Vai al contenuto
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Menu principale
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • News su Android, tutte le novità
  • Novità app Android

Google Chrome, vulnerabilità 0-Day usata per prendere di mira giornalisti

Redazione 27/07/2022
Google Chrome solo HTTPS

Gli exploit zero-day sono alcune delle vulnerabilità di sicurezza più temute, soprattutto perché le istituzioni che lavorano per correggerle sono già molto indietro rispetto alla curva. Non è raro che il nome di Google venga fuori in un tale exploit (soprattutto insieme a Chrome), visto che ha le mani in pasta un po’ dappertutto: l’azienda ha rappresentato 58 degli exploit scoperti 2021, a significare un aumento di oltre due volte scoperto l’anno prima, sebbene l’azienda attribuisca il numero più alto per una migliore rilevazione.

Ora però possiamo ufficialmente conteggiarne un altro per il 2022 di Google, poiché è stato scoperto un nuovo exploit che è stato nelle mani del distributore di spyware israeliano, Candiru (noto anche come Saito Tech), che ha approfittato attraverso lo spyware DevilsTongue sul browser Chrome per prendere di mira i giornalisti in tutto il Medio Oriente.

Sebbene Google abbia corretto la vulnerabilità identificata come CVE-2022-2294 il 4 luglio con la versione stabile di Chrome v103.0.5060.114, rappresenta ancora una minaccia attiva per gli utenti che non hanno aggiornato i propri browser (non solo Chrome ma tutti quelli basati su Chromium, come Edge, Brave e Bromite).

Avast segnala che la vulnerabilità è stata segnalata a Google al momento della sua scoperta il 1° luglio a seguito di reclami di alcuni dei suoi partner. Google non ha specificato come funziona la vulnerabilità per motivi di sicurezza, ma ha chiarito che sta venendo sfruttata attivamente.

Avast afferma che Candiru ha iniziato a sfruttare la vulnerabilità 2294 nel marzo di quest’anno. Ha preso di mira principalmente giornalisti e individui di alto profilo in Libano, Palestina, Turchia e Yemen.

Il fatto che questo exploit sia stato trovato in WebRTC è ciò che lo rende ancora più pericoloso. Tutto ciò che serve perché l’attacco abbia successo è che la vittima apra il sito Web interessato, che potrebbe essere una pagina creata dagli aggressori allo scopo o un sito Web affidabile che è stato compromesso.

Quest’ultimo è stato il caso in cui gli aggressori si sono infiltrati nel sito di un’agenzia di stampa libanese e hanno inserito snippet JavaScript per implementare attacchi di scripting cross-site mentre reindirizzavano i visitatori a un server infetto. Coloro che sono arrivati ​​​​lì hanno subito il furto di dati sensibili basati su browser, tra cui fuso orario, lingua, tipo di dispositivo, memoria del dispositivo, cookie, plug-in del browser e così via. 

Ad ogni modo, consigliamo a tutti coloro utilizzano Google Chrome o un qualsiasi browser basato su Chromium di aggiornarlo immediatamente.

Informazioni sull'autore

Redazione

Administrator

Visita il sito web Visualizza tutti gli articoli

Navigazione articolo

Precedente: Papers, Please: gioco distopico sulla burocrazia è in arrivo su Android e iOS il 5 agosto
Successivo: Cos’è ADB e a cosa serve in Android

Articoli Correlati

woman press set up printer before scanning business documents
  • News su Android, tutte le novità

L’evoluzione dell’ufficio passa dal noleggio: stampanti multifunzione e smartphone sempre aggiornati

Redazione 25/07/2026
198276_ravemen_fr1100_beam_usb_out_front_rechargeable_front_light-126089230
  • News su Android, tutte le novità
  • Recensioni Android

Ravemen FR1100 alla prova: illuminazione potente, supporto per ciclocomputer e funzione power bank

-Redazione- 23/07/2026
62c940b8547a3d6e3d9d1fb0a4f6edcf_original
  • News su Android, tutte le novità
  • Smartphone Android

Bigme HiBreak Dual 2 pronto al lancio con la novità del doppio display (e-ink + LCD)

-Redazione- 27/06/2026

Ultime News

woman press set up printer before scanning business documents
  • News su Android, tutte le novità

L’evoluzione dell’ufficio passa dal noleggio: stampanti multifunzione e smartphone sempre aggiornati

Redazione 25/07/2026
Negli ultimi anni il concetto di postazione di lavoro è cambiato radicalmente. Le aziende non si affidano...
Leggi tutto Leggi di più su L’evoluzione dell’ufficio passa dal noleggio: stampanti multifunzione e smartphone sempre aggiornati
Ravemen FR1100 alla prova: illuminazione potente, supporto per ciclocomputer e funzione power bank 198276_ravemen_fr1100_beam_usb_out_front_rechargeable_front_light-126089230
  • News su Android, tutte le novità
  • Recensioni Android

Ravemen FR1100 alla prova: illuminazione potente, supporto per ciclocomputer e funzione power bank

23/07/2026
Bigme HiBreak Dual 2 pronto al lancio con la novità del doppio display (e-ink + LCD) 62c940b8547a3d6e3d9d1fb0a4f6edcf_original
  • News su Android, tutte le novità
  • Smartphone Android

Bigme HiBreak Dual 2 pronto al lancio con la novità del doppio display (e-ink + LCD)

27/06/2026
Recensione Bigme B7 Pro BW: il miglior e-book reader Android con schermo Carta 1300 IMG_20260625_113948
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Bigme B7 Pro BW: il miglior e-book reader Android con schermo Carta 1300

26/06/2026
Le migliori offerte SwitchBot per il Prime Day 2026 SwitchBot Smart Video Doorbell
  • News su Android, tutte le novità
  • Offerte Android: volantini e promozioni

Le migliori offerte SwitchBot per il Prime Day 2026

25/06/2026
Copyright (c) 2025 - info@ulissepress.it | MoreNews di AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok