Aggiornamenti recenti Giugno 21st, 2026 1:25 PM
Mar 07, 2022 Redazione news News, RSS, Vulnerabilità 0
Mozilla ha reso noto che Firefox 97.0.2 risolve due bug zero-day. Come riporta un articolo di Naked Security, i dettagli forniti dall’azienda sulle vulnerabilità sono limitati, presumibilmente per rendere più difficile ai cybercriminali scoprire dettagli tecnici che possono essere sfruttati per futuri attacchi.
Anche se le falle sono state già sfruttate dai pirati, infatti, limitare l’accesso al codice in queste prime fasi permette di abbassare il rischio di ulteriori attacchi da altre entità.

Il primo dei due bug segnalati è stato identificato come CVE-2022-26485 e categorizzato come Use-after-free nell’elaborazione dei parametri XSLT. Le vulnerabilità Use-After-Free (UAF) sono legate a un uso scorretto della memoria dinamica durante l’esecuzione di un programma. Il CVE-2022-26485 è apparentemente già stato sfruttato in attacchi remote code execution (RCE o esecuzione di codice da remoto).
In questa tipologia di attacco degli hacker senza privilegi o account sulla macchina della vittima possono eseguirvi codice malevolo, semplicemente attirandola su un sito Web dall’aspetto innocuo ma che contiene malware.
Al secondo bug identificato è stato dato il codice CVE-2022-26486 ed è descritto come Use-after-free nel framework IPC WebGPU. Sembra che sia già stato sfruttato in attacchi sandbox escape.
Questo tipo di falla di sicurezza può essere sfruttata da sola, per esempio dando accesso a un malintenzionato a file che dovrebbero essere inaccessibili, o in combinazione con un bug RCE per consentire al malware impiantato o di sfuggire ai perimetri di sicurezza implementati dal browser. Data la gravità delle vulnerabilità riscontrate, è importante fare subito l’aggiornamento sulle proprie macchine.
Mag 21, 2026 0
Mag 20, 2026 0
Gen 27, 2026 0
Dic 19, 2025 0
Giu 21, 2026 0
Giu 16, 2026 0
Giu 09, 2026 0
Giu 04, 2026 0
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Giu 21, 2026 0
La rapida diffusione degli Agenti AI sta creando un...
Giu 16, 2026 0
Sebbene il numero di casi d’uso nel nostro Paese sia...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo
Giu 04, 2026 0
Un gruppo cybercriminale di lingua cinese fino a poco...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
