
Redazione RHC : 16 Luglio 2021 10:39
Zerodium, il noto intermediario nell’acquisto e vendita di exploit zeroday, è alla ricerca di strumenti di qualità per sfruttare le vulnerabilità 0-day in VMware vCenter Server ed è pronto a pagare fino a 100.000 dollari
vCenter Server è un’utility per la gestione centralizzata di macchine virtuali, host ESXi e tutti i componenti dipendenti.
“Stiamo cercando exploit senza autenticazione per le vulnerabilità nelle ultime versioni di vCenter Server. Questi exploit dovrebbero essere in grado di eseguire il codice in remoto e funzionare con le porte, i servizi e le installazioni predefiniti. Il processo operativo non dovrebbe includere l’interazione dell’utente”
si legge nel comunicato ufficiale di Zerodium.
Come saprai, l’azienda rivende gli exploit ai suoi clienti, comprese le forze dell’ordine e i servizi speciali.
Di norma, questi exploit vengono poi utilizzati in varie indagini. In altre parole, se Zerodium ha improvvisamente bisogno di un exploit per VMware vCenter Server, è probabile che uno dei suoi clienti ha espresso una richiesta di questo tipo.
Su di questo in passato abbiamo parlato, anche con un video sul canale youtube che vi riproponiamo, per comprendere bene il mercato dei broker delle vulnerabilità zeroday.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.
Redazione
È stato rilasciato uno strumento che consente il monitoraggio discreto dell’attività degli utenti di WhatsApp e Signal utilizzando solo un numero di telefono. Il meccanismo di monitoraggio copre o...

Il MITRE ha reso pubblica la classifica delle 25 più pericolose debolezze software previste per il 2025, secondo i dati raccolti attraverso le vulnerabilità del national Vulnerability Database. Tali...

Un recente resoconto del gruppo Google Threat Intelligence (GTIG) illustra gli esiti disordinati della diffusione di informazioni, mettendo in luce come gli avversari più esperti abbiano già preso p...

All’interno del noto Dark Forum, l’utente identificato come “espansive” ha messo in vendita quello che descrive come l’accesso al pannello di amministrazione dell’Agenzia delle Entrate. Tu...

In seguito alla scoperta di due vulnerabilità zero-day estremamente critiche nel motore del browser WebKit, Apple ha pubblicato urgentemente degli aggiornamenti di sicurezza per gli utenti di iPhone ...