevolo, semplicemente attirandola su un sito Web dall’aspetto innocuo ma che contiene malware.
Al secondo bug identificato è stato dato il codice CVE-2022-26486 ed è descritto come Use-after-free nel framework IPC WebGPU. Sembra che sia già stato sfruttato in attacchi sandbox escape.
Questo tipo di falla di sicurezza può essere sfruttata da sola, per esempio dando accesso a un malintenzionato a file che dovrebbero essere inaccessibili, o in combinazione con un bug RCE per consentire al malware impiantato o di sfuggire ai perimetri di sicurezza implementati dal browser. Data la gravità delle vulnerabilità riscontrate, è importante fare subito l’aggiornamento sulle proprie macchine.
Ott 29, 2024 0
Ago 08, 2024 0
Lug 24, 2024 0
Lug 19, 2024 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Mar 28, 2025 0
Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Mar 12, 2025 0
Kaspersky lancia un segnale d’allarme: registrare account...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...Mar 28, 2025 0
RedCurl, gruppo hacker russo attivo almeno dal 2018 e...