Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Aggiorna Chrome nuovamente! Un altro 0day sfruttato attivamente è stato corretto

Aggiorna Chrome nuovamente! Un altro 0day sfruttato attivamente è stato corretto

7 Dicembre 2022 07:59

Solo una settimana e mezza fa, gli sviluppatori di Chrome hanno rilasciato una patch di emergenza per correggere la vulnerabilità zero-day nel loro browser (l’ottava quest’anno). 

Ora, con il rilascio di Chrome 108.0.5359.94/.95 per Windows, Mac e Linux, Chrome ha eliminato un altro 0-day che gli hacker stavano già utilizzando in attacchi attivi.

La nona vulnerabilità zero-day in Chrome quest’anno è stata identificata come CVE-2022-4262. Finora si sa poco della vulnerabilità: si tratta di un problema di “Type confusion” scoperto dal Google Threat Analysis Group nel motore JavaScript V8.

Advertising

Si noti che le vulnerabilità di questo tipo di solito portano al crash nel browser (il bug viene sfruttato leggendo/scrivendo la memoria al di fuori del buffer), ma gli aggressori possono anche utilizzare tali bug per eseguire codice arbitrario.

I dettagli tecnici della vulnerabilità non sono ancora stati rilasciati: Google, come al solito, dà agli utenti il ​​tempo di installare le patch, affermando che

“l’accesso alle informazioni potrebbe essere limitato fino a quando la maggior parte degli utenti non riceverà una correzione”.

Allo stesso tempo, l’azienda sottolinea che esiste già un exploit per questo problema e gli aggressori ne hanno già abusato.


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Agostino Pellegrino 300x300
E’ un libero professionista, insegnante e perito di informatica Forense, Cyber Security ed Ethical Hacking e Network Management. Ha collaborato con importanti istituti di formazione a livello internazionale e ha esercitato teaching e tutorship in tecniche avanzate di Offensive Security per la NATO ottenendo importanti riconoscimenti dal Governo degli Stati Uniti. Il suo motto è “Studio. Sempre”.
Aree di competenza: Cybersecurity architecture, Threat intelligence, Digital forensics, Offensive security, Incident response & SOAR, Malware analysis, Compliance & frameworks