Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Zerodium è alla ricerca di un exploit su vCenter Server e lo paga 100.000$.

Zerodium è alla ricerca di un exploit su vCenter Server e lo paga 100.000$.

16 Luglio 2021 10:39

Zerodium, il noto intermediario nell’acquisto e vendita di exploit zeroday, è alla ricerca di strumenti di qualità per sfruttare le vulnerabilità 0-day in VMware vCenter Server ed è pronto a pagare fino a 100.000 dollari

vCenter Server è un’utility per la gestione centralizzata di macchine virtuali, host ESXi e tutti i componenti dipendenti.

Advertising

“Stiamo cercando exploit senza autenticazione per le vulnerabilità nelle ultime versioni di vCenter Server. Questi exploit dovrebbero essere in grado di eseguire il codice in remoto e funzionare con le porte, i servizi e le installazioni predefiniti. Il processo operativo non dovrebbe includere l’interazione dell’utente”

si legge nel comunicato ufficiale di Zerodium.

Come saprai, l’azienda rivende gli exploit ai suoi clienti, comprese le forze dell’ordine e i servizi speciali.

Advertising

Di norma, questi exploit vengono poi utilizzati in varie indagini. In altre parole, se Zerodium ha improvvisamente bisogno di un exploit per VMware vCenter Server, è probabile che uno dei suoi clienti ha espresso una richiesta di questo tipo.

Su di questo in passato abbiamo parlato, anche con un video sul canale youtube che vi riproponiamo, per comprendere bene il mercato dei broker delle vulnerabilità zeroday.


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Manuel Roccon 300x300
Ho iniziato la mia carriera occuparmi nella ricerca e nell’implementazioni di soluzioni in campo ICT e nello sviluppo di applicazioni. Al fine di aggiungere aspetti di sicurezza in questi campi, da alcuni anni ho aggiunto competenze inerenti al ramo offensive security (OSCP), occupandomi anche di analisi di sicurezza e pentest in molte organizzazioni.
Aree di competenza: Ethical Hacking, Bug Hunting, Penetration Testing, Red Teaming, Security Research, Cybersecurity Communication