
Redazione RHC : 31 Ottobre 2020 07:39
Il P0 di #Google afferma che gli #hacker stanno sfruttando attivamente uno #zeroday su #Windows che probabilmente non verrà corretto per le prossime due settimane.
In linea con la politica del gruppo di ricerca di vulnerabilità di Google, ha assegnato a #Microsoft una scadenza di “sette giorni’ per correggere questa falla di sicurezza con #exploit attivo.
Normalmente, Project Zero rivela le vulnerabilità dopo 90 giorni o quando una patch diventa disponibile, a seconda dell’evento che si verifica, ma in questo caso pare che questo zeroday sia una minaccia davvero importante.
Il CVE-2020-117087, la vulnerabilità in questione, consente agli aggressori di aumentare i #privilegi di #sistema in combinazione con un exploit risolto di recente in #Chrome.
Il nuovo #bug deriva da un #buffer #overflow in una parte di Windows utilizzata per le funzioni crittografiche ed affligge Windows 7 e Windows 10.
#redhotcyber #cybersecurity #cvd
https://arstechnica.com/information-technology/2020/10/googles-project-zero-discloses-windows-0day-thats-been-under-active-exploit/?amp=1
Redazione
Dietro molte delle applicazioni e servizi digitali che diamo per scontati ogni giorno si cela un gigante silenzioso: FreeBSD. Conosciuto soprattutto dagli addetti ai lavori, questo sistema operativo U...

Molto spesso parliamo su questo sito del fatto che la finestra tra la pubblicazione di un exploit e l’avvio di attacchi attivi si sta riducendo drasticamente. Per questo motivo diventa sempre più f...

Dal 1° luglio, Cloudflare ha bloccato 416 miliardi di richieste da parte di bot di intelligenza artificiale che tentavano di estrarre contenuti dai siti web dei suoi clienti. Secondo Matthew Prince, ...

Nel 2025, le comunità IT e della sicurezza sono in fermento per un solo nome: “React2Shell“. Con la divulgazione di una nuova vulnerabilità, CVE-2025-55182, classificata CVSS 10.0, sviluppatori ...

Cloudflare torna sotto i riflettori dopo una nuova ondata di disservizi che, nella giornata del 5 dicembre 2025, sta colpendo diversi componenti della piattaforma. Oltre ai problemi al Dashboard e all...