Skip to content
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Primary Menu
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • News su Android, tutte le novità
  • Novità app Android

Google Chrome, corretta la quinta vulnerabilità 0-Day del 2024

Redazione 11/05/2024
google-chrome-logo-1

Google ha rilasciato un aggiornamento di sicurezza per il browser Chrome per correggere un exploit di vulnerabilità zero-day utilizzato dagli autori delle minacce. Questa è la quinta volta quest’anno che l’azienda deve rilasciare una patch per una di queste vulnerabilità, come riportato da Bleeping Computer.

“Google è a conoscenza dell’esistenza di un exploit per CVE-2024-4671“, ha affermato la società in un breve avviso. Non ha fornito dettagli sulla natura dell’attacco nel mondo reale o sull’identità degli autori della minaccia. Questo è comune per Google, poiché preferisce attendere che la maggior parte degli utenti abbia aggiornato Chrome prima di annunciare dettagli specifici.

Sappiamo alcune cose sull’exploit. Viene classificato come un “problema di gravità elevata” e come una vulnerabilità “user after free”. Questi bug si verificano quando un programma fa riferimento a una posizione di memoria dopo che è stata deallocata, portando a una serie di gravi conseguenze da un arresto anomalo all’esecuzione casuale del codice. Sembra che la vulnerabilità CVE-2024-4671 sia collegata al componente visivo che gestisce il rendering e la visualizzazione del contenuto nel browser.

L’exploit è stato scoperto e segnalato a Google da un ricercatore anonimo. La correzione è disponibile per le versioni Mac, Windows e Linux di Google Chrome e gli aggiornamenti continueranno a essere distribuiti agli utenti nei prossimi giorni e settimane. Chrome si aggiorna automaticamente con correzioni di sicurezza, quindi gli utenti possono confermare che stanno utilizzando la versione più recente del browser accedendo a Impostazioni e Informazioni su Chrome. Anche gli utenti di browser basati su Chromium come Microsoft Edge, Brave, Opera e Vivaldi dovrebbero aggiornare a una nuova versione non appena disponibile.

Come già detto, questa è la quinta vulnerabilità di questo tipo affrontata da Google quest’anno. Non intendo “entro l’ultimo anno solare”. Voglio dire nel 2024. Tre sono stati scoperti a marzo al concorso di hacking Pwn2Own a Vancouver. Questo non è un record o altro. Google ne ha trovati e corretti cinque in un mese nel 2020 e anche negli anni successivi il numero non è stato pari a 0.

Gli exploit zero-day sono stati una spina nel fianco di Google. Si tratta di un tipo di attacco informatico che sfrutta una falla di sicurezza sconosciuta o non risolta nel software, nell’hardware o nel firmware del computer. L’azienda in genere paga ingenti somme di denaro per la scoperta di bug, come parte del suo programma Vulnerability Rewards.

Continue Reading

Previous: Come installare Ollama ed eseguire LLM e IA generativa in locale
Next: 2 ragioni per utilizzare Linux su un mini PC (e 1 per non usarlo)

Articoli Correlati

AliExpress Affidabile Guida Acquisto AndroidBlog.it
  • News su Android, tutte le novità

Il social commerce spiegato in tre punti: come vendere davvero sui social

Redazione 16/06/2025
Crittografia hardware e software
  • News su Android, tutte le novità

Sviluppo software su misura: perché è una scelta vincente e quando prenderla in considerazione

Redazione 22/05/2025
X5-Lite-6-1536x864
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Gamesir X5 Lite: economico ma funzionale

-Redazione- 12/05/2025

Ultime News

AliExpress Affidabile Guida Acquisto AndroidBlog.it
  • News su Android, tutte le novità

Il social commerce spiegato in tre punti: come vendere davvero sui social

Redazione 16/06/2025
Gli attuali mercati si presentano sempre più dinamici e saturi, quindi l’attenzione dei consumatori è diventata una...
Leggi tutto Read more about Il social commerce spiegato in tre punti: come vendere davvero sui social
Sviluppo software su misura: perché è una scelta vincente e quando prenderla in considerazione Crittografia hardware e software
  • News su Android, tutte le novità

Sviluppo software su misura: perché è una scelta vincente e quando prenderla in considerazione

22/05/2025
Recensione Gamesir X5 Lite: economico ma funzionale X5-Lite-6-1536x864
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Gamesir X5 Lite: economico ma funzionale

12/05/2025
Intelligenza Artificiale: OTO Agency al servizio delle aziende Intelligenza-artificiale-aziende
  • News su Android, tutte le novità

Intelligenza Artificiale: OTO Agency al servizio delle aziende

01/04/2025
Vuoi permutare il tuo smartphone? Scopri come ottenere il massimo dal tuo vecchio telefono iPhone 14 Pro recensione
  • News su Android, tutte le novità

Vuoi permutare il tuo smartphone? Scopri come ottenere il massimo dal tuo vecchio telefono

28/03/2025
Copyright © Tutti i diritti riservati | MoreNews by AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok