Aggiornamenti recenti Marzo 31st, 2026 3:30 PM
Ago 04, 2022 Redazione news News, RSS, Vulnerabilità 0
L’ultima versione di Chrome, pubblicata questa settimana (104.0.5112.79 per Mac/Linux e 104.0.5112.79/80/81 per Windows) contiene una serie di correzioni e miglioramenti, tra cui la risoluzione di 27 bug.
Come sempre, a scoprire le vulnerabilità del browser non sono state solo le persone che lavorano per Google ma anche ricercatori di tutto il mondo, stimolati a individuare i bug da ingenti premi economici.
Il premio più alto, di 15.000 dollari, è stato ottenuto da un ricercatore anonimo che ha scoperto una vulnerabilità UAF (Use-After-Free) nel componente Omnibox, identificata come CVE-2022-2603.

Questo tipo di vulnerabilità è legato all’uso non corretto della memoria dinamica durante il funzionamento del programma. Se dopo aver liberato una posizione di memoria, il software non cancella il puntatore a essa, un aggressore può sfruttare l’errore per hackerare il programma. Le UAF sono spesso sfruttate per uscire dalla sandbox del browser.
Sempre legati a bug di questa tipologia, questa volta identificati nel componente Safe Browsing (CVE-2022-2604), nell’API Managed devices (CVE-2022-2606) e nel componente WebUI (CVE-2022-2620) sono stati i premi dei ricercatori Nan Wang e Guang Gong di 360 Alpha Lab. Hanno ottenuto rispettivamente 10.000, 5.000 e 2.000 dollari per le loro segnalazioni.
A differenza degli altri citati, tutti di alto livello di gravità, il bug CVE-2022-2620 è di livello medio. L’individuazione di varie altre vulnerabilità UAF da parte di diversi analisti è stata premiata con importi tra i 1000 e i 5000 dollari e per una non è stata ancora determinata l’entità della ricompensa.
Tra i bug di grave entità c’è anche una vulnerabilità Out-of-bounds read nel componente Dawn (CVE-2022-2605) segnalata da Looben Yang e premiata con $7.000. Le vulnerabilità Out-of-bounds possono essere sfruttate per leggere dati al di fuori del buffer, permettendo ai pirati di accedere a informazioni sensibili memorizzate in altre posizioni della memoria o causare un crash del sistema.
In totale i premi assegnati per le vulnerabilità risolte da questa versione hanno raggiunto un valore di $90.000. Nessuna di esse sembra essere stata sfruttata in attacchi.
Dic 11, 2025 0
Mar 12, 2025 0
Ott 05, 2023 0
Mar 07, 2023 0
Mar 31, 2026 0
Mar 27, 2026 0
Mar 25, 2026 0
Mar 24, 2026 0
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 16, 2026 0
Secondo una ricerca di Qualys, il pacchetto di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 27, 2026 0
Google ha annunciato sul proprio blog l’obiettivo di...
Mar 25, 2026 0
La vulnerabilità “PolyShell” in Magento Open Source e...
Mar 24, 2026 0
Akamai ha appena rilasciato il suo report “2026 Apps,...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
