Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Quarto 0day in un mese per Google Chrome sotto attacco attivo. Aggiornare di nuovo!

Quarto 0day in un mese per Google Chrome sotto attacco attivo. Aggiornare di nuovo!

27 Maggio 2024 11:02

Google sta nuovamente risolvendo una vulnerabilità zero-day nel suo browser Chrome, che è già stata utilizzata in attacchi attivi. Questa correzione è la quarta nelle ultime due settimane e l’ottava patch 0-day per Chrome quest’anno.

L’ultima vulnerabilità ha l’identificatore CVE-2024-5274 ed è stata scoperta all’interno dell’azienda dallo specialista di Google Clement Lecigne.

È stato segnalato che è stato identificato un problema di type confusion nel motore JavaScript V8, responsabile dell’esecuzione del codice JS nel browser.

Advertising

Vulnerabilità di questo tipo si verificano quando un programma alloca una porzione di memoria per archiviare dati di un certo tipo, ma li interpreta erroneamente come dati di tipo diverso. In genere, tali bug portano a arresti anomali, danneggiamento dei dati ed esecuzione di codice arbitrario.

Gli sviluppatori hanno avvertito che erano a conoscenza dell’esistenza di un exploit per CVE-2024-5274 e che la vulnerabilità era già sotto attacco.

La correzione di questo bug è inclusa nelle versioni 125.0.6422.112/.113 di Chrome per Windows e Mac e gli utenti Linux dovrebbero ricevere l’aggiornamento nella versione 125.0.6422.112 nelle prossime settimane.

Ricordiamo che nelle ultime due settimane sono state corrette altre tre vulnerabilità zero-day in Chrome: all’inizio di questo mese, gli ingegneri di Google hanno rilasciato patch urgenti per i bug monitorati con i CVE-2024-4671,  CVE-2024-4761 e CVE-2024-4947.


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Agostino Pellegrino 300x300
E’ un libero professionista, insegnante e perito di informatica Forense, Cyber Security ed Ethical Hacking e Network Management. Ha collaborato con importanti istituti di formazione a livello internazionale e ha esercitato teaching e tutorship in tecniche avanzate di Offensive Security per la NATO ottenendo importanti riconoscimenti dal Governo degli Stati Uniti. Il suo motto è “Studio. Sempre”.
Aree di competenza: Cybersecurity architecture, Threat intelligence, Digital forensics, Offensive security, Incident response & SOAR, Malware analysis, Compliance & frameworks