Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

TIM Red Team Research firma 2 nuovi CVE su Softing.

Massimiliano Brolli : 23 Aprile 2021 09:36

Il laboratorio RTR di TIM, ha scoperto 2 nuove vulnerabilità sul prodotto Softing AG OPC Toolbox, un toolbox che offre una gamma di soluzioni per l’integrazione della connettività tra prodotti OEM e PLC, fino ai sistemi aziendali.

I difetti sono stati pubblicati sul MITRE con i seguenti CVE:

1) CVE-2021-29660– Severity High 8.8 – Cross-Site Request Forgery (CSRF);

Vuoi diventare un Ethical Hacker?
Non perdere i nostri corsi e scrivi subito su WhatsApp al numero
375 593 1011 per richiedere informazioni dicendo che hai trovato il numero sulle pagine di Red Hot Cyber

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo

2) CVE-2021-29661– Severity Medium 5.4 – Improper Neutralization of Input During Web Page Generation.

I bug sono stati isolati nel laboratorio RTR di TIM dai ricercatori Gianni Palombizio, Michele Cisternino, Stefano Scipioni, che hanno prontamente ingaggiato il vendor in regime di Coordinated Vulnerability Disclosure (CVD).

#redhotcyber #cybersecurity #redteam #tim #cve #ricerca #bughunting #zeroday #cvd #infosec #infosecurity #MassimilianoBrolli #AccentureSecurity

Massimiliano Brolli
Responsabile del RED Team e della Cyber Threat Intelligence di una grande azienda di Telecomunicazioni e dei laboratori di sicurezza informatica in ambito 4G/5G. Ha rivestito incarichi manageriali che vanno dal ICT Risk Management all’ingegneria del software alla docenza in master universitari.
Visita il sito web dell'autore