image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Altroconsumo dice sì: luce e gas a prezzo fisso con tariffa monoraria vantaggiosa Altroconsumo dice sì: luce e gas a prezzo fisso con tariffa...
Immagine di Se stai pensando a un Echo, oggi questi 4 costano davvero poco Se stai pensando a un Echo, oggi questi 4 costano davvero po...

AdBlock Plus, AdBlock e uBlock a rischio sicurezza

AdBlock Plus, AdBlock e uBlock a causa di una nuova funzione introdotta nel 2018 potrebbero essere a rischio sicurezza, almeno secondo gli esperti.

Advertisement

Avatar di Dario D'Elia

a cura di Dario D'Elia

@Tom's Hardware Italia

Pubblicato il 17/04/2019 alle 11:39
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
AdBlock Plus
, AdBlock e uBlock, alcune fra le più note applicazioni per il blocco della pubblicità durante la navigazione online, potrebbero essere affette da una grave vulnerabilità. Questa è insita nella funzione di "riscrittura" dei filtri introdotta l'anno scorso: ovvero, la possibilità a livello di codice di "riscrivere" quelle parti del sito dove normalmente comparirebbero banner e altre campagne visuali.

In pratica più specialisti del settore sicurezza hanno scoperto che questa sorta di rimpaginazione, che dovrebbe fare riferimento comunque sempre all'URL originale, grazie a una vulnerabilità delle estensioni può essere impiegata per inoculare codice malevolo sul browser o direttamente sul sito oppure ancora affliggere i servizi Google. Eclatante il caso del ricercatore Armin Sebastian, che è riuscito a dimostrare il problema su Google Maps e sostiene che si potrebbe fare lo stesso su Gmail e Google Images.

Il risultato è che un malintenzionato può sottrarre dati sensibili senza essere individuato. A complicare lo scenario ci si mette il fatto che i filtri vengono costantemente aggiornati e nulla rimane cristallizzato a lungo.

sicurezza-2-21903.jpg

"Google ha ricevuto una notifica sull'exploit, ma il rapporto è stato chiuso come "comportamento previsto", in quanto considera il potenziale problema di sicurezza presente solo nelle citate estensioni del browser", ha scritto Sebastian sul suo blog. "Questa è una sfortunata conclusione, perché l'exploit è composto da una serie di vulnerabilità dell'estensione del browser e di vulnerabilità dei servizi Web che sono concatenate".

"Si noti che la vulnerabilità non è limitata ai servizi di Google, ma potrebbero essere interessati anche altri servizi Web".

Gli sviluppatori di AdBlock Plus hanno spiegato in lungo post sul blog ufficiale che considerano marginale ogni rischio e di non aver mai ancora rilevato alcun tentativo di sfruttamento del sistema. Il monitoraggio degli autori degli elenchi di filtro procede come sempre, ma ad ogni modo "ci sono ancora siti Web in cui questo trucco potrebbe essere utilizzato per eseguire software dannosi".

"Sappiamo che è nostra responsabilità proteggere i nostri utenti da tali attacchi, e stiamo lavorando per risolvere questo problema".

Le notizie più lette

#1
Arriva il PC Linux tascabile: è il portatile definitivo?
4

Hardware

Arriva il PC Linux tascabile: è il portatile definitivo?

#2
La Francia dirà addio a Microsoft Teams
5

Business

La Francia dirà addio a Microsoft Teams

#3
AMD registra una CPU dual-CCD con 3D V-Cache
2

Hardware

AMD registra una CPU dual-CCD con 3D V-Cache

#4
ChatGPT ora pesca informazioni da uno dei posti peggiori della rete
3

Hardware

ChatGPT ora pesca informazioni da uno dei posti peggiori della rete

#5
Maia 200, l'acceleratore Microsoft a 3nm è realtà

Business

Maia 200, l'acceleratore Microsoft a 3nm è realtà

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Se stai pensando a un Echo, oggi questi 4 costano davvero poco

Altri temi

Se stai pensando a un Echo, oggi questi 4 costano davvero poco

Di Dario De Vita
Altroconsumo dice sì: luce e gas a prezzo fisso con tariffa monoraria vantaggiosa

Altri temi

Altroconsumo dice sì: luce e gas a prezzo fisso con tariffa monoraria vantaggiosa

Di Dario De Vita
Prezzi già bassi? AliExpress li taglia ancora con saldi e coupon

Altri temi

Prezzi già bassi? AliExpress li taglia ancora con saldi e coupon

Di Dario De Vita
Non perdere Comet Mia: prezzi Comet così bassi da farti comprare tutto

Altri temi

Non perdere Comet Mia: prezzi Comet così bassi da farti comprare tutto

Di Dario De Vita
Oggi si monta e si risparmia: 8 LEGO Technic almeno -20%

Altri temi

Oggi si monta e si risparmia: 8 LEGO Technic almeno -20%

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.