
Massimiliano Brolli : 11 Maggio 2021 08:00
TIM RTR (Red Team Research), il laboratorio di Telecom Italia che ricerca vulnerabilità non documentate, ha pubblicato di recente sul suo sito web 2 nuove CVE sul prodotto WOWZA Streaming Engine, come riportato sul National Vulnerability Database degli Stati Uniti D’America.
WOWZA Streaming Engine (noto come Wowza Media Server prima della versione 4) è un software di streaming media server sviluppato da Wowza Media Systems.
L’azienda Wowza Media Systems con sede in Colorado, negli Stati Uniti d’America, vende il prodotto WOWZA Streaming Engine a molte agenzie governative presenti negli Stati Uniti, come ad esempio la NASA, l’US Air Force, la Boeing, SpaceX e la New York Police Department (NYPD) e molti altri clienti in tutto il mondo.
Il server viene utilizzato per lo streaming di applicazioni video, audio e on-demand su reti IP, su computer desktop, laptop e tablet, dispositivi mobili, set-top box IPTV, televisori collegati a Internet, console di gioco, e altri dispositivi collegati in rete.

Le vulnerabilità emesse da Red Team Research sono:
Il ricercatore Francesco Giordano (del team di ricerca guidato da Massimiliano Brolli), ha isolato questi ulteriori 2 zeroday dopo la precedente analisi svolta che portò all’emissione di 4 CVE nel 2019 quali: CVE-2019-19456, CVE-2019-19455, CVE-2019-19454 e CVE-2019-19453.
Il laboratorio di ricerca ha emesso la prima CVE il 25/11/2019 (da quanto è possibile dedurre dalla pagina istituzionale del RedTeam accessibile all’indirizzo https://www.gruppotim.it/redteam) e a distanza di circa un anno e mezzo, ha rilasciato 49 CVE su una serie di prodotti con una media di circa una CVE emessa ogni 11 giorni.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.
Massimiliano Brolli
È stato rilasciato uno strumento che consente il monitoraggio discreto dell’attività degli utenti di WhatsApp e Signal utilizzando solo un numero di telefono. Il meccanismo di monitoraggio copre o...

Il MITRE ha reso pubblica la classifica delle 25 più pericolose debolezze software previste per il 2025, secondo i dati raccolti attraverso le vulnerabilità del national Vulnerability Database. Tali...

Un recente resoconto del gruppo Google Threat Intelligence (GTIG) illustra gli esiti disordinati della diffusione di informazioni, mettendo in luce come gli avversari più esperti abbiano già preso p...

All’interno del noto Dark Forum, l’utente identificato come “espansive” ha messo in vendita quello che descrive come l’accesso al pannello di amministrazione dell’Agenzia delle Entrate. Tu...

In seguito alla scoperta di due vulnerabilità zero-day estremamente critiche nel motore del browser WebKit, Apple ha pubblicato urgentemente degli aggiornamenti di sicurezza per gli utenti di iPhone ...