Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Apr 17, 2023 Dario Orlandi Minacce, News, RSS, Vulnerabilità 0
Lo scorso venerdì Google ha rilasciato un aggiornamento “out of band” per risolvere una vulnerabilità zero-day attivamente sfruttata nel suo browser web Chrome; è il primo bug di questa gravità segnalato dall’inizio dell’anno.
La vulnerabilità è stata classificata con il codice CVE-2023-2033; nel momento in cui scriviamo l’analisi del bug è ancora in corso e non sono quindi disponibili tutte le informazioni e i dettagli sulle sue effettive implicazioni come vettore per un attacco di portata più ampia.
Dalle prime informazioni disponibili, il difetto è stato descritto come un problema di “type confusion” nel motore JavaScript V8, che può portare un attaccante a causare una corruzione dell’heap utilizzando una pagina Html sviluppata ad arte.
Il problema è stato segnalato per la prima volta da Clement Lecigne del Threat Analysis Group (TAG) di Google, lo scorso 11 aprile 2023, e gli è stato assegnato il livello High nella scala di pericolosità del progetto Chromium.
Google ha segnalato che esiste un exploit per questa vulnerabilità attivamente sfruttato dai criminali informatici, ma non ha divulgato ulteriori dettagli per evitare che il problema si allarghi ulteriormente prima che gli utenti e le aziende abbiano il tempo di aggiornare le loro installazioni.
L’azienda invita quindi gli utenti di Chrome a eseguire al più presto l’aggiornamento del browser alla versione 112.0.5615.121 (o successive) per tutti i sistemi operativi supportati dal software.
Il problema potrebbe riguardare anche altri browser basati sul progetto Chromium, come Microsoft Edge, Brave, Opera e Vivaldi; anche in questi casi, è opportuno verificare la presenza di aggiornamenti, per poi scaricarli e installarli immediatamente.
Lug 25, 2024 0
Lug 17, 2024 0
Lug 03, 2024 0
Giu 25, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 24, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...