Aggiornamenti recenti Febbraio 20th, 2026 12:30 PM
Mar 07, 2022 Redazione news News, RSS, Vulnerabilità 0
Mozilla ha reso noto che Firefox 97.0.2 risolve due bug zero-day. Come riporta un articolo di Naked Security, i dettagli forniti dall’azienda sulle vulnerabilità sono limitati, presumibilmente per rendere più difficile ai cybercriminali scoprire dettagli tecnici che possono essere sfruttati per futuri attacchi.
Anche se le falle sono state già sfruttate dai pirati, infatti, limitare l’accesso al codice in queste prime fasi permette di abbassare il rischio di ulteriori attacchi da altre entità.

Il primo dei due bug segnalati è stato identificato come CVE-2022-26485 e categorizzato come Use-after-free nell’elaborazione dei parametri XSLT. Le vulnerabilità Use-After-Free (UAF) sono legate a un uso scorretto della memoria dinamica durante l’esecuzione di un programma. Il CVE-2022-26485 è apparentemente già stato sfruttato in attacchi remote code execution (RCE o esecuzione di codice da remoto).
In questa tipologia di attacco degli hacker senza privilegi o account sulla macchina della vittima possono eseguirvi codice malevolo, semplicemente attirandola su un sito Web dall’aspetto innocuo ma che contiene malware.
Al secondo bug identificato è stato dato il codice CVE-2022-26486 ed è descritto come Use-after-free nel framework IPC WebGPU. Sembra che sia già stato sfruttato in attacchi sandbox escape.
Questo tipo di falla di sicurezza può essere sfruttata da sola, per esempio dando accesso a un malintenzionato a file che dovrebbero essere inaccessibili, o in combinazione con un bug RCE per consentire al malware impiantato o di sfuggire ai perimetri di sicurezza implementati dal browser. Data la gravità delle vulnerabilità riscontrate, è importante fare subito l’aggiornamento sulle proprie macchine.
Gen 27, 2026 0
Dic 19, 2025 0
Dic 11, 2025 0
Ott 10, 2025 0
Feb 20, 2026 0
Feb 18, 2026 0
Feb 17, 2026 0
Feb 16, 2026 0
Feb 20, 2026 0
Il settore finanziario sta vivendo una fase di forte...
Feb 18, 2026 0
Durante un’intervista in un podcast, il segretario di...
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 20, 2026 0
Il settore finanziario sta vivendo una fase di forte...
Feb 18, 2026 0
Durante un’intervista in un podcast, il segretario di...
Feb 17, 2026 0
Hudson Rock è un’azienda specializzata in sicurezza...
Feb 16, 2026 0
Il blocco delle attività del Department of Homeland...
Feb 13, 2026 0
Un’inquietante campagna di cyberspionaggio ha colpito...
