Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Apr 17, 2023 Dario Orlandi Minacce, News, RSS, Vulnerabilità 0
Lo scorso venerdì Google ha rilasciato un aggiornamento “out of band” per risolvere una vulnerabilità zero-day attivamente sfruttata nel suo browser web Chrome; è il primo bug di questa gravità segnalato dall’inizio dell’anno.
La vulnerabilità è stata classificata con il codice CVE-2023-2033; nel momento in cui scriviamo l’analisi del bug è ancora in corso e non sono quindi disponibili tutte le informazioni e i dettagli sulle sue effettive implicazioni come vettore per un attacco di portata più ampia.
Dalle prime informazioni disponibili, il difetto è stato descritto come un problema di “type confusion” nel motore JavaScript V8, che può portare un attaccante a causare una corruzione dell’heap utilizzando una pagina Html sviluppata ad arte.
Il problema è stato segnalato per la prima volta da Clement Lecigne del Threat Analysis Group (TAG) di Google, lo scorso 11 aprile 2023, e gli è stato assegnato il livello High nella scala di pericolosità del progetto Chromium.
Google ha segnalato che esiste un exploit per questa vulnerabilità attivamente sfruttato dai criminali informatici, ma non ha divulgato ulteriori dettagli per evitare che il problema si allarghi ulteriormente prima che gli utenti e le aziende abbiano il tempo di aggiornare le loro installazioni.
L’azienda invita quindi gli utenti di Chrome a eseguire al più presto l’aggiornamento del browser alla versione 112.0.5615.121 (o successive) per tutti i sistemi operativi supportati dal software.
Il problema potrebbe riguardare anche altri browser basati sul progetto Chromium, come Microsoft Edge, Brave, Opera e Vivaldi; anche in questi casi, è opportuno verificare la presenza di aggiornamenti, per poi scaricarli e installarli immediatamente.
Giu 10, 2025 0
Mag 19, 2025 0
Apr 29, 2025 0
Apr 23, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...