image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo? NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?...
Immagine di A Natale, i prezzi dei mini PC GEEKOM vanno verso il basso A Natale, i prezzi dei mini PC GEEKOM vanno verso il basso...

Chrome, nuovo update di emergenza per l'ottava zero-day del 2022

Google risolve l'ottava vulnerabilità zero-day di Chrome nel 2022. Se siete utenti del browser, aggiornate subito all'ultima versione!

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 28/11/2022 alle 12:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Google rilascia un nuovo aggiornamento di emergenza per il browser Chrome. L'update riguarda la versione desktop ed è mirata a risolvere una vulnerabilità zero-day che interessa la GPU, scoperta il 22 novembre dal gruppo preposto all'analisi delle minacce del colosso tecnologico.

La vulnerabilità è considerata molto grave ed è stata catalogata come CVE-2022-4135. Si tratta di un heap buffer overflow nelle GPU, ovvero una vulnerabilità nell'ambito della memoria che risulta nella scrittura di dati in aree dove di norma non sarebbe possibile scrivere, spesso adiacenti, senza verifica.

Tale falla può essere sfruttata per sovrascrivere la memoria di un'app al fine di manipolarne il percorso di esecuzione, sbloccando l'accesso illimitato alle informazioni o rendendo possibile eseguire codice arbitrario.

google-chrome-68523.jpg
Chrome ha già corretto 8 zero-day nel 2022

Google, di conseguenza, consigli a tutti i suoi utenti di aggiornare Chrome alla versione 107.0.5304.121/122 per Windows e 107.0.5304.122 per Mac e Linux, dato che contengono i dovuti fix per la vulnerabilità in questione.

Per aggiornare Chrome, vi basta andare a Impostazioni > Informazioni su Chrome e attendere che il browser scarichi l'aggiornamento. Al termine del download, premete il pulsante per il riavvio del browser e l'operazione sarà completata.

Si tratta dell'ottava vulnerabilità zero-day risolta da Chrome nel 2022. Le precedenti sono state risolte tra febbraio e ottobre. La precedente risale al mese scorso, quando Google ha risolto la vulnerabilità CVE-2022-3723. In questo caso, la falla riguardava il motore Javascript V8 di Chrome ed è stata segnalata da alcuni ricercatori di Avast il 25 ottobre 2022. La zero-day sarebbe stata già sfruttata nel mondo reale, ma Google non ha condiviso i dettagli dell’attacco, né ha citato un possibile responsabile.

Fonte dell'articolo: www.bleepingcomputer.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

A Natale, i prezzi dei mini PC GEEKOM vanno verso il basso

Hardware

A Natale, i prezzi dei mini PC GEEKOM vanno verso il basso

Di Dario De Vita
NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?
2

Hardware

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?

Di Antonello Buzzi
Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Hardware

Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Di Marco Pedrani
Cloudflare: ecco cosa ha causato il down di oggi
2

Hardware

Cloudflare: ecco cosa ha causato il down di oggi

Di Antonello Buzzi
Gli utenti hanno vinto: NVIDIA ripristina PhysX sulle RTX 50
2

Hardware

Gli utenti hanno vinto: NVIDIA ripristina PhysX sulle RTX 50

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.