Venerdì 12 Marzo 2021

Sync Security individua nuove e ulteriori vulnerabilità 0-day

Le attività di ricerca e sviluppo condotte dall'Hacking Team di Sync Security nell'ambito "Offensive" della Cyber Security, hanno permesso la scoperta di tre vulnerabilità di sicurezza sconosciute al vendor del prodotto, tali vulnerabilità sono note come 0-DAY.

A partire dai primi giorni di Gennaio 2021, nei laboratori di Sync Security sono state eseguite attività di Advanced Penetration Testing su alcuni asset di IT Management ed HelpDesk di matrice open-source. Come risultante delle minuziose analisi svolte, sono emerse ben tre vulnerabilità 0-DAY segnalate immediatamente al vendor del prodotto.

Le anomalie riportate presentavano delle diverse criticità, dall'esfiltrazione di dati sensibili presenti all'interno del database fino all'esecuzione di azioni normalmente non consentite. A seguito della segnalazione si è instaurata una collaborazione che ha visto operare l'Hacking Team di Sync Security con il gruppo Security e Dev del vendor. Nella mattinata del 4 Marzo 2021 sono state rilasciate ufficialmente la patch del prodotto che risolvano le suddette problematiche.

Il Team di Sync Security ha dunque trattato responsabilmente la divulgazione delle anomalie, richiedendo la pubblicazione delle CVE soltanto in seguito al rilascio della patch da parte del vendor. Ad oggi le vulnerabilità sono riconosciute rispettivamente come CVE-2021-21255, CVE-2021-21324 e CVE-2021-21326.

La dedizione, la passione e l'esperienza dei membri dell'Hacking Team di Sync Security, unita agli stimoli, all'atmosfera e all'ambiente che l'azienda è orgogliosa di garantire, ha permesso la concretizzazione di questo ennesimo traguardo con la consapevolezza e la voglia di raggiungere sempre nuovi obiettivi.

Lunedì 23 Dicembre 2023

Cosa significa oggi fare Data Management?

Venerdì 2 Dicembre 2022

Cos’è la Realtà Virtuale?

Martedì 15 Novembre 2022

SyncHolo alla Rome Museum Exhibition

Martedì 15 Novembre 2022

Sync Lab con Confimi Industria per "La Sanità del prossimo futuro tra pubblico e privato"

Lunedì 7 Novembre 2022

Integration Architectures Academy - Edizione 2022

Lunedì 31 Ottobre 2022

Metaverso: come e perchè

CLIENTI

Chi crede in noi

sky
eni
enel
vodafone
accenture
fastweb
tim
trenitalia
rai
poste
mef
unicredit
regione-lazio
intesa-san-paolo
Hennes & Mauritz
grimaldi-lines
notartel
engineering

Contattaci

Cliccando il tasto INVIA accetto la privacy policy