Aggiornamenti recenti Novembre 3rd, 2025 9:00 AM
Mar 07, 2022 Redazione news News, RSS, Vulnerabilità 0
Mozilla ha reso noto che Firefox 97.0.2 risolve due bug zero-day. Come riporta un articolo di Naked Security, i dettagli forniti dall’azienda sulle vulnerabilità sono limitati, presumibilmente per rendere più difficile ai cybercriminali scoprire dettagli tecnici che possono essere sfruttati per futuri attacchi.
Anche se le falle sono state già sfruttate dai pirati, infatti, limitare l’accesso al codice in queste prime fasi permette di abbassare il rischio di ulteriori attacchi da altre entità.

Il primo dei due bug segnalati è stato identificato come CVE-2022-26485 e categorizzato come Use-after-free nell’elaborazione dei parametri XSLT. Le vulnerabilità Use-After-Free (UAF) sono legate a un uso scorretto della memoria dinamica durante l’esecuzione di un programma. Il CVE-2022-26485 è apparentemente già stato sfruttato in attacchi remote code execution (RCE o esecuzione di codice da remoto).
In questa tipologia di attacco degli hacker senza privilegi o account sulla macchina della vittima possono eseguirvi codice malevolo, semplicemente attirandola su un sito Web dall’aspetto innocuo ma che contiene malware.
Al secondo bug identificato è stato dato il codice CVE-2022-26486 ed è descritto come Use-after-free nel framework IPC WebGPU. Sembra che sia già stato sfruttato in attacchi sandbox escape.
Questo tipo di falla di sicurezza può essere sfruttata da sola, per esempio dando accesso a un malintenzionato a file che dovrebbero essere inaccessibili, o in combinazione con un bug RCE per consentire al malware impiantato o di sfuggire ai perimetri di sicurezza implementati dal browser. Data la gravità delle vulnerabilità riscontrate, è importante fare subito l’aggiornamento sulle proprie macchine.
Ott 10, 2025 0
Giu 19, 2025 0
Ott 29, 2024 0
Ago 08, 2024 0
Nov 03, 2025 0
Ott 31, 2025 0
Ott 30, 2025 0
Ott 29, 2025 0
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Nov 03, 2025 0
Nel periodo compreso tra il 25 e il 31 ottobre,...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 29, 2025 0
I ricercatori di LayerX hanno scoperto una vulnerabilità...
Ott 28, 2025 0
L’interruzione delle attività governative negli...
