Aggiornamenti recenti Febbraio 3rd, 2026 4:00 PM
Gen 09, 2024 Marina Londei Approfondimenti, RSS, Vulnerabilità 0
Trend Micro ha reso note le performance della sua Zero Day Initiative (ZDI), il più grande programma di bug bounty vendor-agnostic al mondo, inaugurato 20 anni fa con l’obiettivo di individuare le vulnerabilità zero-day e aiutare i vendor a eliminarle.
Nel 2023 il programma ha permesso la scoperta di 1.913 bug, un aumento del 10% rispetto al 2022; di questi, quasi 3 su 4 erano considerati a rischio critico o alto. Le vulnerabilità zero-day individuate grazie a ZDI sono state circa l’8% del totale (27.000 CVE pubblicate).
Adobe e Microsoft sono state le due compagnie col maggior numero di bug zero-day nel 2023, e l’iniziativa è riuscita a individuare gran parte di essi. Nel caso di Adobe, ZDI ha trovato il 78% dei bug dell’azienda, risultando di fatto una componente fondamentale per garantire la sicurezza dei suoi prodotti.
La capacità di Trend Micro di scoprire le vulnerabilità prima degli altri gli permette di fornire patch virtuali anticipate ai propri clienti per proteggerli da eventuali exploit prima che venga rilasciata la patch ufficiale del vendor. La compagnia di sicurezza è riuscita a fornire patch virtuali ai propri clienti in media 70 giorni prima che venisse pubblicato l’aggiornamento ufficiale.

Credits: Violin- Depositphotos
ZDI ha rivelato pubblicamente 198 bug in seguito alla decisione dei vendor di non pubblicare patch. “La ragione principale è che ZDI vuole assicurarsi che il mondo sappia che questi bug esistono, ma è anche un incentivo affinché i vendor pubblichino gli aggiornamenti” afferma Jon Clay, VP, Threat Intelligence di Trend Micro.
Tra le vulnerabilità più degne di nota individuate da ZDI ci sono la CVE-2023-27350, una vulnerabilità critica di PaperCut che consente a un attaccante di superare l’autenticazione ed eseguire codice arbitrario, e la CVE-2023-29411, anche questo un bug critico che colpisce APC Easy UPS Online di Schneider Electric e consente a un attaccante non autenticato di eseguire codice da remoto.
I risultati riportati da Trend Micro dimostrano quanto sia efficace ZDI e soprattutto quanto sia importante per aiutare le imprese a scoprire i bug prima che lo facciano i cybercriminali. Il programma facilita anche la gestione del processo di rilascio delle patch, guidando i vendor nella rimozione delle vulnerabilità e aiutandoli quindi a ridurre il rischio di attacchi.
Gen 21, 2026 0
Dic 12, 2025 0
Ott 24, 2025 0
Giu 16, 2025 0
Feb 03, 2026 0
Feb 02, 2026 0
Gen 30, 2026 0
Gen 29, 2026 0
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 03, 2026 0
Microsoft ha comunicato che l’autenticazione NTLM verrà...
Feb 02, 2026 0
Gli attacchi alla supply chain continuano a mietere vittime...
Gen 30, 2026 0
I ricercatori di BitDefender hanno scoperto una campagna...
Gen 29, 2026 0
Pochi giorni fa OpenSSL ha rilasciato alcune patch per...
Gen 27, 2026 0
La società di sicurezza Koi Security ha pubblicato una...
