image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Xbox 360 subisce un nuovo update, avete capito bene Xbox 360 subisce un nuovo update, avete capito bene...
Immagine di Altro che TV 8K, qui si parla già di 16K Altro che TV 8K, qui si parla già di 16K...

AdBlock Plus, AdBlock e uBlock a rischio sicurezza

AdBlock Plus, AdBlock e uBlock a causa di una nuova funzione introdotta nel 2018 potrebbero essere a rischio sicurezza, almeno secondo gli esperti.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Dario D'Elia

a cura di Dario D'Elia

Pubblicato il 17/04/2019 alle 11:39
AdBlock Plus
, AdBlock e uBlock, alcune fra le più note applicazioni per il blocco della pubblicità durante la navigazione online, potrebbero essere affette da una grave vulnerabilità. Questa è insita nella funzione di "riscrittura" dei filtri introdotta l'anno scorso: ovvero, la possibilità a livello di codice di "riscrivere" quelle parti del sito dove normalmente comparirebbero banner e altre campagne visuali.

In pratica più specialisti del settore sicurezza hanno scoperto che questa sorta di rimpaginazione, che dovrebbe fare riferimento comunque sempre all'URL originale, grazie a una vulnerabilità delle estensioni può essere impiegata per inoculare codice malevolo sul browser o direttamente sul sito oppure ancora affliggere i servizi Google. Eclatante il caso del ricercatore Armin Sebastian, che è riuscito a dimostrare il problema su Google Maps e sostiene che si potrebbe fare lo stesso su Gmail e Google Images.

Il risultato è che un malintenzionato può sottrarre dati sensibili senza essere individuato. A complicare lo scenario ci si mette il fatto che i filtri vengono costantemente aggiornati e nulla rimane cristallizzato a lungo.

sicurezza-2-21903.jpg

"Google ha ricevuto una notifica sull'exploit, ma il rapporto è stato chiuso come "comportamento previsto", in quanto considera il potenziale problema di sicurezza presente solo nelle citate estensioni del browser", ha scritto Sebastian sul suo blog. "Questa è una sfortunata conclusione, perché l'exploit è composto da una serie di vulnerabilità dell'estensione del browser e di vulnerabilità dei servizi Web che sono concatenate".

"Si noti che la vulnerabilità non è limitata ai servizi di Google, ma potrebbero essere interessati anche altri servizi Web".

Gli sviluppatori di AdBlock Plus hanno spiegato in lungo post sul blog ufficiale che considerano marginale ogni rischio e di non aver mai ancora rilevato alcun tentativo di sfruttamento del sistema. Il monitoraggio degli autori degli elenchi di filtro procede come sempre, ma ad ogni modo "ci sono ancora siti Web in cui questo trucco potrebbe essere utilizzato per eseguire software dannosi".

"Sappiamo che è nostra responsabilità proteggere i nostri utenti da tali attacchi, e stiamo lavorando per risolvere questo problema".

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    6 ventilatori da tenere d'occhio in vista del Prime Day
  • #2
    6 smart TV da tenere d'occhio in vista del Prime Day
  • #3
    6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
  • #4
    Apple ha letto i vostri commenti furiosi e fa marcia indietro
  • #5
    Il 97% dei call center cerca di truffarti, ecco come fa
  • #6
    6 tablet da tenere d'occhio in vista del Prime Day
Articolo 1 di 5
Altro che TV 8K, qui si parla già di 16K
A breve avremo cavi in grado di gestire risoluzioni 4K a 480Hz, 8K a 240Hz, 10K a 120Hz e persino 16K a 60Hz. Ecco come sarà possibile.
Immagine di Altro che TV 8K, qui si parla già di 16K
1
Leggi questo articolo
Articolo 2 di 5
Xbox 360 subisce un nuovo update, avete capito bene
Microsoft rilascia un aggiornamento inaspettato per Xbox 360 dopo anni di silenzio, utilizzando la vecchia console per promuovere le nuove Xbox Series X|S.
Immagine di Xbox 360 subisce un nuovo update, avete capito bene
Leggi questo articolo
Articolo 3 di 5
Sedie Secretlab scontate: è questa la tua occasione per sederti meglio?
Per celebrare il periodo estivo, Secretlab offre a tutti la possibilità di acquistare le sue sedie gaming con sconti fino a 200€ validi fino al 23 luglio.
Immagine di Sedie Secretlab scontate: è questa la tua occasione per sederti meglio?
Leggi questo articolo
Articolo 4 di 5
Kindle Unlimited GRATIS 3 mesi: leggi per tutta l’estate a COSTO ZERO!
Kindle Unlimited ti regala tre mesi di letture senza limiti: romanzi, saggistica, fantasy e molto altro al costo di 0€. Approfitta dell'occasione!
Immagine di Kindle Unlimited GRATIS 3 mesi: leggi per tutta l’estate a COSTO ZERO!
Leggi questo articolo
Articolo 5 di 5
SCONTO SHOCK su LEFANT M2Pro: pulizia smart, zero fatica a MENO DI META' PREZZO!
Approfitta subito dell’offerta su LEFANT M2Pro, robot smart in sconto del 66%: aspirapolvere, lavapavimenti e mappatura laser, tutto in un dispositivo.
Immagine di SCONTO SHOCK su LEFANT M2Pro: pulizia smart, zero fatica a MENO DI META' PREZZO!
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.