Aggiornamenti recenti Aprile 28th, 2026 3:11 PM
Apr 17, 2023 Dario Orlandi Minacce, News, RSS, Vulnerabilità 0
Lo scorso venerdì Google ha rilasciato un aggiornamento “out of band” per risolvere una vulnerabilità zero-day attivamente sfruttata nel suo browser web Chrome; è il primo bug di questa gravità segnalato dall’inizio dell’anno.
La vulnerabilità è stata classificata con il codice CVE-2023-2033; nel momento in cui scriviamo l’analisi del bug è ancora in corso e non sono quindi disponibili tutte le informazioni e i dettagli sulle sue effettive implicazioni come vettore per un attacco di portata più ampia.
Dalle prime informazioni disponibili, il difetto è stato descritto come un problema di “type confusion” nel motore JavaScript V8, che può portare un attaccante a causare una corruzione dell’heap utilizzando una pagina Html sviluppata ad arte.
Il problema è stato segnalato per la prima volta da Clement Lecigne del Threat Analysis Group (TAG) di Google, lo scorso 11 aprile 2023, e gli è stato assegnato il livello High nella scala di pericolosità del progetto Chromium.
Google ha segnalato che esiste un exploit per questa vulnerabilità attivamente sfruttato dai criminali informatici, ma non ha divulgato ulteriori dettagli per evitare che il problema si allarghi ulteriormente prima che gli utenti e le aziende abbiano il tempo di aggiornare le loro installazioni.
L’azienda invita quindi gli utenti di Chrome a eseguire al più presto l’aggiornamento del browser alla versione 112.0.5615.121 (o successive) per tutti i sistemi operativi supportati dal software.
Il problema potrebbe riguardare anche altri browser basati sul progetto Chromium, come Microsoft Edge, Brave, Opera e Vivaldi; anche in questi casi, è opportuno verificare la presenza di aggiornamenti, per poi scaricarli e installarli immediatamente.
Gen 27, 2026 0
Dic 11, 2025 0
Dic 02, 2025 0
Ott 20, 2025 0
Apr 28, 2026 0
Apr 23, 2026 0
Apr 22, 2026 0
Apr 17, 2026 0
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 22, 2026 0
Kyber è un gruppo ransomware relativamente recente che ha...
Apr 17, 2026 0
La nuova app europea per la verifica dell’età,...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
