image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Cloudflare: ecco cosa ha causato il down di oggi Cloudflare: ecco cosa ha causato il down di oggi...
Immagine di NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo? NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?...

Google corregge un'altra falla di Chrome, è la terza in una settimana

Google ha recentemente distribuito un aggiornamento di sicurezza urgente per il suo browser Chrome, rivolto a una nuova vulnerabilità.

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 16/05/2024 alle 18:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Google ha recentemente distribuito un aggiornamento di sicurezza urgente per il suo browser Chrome, rivolto a una nuova vulnerabilità identificata come CVE-2024-4947.

Si tratta di un difetto grave, di tipo type confusion, che colpisce il motore JavaScript V8. La vulnerabilità è stata scoperta e segnalata da Vasily Berdnikov e Boris Larin, di Kaspersky, lo scorso 13 maggio 2024.

Google ha confermato essere a conoscenza dell'esistenza di exploit attivi che sfruttano questa vulnerabilità, rendendo questa patch di sicurezza estremamente critica.

Questa è una delle tre vulnerabilità sfruttate attivamente e rivelate solamente in questa settimana, le altre due sono identificate come CVE-2024-4671 e CVE-2024-4761.

Immagine id 2301

Quest'anno, Google ha già affrontato diverse vulnerabilità zero-day precedentemente sfruttate attivamente:

  • CVE-2024-0519: problema di accesso a memoria non allocata nel motore JavaScript.
  • CVE-2024-2887: un'altra type confusion, questa volta nel WebAssembly, esposta durante il Pwn2Own 2024 da Manfred Paul.
  • CVE-2024-2886: un problema di utilizzo di memoria in WebCodecs, dimostrato da Seunghyun Lee del KAIST Hacking Lab durante il Pwn2Own 2024.
  • CVE-2024-3159: un’altra violazione di limiti di memoria nel motore V8, mostrata da Edouard Bochin e Tao Yan di Palo Alto Networks.

Inoltre, oltre alla vulnerabilità identificata come CVE-2024-4947, Google ha risolto le seguenti falle:

  • CVE-2024-4948: problema di utilizzo di memoria in Dawn, segnalato da wgslfuzz.
  • CVE-2024-4949: uso di memoria nel V8, trovato da Ganjiang Zhou di ChaMd5-H1.
  • CVE-2024-4950: implementazione inadeguata in Downloads, segnalata da Shaheen Fazim.

Il costante aggiornamento di Google per correggere queste vulnerabilità riflette l'intensità e la frequenza degli attacchi nei confronti di uno dei browser più utilizzati globalmente, oltre all'importanza per gli utenti di installare tempestivamente gli aggiornamenti di sicurezza per proteggere i dati personali dai costanti attacchi dei cyber-criminali.

Fonte dell'articolo: securityaffairs.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?
2

Hardware

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?

Di Antonello Buzzi
Cloudflare: ecco cosa ha causato il down di oggi
3

Hardware

Cloudflare: ecco cosa ha causato il down di oggi

Di Antonello Buzzi
Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Hardware

Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Di Marco Pedrani
Materiali mai visti grazie a un trucco “controintuitivo”

Hardware

Materiali mai visti grazie a un trucco “controintuitivo”

Di Antonello Buzzi
Cloudflare sfida l’AI: stop a 416 miliardi di richieste bot
1

Hardware

Cloudflare sfida l’AI: stop a 416 miliardi di richieste bot

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.