
Il P0 di #Google afferma che gli #hacker stanno sfruttando attivamente uno #zeroday su #Windows che probabilmente non verrà corretto per le prossime due settimane.
In linea con la politica del gruppo di ricerca di vulnerabilità di Google, ha assegnato a #Microsoft una scadenza di “sette giorni’ per correggere questa falla di sicurezza con #exploit attivo.
Normalmente, Project Zero rivela le vulnerabilità dopo 90 giorni o quando una patch diventa disponibile, a seconda dell’evento che si verifica, ma in questo caso pare che questo zeroday sia una minaccia davvero importante.
Il CVE-2020-117087, la vulnerabilità in questione, consente agli aggressori di aumentare i #privilegi di #sistema in combinazione con un exploit risolto di recente in #Chrome.
Il nuovo #bug deriva da un #buffer #overflow in una parte di Windows utilizzata per le funzioni crittografiche ed affligge Windows 7 e Windows 10.
#redhotcyber #cybersecurity #cvd
https://arstechnica.com/information-technology/2020/10/googles-project-zero-discloses-windows-0day-thats-been-under-active-exploit/?amp=1
Ti è piaciutno questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneIl professore di informatica Geoffrey Hinton, uno dei fondatori delle moderne tecnologie di intelligenza artificiale, ha affermato che l’IA potrebbe portare a perdite di posti di lavoro su larga scala già nel 2026. Secondo lui,…
DirittiPrima di addentrarci nell’analisi, è bene precisare che questo contributo è la prima parte di una ricerca più estesa. Nel prossimo articolo esploreremo il conflitto tra algoritmi di rilevazione automatica e crittografia end-to-end (E2EE), analizzando…
HackingIl 31 dicembre, per i giocatori e gli utenti di computer più vecchi che puntano alle massime prestazioni, la versione ufficiale di Windows 11 sembra essere spesso troppo pesante. Tuttavia, il celebre Windows X-Lite ha…
Cyber ItaliaNel 2025 il ransomware in Italia non ha “alzato la testa”. Ce l’aveva già alzata da anni. Noi, semmai, abbiamo continuato a far finta di niente. E i numeri – quelli che finiscono in vetrina,…
CyberpoliticaOgni giorno Telegram pubblica, attraverso il canale ufficiale Stop Child Abuse, il numero di gruppi e canali rimossi perché riconducibili ad abusi su minori. Il confronto più significativo emerge osservando le sequenze di fine anno,…