Venerdì 12 Marzo 2021

Sync Security individua nuove e ulteriori vulnerabilità 0-day

Le attività di ricerca e sviluppo condotte dall'Hacking Team di Sync Security nell'ambito "Offensive" della Cyber Security, hanno permesso la scoperta di tre vulnerabilità di sicurezza sconosciute al vendor del prodotto, tali vulnerabilità sono note come 0-DAY.

A partire dai primi giorni di Gennaio 2021, nei laboratori di Sync Security sono state eseguite attività di Advanced Penetration Testing su alcuni asset di IT Management ed HelpDesk di matrice open-source. Come risultante delle minuziose analisi svolte, sono emerse ben tre vulnerabilità 0-DAY segnalate immediatamente al vendor del prodotto.

Le anomalie riportate presentavano delle diverse criticità, dall'esfiltrazione di dati sensibili presenti all'interno del database fino all'esecuzione di azioni normalmente non consentite. A seguito della segnalazione si è instaurata una collaborazione che ha visto operare l'Hacking Team di Sync Security con il gruppo Security e Dev del vendor. Nella mattinata del 4 Marzo 2021 sono state rilasciate ufficialmente la patch del prodotto che risolvano le suddette problematiche.

Il Team di Sync Security ha dunque trattato responsabilmente la divulgazione delle anomalie, richiedendo la pubblicazione delle CVE soltanto in seguito al rilascio della patch da parte del vendor. Ad oggi le vulnerabilità sono riconosciute rispettivamente come CVE-2021-21255, CVE-2021-21324 e CVE-2021-21326.

La dedizione, la passione e l'esperienza dei membri dell'Hacking Team di Sync Security, unita agli stimoli, all'atmosfera e all'ambiente che l'azienda è orgogliosa di garantire, ha permesso la concretizzazione di questo ennesimo traguardo con la consapevolezza e la voglia di raggiungere sempre nuovi obiettivi.

Giovedì 9 Marzo 2023

La rivoluzione digitale in ambito sanitario: potenzialità e criticità dell’eHealth in Italia

Lunedì 20 Febbraio 2023

Blockchain: La rivoluzione della fruizione dei dati è già iniziata?

Lunedì 13 Febbraio 2023

Quanto è importante una Cyber Security efficiente?

Lunedì 23 Gennaio 2023

Cosa significa oggi fare Data Management?

Venerdì 2 Dicembre 2022

Cos’è la Realtà Virtuale?

Martedì 15 Novembre 2022

SyncHolo alla Rome Museum Exhibition

CLIENTI

Chi crede in noi

sky
eni
enel
vodafone
accenture
fastweb
tim
trenitalia
rai
poste
mef
unicredit
regione-lazio
intesa-san-paolo
Hennes & Mauritz
grimaldi-lines
notartel
engineering

Contattaci

Cliccando il tasto INVIA accetto la privacy policy

Questo sito è protetto da reCAPTCHA e si applicano le norme sulla privacy e i termini di servizio di Google.