image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di MacBook Neo: Apple punta al low-cost con chip iPhone MacBook Neo: Apple punta al low-cost con chip iPhone...
Immagine di NVIDIA limita i voltaggi delle RTX 50 via driver NVIDIA limita i voltaggi delle RTX 50 via driver...

Google Chrome, sesta falla zero-day del 2023 corretta con una patch di emergenza

Google ha reagito prontamente all'attuale sfruttamento di una sesta vulnerabilità Zero-Day di Chrome, rilasciando un aggiornamento.

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 29/11/2023 alle 23:31
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Google ha reagito prontamente all'attuale sfruttamento di una sesta vulnerabilità Zero-Day di Chrome (per chi non lo sapesse si tratta di una qualunque vulnerabilità di un software non nota ai suoi sviluppatori o da essi conosciuta ma non gestita propriamente), durante il 2023, rilasciando un aggiornamento di sicurezza d'emergenza.

Il gigante tecnologico ha ufficialmente confermato l'esistenza dell'exploit per la falla di sicurezza, identificata come CVE-2023-6345, attraverso un comunicato diffuso recentemente.

Il canale Desktop Stable ha già ricevuto l'aggiornamento risolutivo, distribuendo le nuove versioni per gli utenti Windows (119.0.6045.199/.200), Mac e Linux (119.0.6045.199) di tutto il mondo.

Sebbene l'aggiornamento potrebbe richiedere tempo per raggiungere automaticamente tutti gli utenti, per via del classico Roll-Out graduale, pare che reinstallando il browser si ottenga la versione più recente , e corretta, del browser.

Coloro che preferiscono evitare un aggiornamento manuale per qualsiasi ragione, possono sfruttare la funzione del browser web per verificare automaticamente nuove versioni e installarle al successivo avvio.

Il bug, denominato Chrome 119.0.6045.199, è stato identificato come potenzialmente sfruttabile in attacchi di spyware.

Questa vulnerabilità Zero-Day trae origine da una debolezza nell'overflow della libreria grafica Skia, un motore utilizzato da prodotti come ChromeOS, Android e Flutter.

La scoperta è stata segnalata lo scorso venerdì 24 novembre da Benoît Sevens e Clément Lecigne, esperti di sicurezza appartenenti al Google's Threat Analysis Group (TAG).

Il TAG di Google è noto per individuare vulnerabilità Zero-Day, spesso sfruttate da gruppi di hacker governativi in attacchi di spyware diretti a personalità influenti, come giornalisti e politici di opposizione.

Google ha comunicato che i dettagli della Zero-Day rimarranno limitati fino a quando la maggior parte degli utenti non avrà eseguito l'aggiornamento. Tale limitazione sarà estesa se la vulnerabilità andasse a coinvolgere software di terze parti non ancora aggiornati.

Questo approccio mira a ridurre il rischio che i criminali informatici possano sviluppare dei propri exploit sfruttando il CVE-2023-6345, utilizzando le informazioni tecniche appena rese note sulla vulnerabilità.

Nel settembre scorso, Google ha risolto altri due Zero-Day (CVE-2023-5217 e CVE-2023-4863), il quarto e il quinto dall'inizio del 2023.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
VPN gratis o VPN a pagamento: quali sono le differenze?
1

Hardware

VPN gratis o VPN a pagamento: quali sono le differenze?

#2
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#3
Come nascondere il proprio indirizzo IP
1

Hardware

Come nascondere il proprio indirizzo IP

#4
5 motivi per cui dovreste usare una VPN
1

Hardware

5 motivi per cui dovreste usare una VPN

#5
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

NVIDIA limita i voltaggi delle RTX 50 via driver
4

Hardware

NVIDIA limita i voltaggi delle RTX 50 via driver

Di Antonello Buzzi
MacBook Neo: Apple punta al low-cost con chip iPhone
1

Hardware

MacBook Neo: Apple punta al low-cost con chip iPhone

Di Antonello Buzzi
Seagate raggiunge i 32TB con la tecnologia Mozaic 3+

Hardware

Seagate raggiunge i 32TB con la tecnologia Mozaic 3+

Di Antonello Buzzi
RTX 5070 in vetta su Steam, ma i dati sono dubbi

Hardware

RTX 5070 in vetta su Steam, ma i dati sono dubbi

Di Antonello Buzzi
Apple M5 Pro e Max: rivoluzione per i professionisti?
1

Hardware

Apple M5 Pro e Max: rivoluzione per i professionisti?

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.