Aggiornamenti recenti Dicembre 23rd, 2025 10:00 AM
Apr 17, 2023 Dario Orlandi Minacce, News, RSS, Vulnerabilità 0
Lo scorso venerdì Google ha rilasciato un aggiornamento “out of band” per risolvere una vulnerabilità zero-day attivamente sfruttata nel suo browser web Chrome; è il primo bug di questa gravità segnalato dall’inizio dell’anno.
La vulnerabilità è stata classificata con il codice CVE-2023-2033; nel momento in cui scriviamo l’analisi del bug è ancora in corso e non sono quindi disponibili tutte le informazioni e i dettagli sulle sue effettive implicazioni come vettore per un attacco di portata più ampia.
Dalle prime informazioni disponibili, il difetto è stato descritto come un problema di “type confusion” nel motore JavaScript V8, che può portare un attaccante a causare una corruzione dell’heap utilizzando una pagina Html sviluppata ad arte.
Il problema è stato segnalato per la prima volta da Clement Lecigne del Threat Analysis Group (TAG) di Google, lo scorso 11 aprile 2023, e gli è stato assegnato il livello High nella scala di pericolosità del progetto Chromium.
Google ha segnalato che esiste un exploit per questa vulnerabilità attivamente sfruttato dai criminali informatici, ma non ha divulgato ulteriori dettagli per evitare che il problema si allarghi ulteriormente prima che gli utenti e le aziende abbiano il tempo di aggiornare le loro installazioni.
L’azienda invita quindi gli utenti di Chrome a eseguire al più presto l’aggiornamento del browser alla versione 112.0.5615.121 (o successive) per tutti i sistemi operativi supportati dal software.
Il problema potrebbe riguardare anche altri browser basati sul progetto Chromium, come Microsoft Edge, Brave, Opera e Vivaldi; anche in questi casi, è opportuno verificare la presenza di aggiornamenti, per poi scaricarli e installarli immediatamente.
Dic 11, 2025 0
Dic 02, 2025 0
Ott 20, 2025 0
Ott 10, 2025 0
Dic 22, 2025 0
Dic 22, 2025 0
Dic 19, 2025 0
Dic 18, 2025 0
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 22, 2025 0
Nel corso della settimana appena analizzata, il CERT-AGID...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
