Aggiornamenti recenti Dicembre 8th, 2025 9:00 AM
Gen 09, 2024 Marina Londei Approfondimenti, RSS, Vulnerabilità 0
Trend Micro ha reso note le performance della sua Zero Day Initiative (ZDI), il più grande programma di bug bounty vendor-agnostic al mondo, inaugurato 20 anni fa con l’obiettivo di individuare le vulnerabilità zero-day e aiutare i vendor a eliminarle.
Nel 2023 il programma ha permesso la scoperta di 1.913 bug, un aumento del 10% rispetto al 2022; di questi, quasi 3 su 4 erano considerati a rischio critico o alto. Le vulnerabilità zero-day individuate grazie a ZDI sono state circa l’8% del totale (27.000 CVE pubblicate).
Adobe e Microsoft sono state le due compagnie col maggior numero di bug zero-day nel 2023, e l’iniziativa è riuscita a individuare gran parte di essi. Nel caso di Adobe, ZDI ha trovato il 78% dei bug dell’azienda, risultando di fatto una componente fondamentale per garantire la sicurezza dei suoi prodotti.
La capacità di Trend Micro di scoprire le vulnerabilità prima degli altri gli permette di fornire patch virtuali anticipate ai propri clienti per proteggerli da eventuali exploit prima che venga rilasciata la patch ufficiale del vendor. La compagnia di sicurezza è riuscita a fornire patch virtuali ai propri clienti in media 70 giorni prima che venisse pubblicato l’aggiornamento ufficiale.

Credits: Violin- Depositphotos
ZDI ha rivelato pubblicamente 198 bug in seguito alla decisione dei vendor di non pubblicare patch. “La ragione principale è che ZDI vuole assicurarsi che il mondo sappia che questi bug esistono, ma è anche un incentivo affinché i vendor pubblichino gli aggiornamenti” afferma Jon Clay, VP, Threat Intelligence di Trend Micro.
Tra le vulnerabilità più degne di nota individuate da ZDI ci sono la CVE-2023-27350, una vulnerabilità critica di PaperCut che consente a un attaccante di superare l’autenticazione ed eseguire codice arbitrario, e la CVE-2023-29411, anche questo un bug critico che colpisce APC Easy UPS Online di Schneider Electric e consente a un attaccante non autenticato di eseguire codice da remoto.
I risultati riportati da Trend Micro dimostrano quanto sia efficace ZDI e soprattutto quanto sia importante per aiutare le imprese a scoprire i bug prima che lo facciano i cybercriminali. Il programma facilita anche la gestione del processo di rilascio delle patch, guidando i vendor nella rimozione delle vulnerabilità e aiutandoli quindi a ridurre il rischio di attacchi.
Ott 24, 2025 0
Giu 16, 2025 0
Mag 07, 2025 0
Apr 28, 2025 0
Dic 05, 2025 0
Dic 04, 2025 0
Dic 03, 2025 0
Dic 02, 2025 0
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 08, 2025 0
Nel periodo compreso tra il 29 novembre e il 5...
Dic 04, 2025 0
Dark Telegram, il regno dei canali clandestini, non sembra...
Dic 03, 2025 0
I ricercatori di JFrog Security Research hanno...
Dic 02, 2025 0
Una campagna durata sette anni che ha infettato 4.3...
Dic 01, 2025 0
Coupang, colosso del retail sud-coreano, ha confermato di...
