Aggiornamenti recenti Settembre 25th, 2023 2:00 PM
Lug 04, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
Non tutti gli aggiornamenti di sicurezza portano a un miglioramento dei livelli di sicurezza. Nel caso di Google Chrome, per esempio, sembra che gli sviluppatori hanno combinato un piccolo pasticcio che ha riaperto la strada a un tipo di attacco che si pensava fosse stato disinnescato.
Si tratta del cosiddetto Download Bombing, una tecnica piuttosto semplice che permette di “inchiodare” il browser attraverso l’avvio simultaneo di un gran numero di download attraverso un JavaScript inserito nella pagina Web.
La tecnica è stata utilizzata qualche mese fa (ne abbiamo parlato in questo articolo) per indurre ignari utenti di Chrome a cadere in una classica “truffa dell’assistenza”, simulando un blocco del computer che il presunto servizio avrebbe permesso di rimuovere.
Ecco cosa sta succedendo davvero sul computer. Ma se si inchioda subito, questa finestra non verrà nemmeno visualizzata.
In seguito alle segnalazioni, gli sviluppatori di Google hanno modificato il codice del browser per correggere la falla a partire dalla versione 65 di Chrome. Stando a quanto si legge nella pagina dedicata al bug sul forum di Google, però, il problema si sarebbe ripresentato con la versione 67.0.3396.87.
Dal momento che non sono previste nuove release per la versione 67 di Chrome, la correzione del bug dovrebbe arrivare solo con il rilascio della versione 68.
Il problema, però, non sembra riguardare solo Chrome. Stando a quanto si legge nel forum dedicato ai bug di Firefox, anche dalle parti di Mozilla stanno infatti facendo i conti con qualcosa di simile.
Nell’ attesa che tutti risolvano il problema, ricordatevi che per risolvere un eventuale blocco del browser non avete bisogno di nessuna assistenza a pagamento. Basta usare Gestione attività.
Set 12, 2023 0
Set 08, 2023 0
Set 07, 2023 0
Giu 19, 2023 0
Set 25, 2023 0
Set 25, 2023 0
Set 22, 2023 0
Set 22, 2023 0
Set 19, 2023 0
Uno dei modi migliori per condividere idee e favorire la...Set 18, 2023 0
I dispositivi IoT stanno trasformando l’operatività...Set 18, 2023 0
La sicurezza delle password è un aspetto cruciale per...Set 13, 2023 0
Il fenomeno dei ransomware non si arresta e, anzi, continua...Set 13, 2023 0
Il furto di account rimane uno dei principali problemi di...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Set 25, 2023 0
Il team di sicurezza di Sonatype ha individuato unaSet 25, 2023 0
SentinelLabs e QGroup GmbH hanno individuato un nuovo...Set 22, 2023 0
Signal Foundation, l’azienda dietro l’omonima...Set 22, 2023 0
GitLab ha rilasciato due patch urgenti per risolvere una...Set 21, 2023 0
Nel corso di Innovation 2023, Intel ha annunciato il...