
Google ha rilasciato un aggiornamento per il browser Chrome su piattaforme Windows, Mac e Linux. La nuova versione 125.0.6422.112/.113 ha già iniziato la distribuzione tra gli utenti e un elenco completo delle modifiche è disponibile nel registro degli aggiornamenti sul sito Web di Chromium.
Uno dei punti salienti di questo aggiornamento è stata la correzione di una grave vulnerabilità di sicurezza “Type Confusion” nel componente V8, segnalata da Clément Lecigne del team Threat Intelligence di Google e Brandon Tyska del team Chrome Security.
La vulnerabilità è stata identificata come CVE-2024-5274 ed è stata classificata come criticità “elevata” in termini di gravità, senza assegnare un rating CVSS specifico.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Google ha confermato che un exploit per questa vulnerabilità è già pubblicamente disponibile, rendendo l’aggiornamento particolarmente importante per tutti gli utenti del browser.
L’azienda ha espresso gratitudine a tutti i ricercatori sulla sicurezza che hanno contribuito a sviluppare questo aggiornamento, impedendo la comparsa di bug di sicurezza nella versione stabile del browser.
Sulle piattaforme desktop l’aggiornamento alla versione 125.0.6422.112/.113 dovrebbe essere installato automaticamente quando il browser è connesso a Internet. Puoi verificare la versione corrente di Chrome andando su “Impostazioni” – “Guida” – “Informazioni sul browser Google Chrome”.
Sui dispositivi mobili, l’aggiornamento viene installato tramite l’app store ufficiale. Se la versione più recente non viene scaricata automaticamente, è necessario installare l’aggiornamento manualmente.
Un bug di sicurezza di “Type Confusion” (confusione di tipo) si verifica quando un programma tratta un dato come se fosse di un tipo diverso da quello effettivo. Questo avviene spesso a causa di errori di programmazione, come cast errati o cattiva gestione dei tipi in linguaggi di programmazione che permettono la manipolazione esplicita dei tipi.Tale bug può portare a comportamenti imprevisti e pericolosi, come l’esecuzione di codice arbitrario, violazioni di accesso alla memoria o bypass di controlli di sicurezza, rendendo possibile per un attaccante sfruttare il bug per compromettere un sistema.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimePer gran parte degli ultimi due decenni, la sicurezza informatica si è fondata su un presupposto fondamentale: le attività malevole possono essere individuate, analizzate e contrastate prima che producano danni significativi. Questo assunto ha modellato…
CybercrimeUn nuovo report pubblicato dall’Huntress Tactical Response Team documenta un’intrusione estremamente sofisticata individuata nel dicembre 2025, nella quale un attore avanzato è riuscito a compromettere un’infrastruttura VMware ESXi sfruttando una VM escape, ovvero l’evasione da…
CybercrimeIn un ecosistema digitale sempre più interconnesso, le aziende dipendono da reti di fornitori e partner per operare in modo efficiente. Tuttavia, questa interdipendenza ha trasformato la supply chain in un nuovo perimetro critico della…
CybercrimeUn messaggio di cancellazione da Booking.com con una penale elevata sembra una pratica commerciale tipica di hotel e appartamenti. Ma è proprio questo tipo di email a dare il via a una nuova campagna malware,…
HackingUn nuovo script open source consente agli utenti di Windows 11 di disattivare in modo esteso le funzionalità di intelligenza artificiale integrate nel sistema operativo. Il progetto, sviluppato da Zoicware, si chiama RemoveWindowsAI e nasce…