Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Gen 09, 2024 Marina Londei Approfondimenti, RSS, Vulnerabilità 0
Trend Micro ha reso note le performance della sua Zero Day Initiative (ZDI), il più grande programma di bug bounty vendor-agnostic al mondo, inaugurato 20 anni fa con l’obiettivo di individuare le vulnerabilità zero-day e aiutare i vendor a eliminarle.
Nel 2023 il programma ha permesso la scoperta di 1.913 bug, un aumento del 10% rispetto al 2022; di questi, quasi 3 su 4 erano considerati a rischio critico o alto. Le vulnerabilità zero-day individuate grazie a ZDI sono state circa l’8% del totale (27.000 CVE pubblicate).
Adobe e Microsoft sono state le due compagnie col maggior numero di bug zero-day nel 2023, e l’iniziativa è riuscita a individuare gran parte di essi. Nel caso di Adobe, ZDI ha trovato il 78% dei bug dell’azienda, risultando di fatto una componente fondamentale per garantire la sicurezza dei suoi prodotti.
La capacità di Trend Micro di scoprire le vulnerabilità prima degli altri gli permette di fornire patch virtuali anticipate ai propri clienti per proteggerli da eventuali exploit prima che venga rilasciata la patch ufficiale del vendor. La compagnia di sicurezza è riuscita a fornire patch virtuali ai propri clienti in media 70 giorni prima che venisse pubblicato l’aggiornamento ufficiale.
Credits: Violin- Depositphotos
ZDI ha rivelato pubblicamente 198 bug in seguito alla decisione dei vendor di non pubblicare patch. “La ragione principale è che ZDI vuole assicurarsi che il mondo sappia che questi bug esistono, ma è anche un incentivo affinché i vendor pubblichino gli aggiornamenti” afferma Jon Clay, VP, Threat Intelligence di Trend Micro.
Tra le vulnerabilità più degne di nota individuate da ZDI ci sono la CVE-2023-27350, una vulnerabilità critica di PaperCut che consente a un attaccante di superare l’autenticazione ed eseguire codice arbitrario, e la CVE-2023-29411, anche questo un bug critico che colpisce APC Easy UPS Online di Schneider Electric e consente a un attaccante non autenticato di eseguire codice da remoto.
I risultati riportati da Trend Micro dimostrano quanto sia efficace ZDI e soprattutto quanto sia importante per aiutare le imprese a scoprire i bug prima che lo facciano i cybercriminali. Il programma facilita anche la gestione del processo di rilascio delle patch, guidando i vendor nella rimozione delle vulnerabilità e aiutandoli quindi a ridurre il rischio di attacchi.
Lug 22, 2024 0
Lug 17, 2024 0
Lug 09, 2024 0
Giu 28, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 25, 2024 0
Lug 24, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...