Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
UtiliaCS 970x120
UtiliaCS 320x100
Zerodium rincara i bug su MS Outlook e li porta a 250.000 dollari.

Zerodium rincara i bug su MS Outlook e li porta a 250.000 dollari.

31 Gennaio 2022 10:36

Il noto broker di exploit e vulnerabilità 0-day Zerodium ha annunciato di essere disposto a pagare fino a 400.000 dollari per vulnerabilità zero-day che consentirebbero l’esecuzione di codice remoto nel client di posta elettronica di Microsoft Outlook.

In precedenza, il prezzo massimo era di 250.000 dollari. Per bug simili in Mozilla Thunderbird, la società è disposta a pagare fino a 200.000 dollari.

Zerodium è una società fondata nel 2015, la quale ha acquistato per molto tempo exploit per varie vulnerabilità zero-day, per poi rivenderle a governi e forze dell’ordine di tutto il mondo.

Per fare ciò, l’azienda ha il proprio programma di ricompense dei bug, in cui i ricercatori possono vendere exploit fino a 2,5 milioni di dollari (a seconda del tipo e della natura del bug). Al momento nel listino ufficiale tale ricompensa è fissata in ambito mobile ad una Full Chain Zeroday Noclick su Android.

B939cf B8fda212684b4db8b8dda158feb9f4ed Mv2

Inoltre, di tanto in tanto l’azienda tiene campagne di “risoluzione di bug”, durante le quali acquista exploit per un particolare software a prezzi speciali. In precedenza, promozioni simili si svolgevano per Pidgin, WordPress, hypervisor prodotti VPN popolari e così via.

Anche i premi per i bug in Mozilla Thunderbird e Microsoft Outlook sono stati temporaneamente aumentati, ha affermato la società su Twitter.

Zerodium non specifica a quale piattaforma dovrebbero puntare gli exploit, ma entrambi i client di posta elettronica hanno versioni per tutti e tre i principali sistemi operativi: Windows, macOS e Linux.

Molti esperti di sicurezza delle informazioni hanno notato che un hack riuscito in uno dei due client di posta elettronica consentirebbe all’attaccante di accedere non solo al computer dell’utente, ma anche a tutte le cassette postali gestite tramite il client compromesso.

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Immagine del sito
Redazione

La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Attacco DDoS contro La Poste francese: NoName057(16) rivendica l’operazione
Redazione RHC - 23/12/2025

Secondo quanto appreso da fonti interne di RedHotCyber, l’offensiva digitale che sta creando problemi al Sistema Postale Nazionale in Francia è stata ufficialmente rivendicata dal collettivo hacker filo-russo NoName057(16). Gli analisti confermano che l’azione rientra…

Immagine del sito
HackerHood di RHC scopre una privilege escalation in FortiClient VPN
Manuel Roccon - 23/12/2025

L’analisi che segue esamina il vettore di attacco relativo alla CVE-2025-47761, una vulnerabilità individuata nel driver kernel Fortips_74.sys utilizzato da FortiClient VPN per Windows. Il cuore della problematica risiede in una IOCTL mal gestita che…

Immagine del sito
MongoDB colpito da una falla critica: dati esfiltrabili senza autenticazione
Redazione RHC - 23/12/2025

Una vulnerabilità critica è stata individuata in MongoDB, tra le piattaforme di database NoSQL più utilizzate a livello globale. Questa falla di sicurezza, monitorata con il codice CVE-2025-14847, permette agli aggressori di estrarre dati sensibili…

Immagine del sito
Smart TV sotto accusa: “Vi guardano mentre guardate”. La Privacy è a rischio!
Redazione RHC - 23/12/2025

Il procuratore generale del Texas Ken Paxton ha accusato cinque importanti produttori di televisori di aver raccolto illegalmente dati degli utenti utilizzando la tecnologia di riconoscimento automatico dei contenuti (ACR) per registrare ciò che i…

Immagine del sito
Apple: multa di 115 milioni di dollari dal Garante della Concorrenza e del Mercato italiano
Redazione RHC - 22/12/2025

L’Autorità Garante della Concorrenza e del Mercato italiana (AGCM) ha imposto una sanzione significativa ad Apple. La sanzione ammonta a 98,6 milioni di euro, ovvero circa 115 milioni di dollari. ed è relativa a al…