image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di ChatGPT appoggia la psicosi per promuovere i servizi a pagamento ChatGPT appoggia la psicosi per promuovere i servizi a pagam...
Immagine di Github da record, ma la celebrazione diventa un meme globale Github da record, ma la celebrazione diventa un meme globale...

Google corregge due vulnerabilità zero-day in Chrome, aggiornate

Google risolve alcune vulnerabilità nel browser Chrome, tra cui due zero-day, sfruttate durante la competizione di hacking Pwn2Own Vancouver 2024.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Giulia Di Venere

a cura di Giulia Di Venere

Editor

Pubblicato il 28/03/2024 alle 11:15 - Aggiornato il 29/03/2024 alle 04:26

Durante la competizione di hacking Pwn2Own Vancouver 2024, Google ha dovuto affrontare diverse vulnerabilità critiche nel suo browser web Chrome. Tra queste, spiccano due zero-day, individuate con i codici CVE-2024-2886 e CVE-2024-2887.

La prima vulnerabilità, CVE-2024-2886, è stata sfruttata da Seunghyun Lee del KAIST Hacking Lab: riguarda un problema di use after free nell'API WebCodecs, utilizzato dalle app web per codificare e decodificare contenuti audio e video. La seconda vulnerabilità, CVE-2024-2887, è stata evidenziata da Manfred Paul ed è una vulnerabilità di confusione di tipo nello standard aperto WebAssembly.

Oltre a questi due zero-day, Google ha dovuto fare i conti con altre vulnerabilità critiche. Tra queste, va menzionata la CVE-2024-2883 individuata da Cassidy Kim, che riguarda un caso di uso dopo la liberazione nel componente ANGLE del browser. Un'altra vulnerabilità rilevante è la CVE-2024-2885, riferita da wgslfuzz, che coinvolge un'altra problematica di use after free, questa volta nel componente Dawn. In risposta a queste vulnerabilità, Google ha rilasciato aggiornamenti per le versioni di Chrome destinate a Windows, Mac e Linux. Tuttavia, l'azienda non ha fornito informazioni riguardo all'eventuale sfruttamento attivo di queste falle.

Sia Google che Mozilla hanno dimostrato un impegno costante nella protezione degli utenti dalle minacce informatiche.

Parallelamente all'esperienza di Google, Mozilla ha dovuto affrontare anch'essa una situazione simile con il suo browser Firefox. Durante la stessa competizione Pwn2Own Vancouver 2024, due vulnerabilità zero-day sono state dimostrate da Manfred Paul. Queste vulnerabilità, tracciate come CVE-2024-29944 e CVE-2024-29943, hanno evidenziato gravi problemi di sicurezza nel browser di Mozilla.

Per risolvere queste criticità, Mozilla ha prontamente rilasciato le versioni 124.0.1 e 115.9.1 di Firefox e Firefox ESR. Questi aggiornamenti hanno consentito di porre rimedio alle vulnerabilità e di proteggere gli utenti da potenziali minacce alla sicurezza online.

Fonte dell'articolo: securityaffairs.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita
  • #2
    Migliori condizionatori portatili senza tubo (giugno 2025)
  • #3
    Ecco il primo chip al mondo progettato completamente dall'IA
  • #4
    Rischio incendio per 1 milione di power bank Anker, ecco quali
  • #5
    Space Marine Master Edition è un flop, totalmente bocciato su Steam
  • #6
    Ora potete giocare alla PS3 su (quasi) tutti gli smartphone
Articolo 1 di 5
Github da record, ma la celebrazione diventa un meme globale
La piattaforma di sviluppo collaborativo più utilizzata al mondo ha raggiunto una pietra miliare storica questa settimana.
Immagine di Github da record, ma la celebrazione diventa un meme globale
Leggi questo articolo
Articolo 2 di 5
ChatGPT appoggia la psicosi per promuovere i servizi a pagamento
Le conseguenze psicologiche dell'interazione prolungata con i modelli di intelligenza artificiale stanno emergendo in tutta la loro complessità.
Immagine di ChatGPT appoggia la psicosi per promuovere i servizi a pagamento
2
Leggi questo articolo
Articolo 3 di 5
NVIDIA sta creando gli SSD più veloci del mondo, ma per farci cosa?
NVIDIA sta collaborando con i partner per sviluppare SSD capaci di raggiungere 100 milioni di operazioni di input/output al secondo.
Immagine di NVIDIA sta creando gli SSD più veloci del mondo, ma per farci cosa?
4
Leggi questo articolo
Articolo 4 di 5
La nuova CPU di Intel torna al passato per sfidare AMD
Intel punta a riconquistare il dominio del PC gaming economico con una nuova proposta che guarda al passato per sfidare AMD
Immagine di La nuova CPU di Intel torna al passato per sfidare AMD
3
Leggi questo articolo
Articolo 5 di 5
Huawei si prepara a colpire NVIDIA dove fa più male
Un brevetto svela l'imminente risposta della Cina alle restrizioni americane, concretizzando le previsioni di Jensen Huang, il, CEO di NVIDIA.
Immagine di Huawei si prepara a colpire NVIDIA dove fa più male
2
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.