Una vulnerabilità di elevata gravità nel processo di deserializzazione del linguaggio di programmazione R potrebbe mettere a rischio le organizzazioni che utilizzano questo popolare progetto open source, aprendo la porta ad attacchi attraverso la catena di approvvigionamento del software.
L’ANALISI TECNICA
Bug nell’ambiente di sviluppo R: aziende ad alto rischio di attacco alla supply chain
Una vulnerabilità di sicurezza nel linguaggio di programmazione R potrebbe esporre le organizzazioni ad attacchi attraverso la catena di fornitura del software: il bug, infatti, offre agli aggressori la possibilità di eseguire codice arbitrario nei sistemi target tramite file appositamente creati. Tutti i dettagli
Editor Cybersecurity360.it

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
Speciale PNRR