image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Intel svela gli Xeon+ 18A per 6G e edge AI Intel svela gli Xeon+ 18A per 6G e edge AI...
Immagine di A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto! A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guar...

Chrome, Edge e molti altri browser vulnerabili ad un pericoloso attacco

Il codice PoC (Proof of Concept) è stato pubblicato su Twitter dal ricercatore per la sicurezza Rajvardhan Agarwal.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 13/04/2021 alle 10:30 - Aggiornato il 09/08/2022 alle 12:32
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un ricercatore di sicurezza ha da poco pubblicato su Twitter un esempio pratico di codice in grado di sfruttare una seria vulnerabilità zero-day nelle versioni attuali di Google Chrome, Microsoft Edge e molti altri browser basati su Chromium. La soluzione arriverà però molto presto.

Una vulnerabilità zero-day indica una falla di sicurezza conosciuta pubblicamente ma non ancora risolta nelle versioni attuali del software che ne è afflitto. In questo caso stiamo parlando del motore JavaScript V8 dei browser Chromium che è colpito da una vulnerabilità grave, la quale permette l'esecuzione remota di codice. Il codice PoC (Proof of Concept) è stato pubblicato su Twitter dal ricercatore per la sicurezza Rajvardhan Agarwal.

Il ricercatore ha aggiunto che la vulnerabilità è già stata eliminata nell'ultima versione del motore JavaScript V8, tuttavia non è ancora chiaro quando una nuova versione dei browser con questa patch raggiungerà gli utenti. Sappiamo che dovrebbe essere un problema del passato con la versione 90 di Google Chrome, in arrivo nel prossimo futuro.

Il PoC, se caricato assieme al relativo JavaScript nei browser affetti, è in grado di sfruttare questa vulnerabilità per avviare la calcolatrice di Windows definita dall'eseguibile calc.exe.

Cannot get X.com oEmbed

La cosa positiva in tutto questo è che il codice di Agarwal che sfrutta la falla zero-day non può attualmente sfuggire alla sandbox del browser. La sandbox di Chrome è un limite di sicurezza che impedisce alle vulnerabilità di esecuzione di codice remoto in grado di lanciare programmi sul computer ospite.

Affinché l'exploit zero-day RCE (Remote Code Execution) di Agarwal funzioni, dovrebbe essere concatenato con un'altra vulnerabilità che permette all'exploit di sfuggire alla sandbox di Chromium.

I colleghi di BleepingComputer sono stati in grado di provare l'exploit avviando Google Chrome con il flag --no-sandbox in modo da verificarne l'effettiva pericolosità.

Si ritiene che questa vulnerabilità sia la stessa utilizzata da Bruno Keith e Niklas Baumstark di Dataflow Security al Pwn2Own 2021, dove i ricercatori hanno violato sia Google Chrome che Microsoft Edge.
XPG Levante 240, versione dotata di due ventole da 120mm, è disponibile su Amazon al prezzo di 110,99 euro, cosa state aspettando?

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
2

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
VPN gratis o VPN a pagamento: quali sono le differenze?
1

Hardware

VPN gratis o VPN a pagamento: quali sono le differenze?

#3
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#4
Come nascondere il proprio indirizzo IP
1

Hardware

Come nascondere il proprio indirizzo IP

#5
VPN: a cosa serve e quando è consigliato usarla

Hardware

VPN: a cosa serve e quando è consigliato usarla

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto!

Offerte e Sconti

A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto!

Di Dario De Vita
Intel svela gli Xeon+ 18A per 6G e edge AI

Hardware

Intel svela gli Xeon+ 18A per 6G e edge AI

Di Antonello Buzzi
Saldi di primavera GEEKOM 2026: arrivano i primi maxi sconti dell’anno!

Sponsorizzato

Saldi di primavera GEEKOM 2026: arrivano i primi maxi sconti dell’anno!

Di Dario De Vita
NVIDIA limita i voltaggi delle RTX 50 via driver
4

Hardware

NVIDIA limita i voltaggi delle RTX 50 via driver

Di Antonello Buzzi
Windows 11 vola: il 75% degli utenti è a bordo

Hardware

Windows 11 vola: il 75% degli utenti è a bordo

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.