image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di AMD:come seguire il keynote di Lisa Su al CES 2026 AMD:come seguire il keynote di Lisa Su al CES 2026...
Immagine di Intel presenta i processori Core Ultra Series 3 al CES 2026 Intel presenta i processori Core Ultra Series 3 al CES 2026...

Google corregge un'altra vulnerabilità Zero-Day in Chrome scoperta al Pwn2Own

Google risolve un'altra vulnerabilità zero-day di Chrome sfruttata durante la competizione di hacking Pwn2Own a marzo.

Advertisement

Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale @Tom's Hardware Italia

Pubblicato il 04/04/2024 alle 11:59
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Google ha recentemente implementato una correzione per una vulnerabilità zero-day nel suo browser Chrome, contrassegnata come CVE-2024-3159. Questo problema di sicurezza, scoperto durante la competizione di hacking Pwn2Own tenutasi lo scorso marzo, coinvolgeva un "out of bound" nella memoria del motore JavaScript V8.

La rivelazione e l'exploit di questa falla sono stati il risultato degli sforzi congiunti di Edouard Bochin e Tao Yan di Palo Alto Networks, premiati per il lavoro svolto con 42.500 dollari e 9 punti Master of Pwn nel corso della competizione. I due sono riusciti a dimostrare la vulnerabilità sia su Google Chrome che su Microsoft Edge.

Confirmed! @le_douds and @Ga1ois from Palo Alto used an OOB Read plus a novel technique for defeating V8 hardening to get arbitrary code execution in the renderer. The were aboe to exploit #Chrome and #Edge with the same bugs, earning $42,500 and 9 Master of Pwn points. #Pwn2Own pic.twitter.com/EhFIEntnPw

— Trend Zero Day Initiative (@thezdi) March 21, 2024
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

Gli attaccanti potevano sfruttare tale vulnerabilità inducendo le vittime a visitare una pagina HTML appositamente creata, permettendo così l'accesso a dati al di fuori del buffer di memoria e provocando la corruzione della memoria heap. Ciò avrebbe potuto condurre alla divulgazione di informazioni sensibili o al crash del sistema.

I ricercatori di sicurezza di Palo Alto Networks, Bochin e Yan, hanno illustrato con successo la vulnerabilità zero-day, esibendosi il secondo giorno del Pwn2Own di Vancouver e riuscendo a superare le difese del motore JavaScript V8.

In risposta, Google ha rilasciato un aggiornamento per il canale Stable di Chrome: le versioni 123.0.6312.105/.106/.107 per Windows e Mac e la versione 123.0.6312.105 per Linux, che arriveranno gradualmente nei prossimi giorni, ovviamente vi consigliamo di aggiornare il browser non appena l'update è disponibile.

Nel corso dell'ultimo mese, Google è intervenuta su alcune vulnerabilità del browser Chrome, incluso il trattamento di due vulnerabilità zero-day, identificate come CVE-2024-2886 e CVE-2024-2887, anch'esse scoperte durante la competizione di hacking Pwn2Own.

Fonte dell'articolo: securityaffairs.com

Le notizie più lette

#1
Carte rubate senza toccarle, la nuova frode dei wallet digitali
7

Smartphone

Carte rubate senza toccarle, la nuova frode dei wallet digitali

#2
Saremo tutti ricchissimi e nessuno lavorerà più

Business

Saremo tutti ricchissimi e nessuno lavorerà più

#3
I brutti contenuti fatti con l’AI stanno costando molto cari

Business

I brutti contenuti fatti con l’AI stanno costando molto cari

#4
I migliori leader non devono essere simpatici: il primato del rispetto sul consenso
1

Business

I migliori leader non devono essere simpatici: il primato del rispetto sul consenso

#5
Intel presenta i processori Core Ultra Series 3 al CES 2026

CES 2026

Intel presenta i processori Core Ultra Series 3 al CES 2026

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Intel presenta i processori Core Ultra Series 3 al CES 2026

CES 2026

Intel presenta i processori Core Ultra Series 3 al CES 2026

Di Andrea Maiellano
AMD:come seguire il keynote di Lisa Su al CES 2026
3

CES 2026

AMD:come seguire il keynote di Lisa Su al CES 2026

Di Andrea Maiellano
Il DLSS 4.5 è qui, fino a 6 frame generati per giocare in 4K 240Hz

Hardware

Il DLSS 4.5 è qui, fino a 6 frame generati per giocare in 4K 240Hz

Di Marco Pedrani
Dell resuscita XPS: le novità dei nuovi modelli

Hardware

Dell resuscita XPS: le novità dei nuovi modelli

Di Marco Pedrani
AMD Ryzen 7 9850X3D ufficiale, ma non è l'unica novità

Hardware

AMD Ryzen 7 9850X3D ufficiale, ma non è l'unica novità

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.