Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale
Altra #RCE di deserialization scoperta dal Red TIM Research #RTR) su IBM InfoSphere.

Altra #RCE di deserialization scoperta dal Red TIM Research #RTR) su IBM InfoSphere.

12 Febbraio 2021 12:26

Il #fuzzing è uno strumento fantastico che occorre conoscere a fondo perché consente di isolare importanti falle di sicurezza, come in questo caso, con la CVE-2020-27583 scoperta dai ricercatori di RTR. Una #deserialization in pre-auth con Severity 9.8 che si aggiunge alla lunga lista di #bug scoperti con questa tecnica. Anche Project Zero (il famoso laboratorio di Google) riportò che il 40% dei #bug vengono isolati in questo modo, in quanto gli input malformati sono sempre un “tallone di Achille” per ogni ogni sistema. Bravi tutti i ragazzi di RTR!

#cybersecurity #technology #hacking #hacker #research #zeroday #TIM

https://lnkd.in/d_eZwDe

Advertising

📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.