Altra #RCE di deserialization scoperta dal Red TIM Research #RTR) su IBM InfoSphere.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Enterprise BusinessLog 970x120 1
Crowdstrike 320×100
Altra #RCE di deserialization scoperta dal Red TIM Research #RTR) su IBM InfoSphere.

Altra #RCE di deserialization scoperta dal Red TIM Research #RTR) su IBM InfoSphere.

Redazione RHC : 12 Febbraio 2021 12:26

Il #fuzzing è uno strumento fantastico che occorre conoscere a fondo perché consente di isolare importanti falle di sicurezza, come in questo caso, con la CVE-2020-27583 scoperta dai ricercatori di RTR. Una #deserialization in pre-auth con Severity 9.8 che si aggiunge alla lunga lista di #bug scoperti con questa tecnica. Anche Project Zero (il famoso laboratorio di Google) riportò che il 40% dei #bug vengono isolati in questo modo, in quanto gli input malformati sono sempre un “tallone di Achille” per ogni ogni sistema. Bravi tutti i ragazzi di RTR!

#cybersecurity #technology #hacking #hacker #research #zeroday #TIM

https://lnkd.in/d_eZwDe

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
L’interruzione di Cloudflare del 5 dicembre 2025 dovuta alle patch su React Server. L’analisi tecnica
Di Redazione RHC - 07/12/2025

Cloudflare ha registrato un’interruzione significativa nella mattina del 5 dicembre 2025, quando alle 08:47 UTC una parte della propria infrastruttura ha iniziato a generare errori interni. L’inci...

Immagine del sito
GlobalProtect di Palo Alto Networks è sotto scansioni Attive. Abilitate la MFA!
Di Redazione RHC - 07/12/2025

Una campagna sempre più aggressiva, che punta direttamente alle infrastrutture di accesso remoto, ha spinto gli autori delle minacce a tentare di sfruttare attivamente le vulnerabilità dei portali V...

Immagine del sito
Rilasciata FreeBSD 15.0: ecco le novità e i miglioramenti della nuova versione
Di Redazione RHC - 06/12/2025

Dietro molte delle applicazioni e servizi digitali che diamo per scontati ogni giorno si cela un gigante silenzioso: FreeBSD. Conosciuto soprattutto dagli addetti ai lavori, questo sistema operativo U...

Immagine del sito
React2Shell: due ore tra la pubblicazione dell’exploit e lo sfruttamento attivo
Di Redazione RHC - 06/12/2025

Molto spesso parliamo su questo sito del fatto che la finestra tra la pubblicazione di un exploit e l’avvio di attacchi attivi si sta riducendo drasticamente. Per questo motivo diventa sempre più f...

Immagine del sito
Cloudflare dichiara guerra a Google e alle AI. 416 miliardi di richieste di bot bloccate
Di Redazione RHC - 05/12/2025

Dal 1° luglio, Cloudflare ha bloccato 416 miliardi di richieste da parte di bot di intelligenza artificiale che tentavano di estrarre contenuti dai siti web dei suoi clienti. Secondo Matthew Prince, ...