Redazione RHC : 15 Aprile 2022 09:50
Google ha rilasciato Chrome 100.0.4896.127 per Windows, Mac e Linux per correggere una grave vulnerabilità zero-day che viene attivamente sfruttata dagli aggressori.
“Google è consapevole che l’exploit per CVE-2022-1364 viene utilizzato attivamente”
affermava un bollettino sulla sicurezza pubblicato il giorno prima.
PARTE LA PROMO ESTATE -40%
RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!
Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Mentre l’aggiornamento di Chrome verrà implementato automaticamente nelle prossime settimane, gli utenti possono installarlo immediatamente.
Per fare ciò, vai al menu Chrome > Aiuto > Informazioni su Google Chrome .
Il browser verificherà automaticamente la presenza di nuovi aggiornamenti e li installerà alla successiva chiusura e riavvio di Google Chrome.
Poiché questo bug è ampiamente utilizzato negli attacchi, si consiglia vivamente di verificare manualmente la presenza di nuovi aggiornamenti e riavviare il browser per applicarli.
Il bug zero-day CVE-2022-1364 è una grave vulnerabilità nel motore JavaScript Chrome V8.
Mentre questi difetti causano arresti anomali del browser in caso di sfruttamento riuscito leggendo o scrivendo memoria fuori limite, gli aggressori possono anche usarli per eseguire codice arbitrario.
Questa vulnerabilità è stata scoperta da Clement Lesin del Google Threat Intelligence Team.
Sebbene Google abbia affermato di aver scoperto attacchi che sfruttano questa vulnerabilità zero-day, non sono stati rilasciati ulteriori dettagli.
“L’accesso alle informazioni sull’errore è limitato fino a quando la maggior parte degli utenti non riceve una correzione”
ha aggiunto Google.
Questa non è l’unica vulnerabilità risolta in questo aggiornamento. Chrome 100.0.4896.127 è stato rilasciato come aggiornamento di emergenza specificamente per risolvere questo problema.
Questo problema è la terza vulnerabilità zero-day in Google Chrome dall’inizio del 2022.
Di seguito sono elencate due precedenti vulnerabilità scoperte nel 2022.
Poiché è noto che la vulnerabilità zero-day scoperta viene sfruttata attivamente negli attacchi, si consiglia vivamente di aggiornare Google Chrome il prima possibile.
Sasha Levin, sviluppatore di kernel Linux di lunga data, che lavora presso NVIDIA e in precedenza presso Google e Microsoft, ha proposto di aggiungere alla documentazione del kernel regole formali per...
Google sta trasformando il suo motore di ricerca in una vetrina per l’intelligenza artificiale, e questo potrebbe significare un disastro per l’intera economia digitale. Secondo un nuovo...
Il panorama delle minacce non dorme mai, ma stavolta si è svegliato con il botto. Il 18 luglio 2025, l’azienda di sicurezza Eye Security ha lanciato un allarme che ha subito trovato eco ne...
Nel corso di un’operazione internazionale coordinata, denominata “Operation Checkmate”, le forze dell’ordine hanno sferrato un duro colpo al gruppo ransomware BlackSuit (qu...
Il Dipartimento di Giustizia degli Stati Uniti ha segnalato lo smantellamento di quattro piattaforme darknet utilizzate per la distribuzione di materiale pedopornografico. Contemporaneamente, un dicio...
Iscriviti alla newsletter settimanale di Red Hot Cyber per restare sempre aggiornato sulle ultime novità in cybersecurity e tecnologia digitale.
Copyright @ REDHOTCYBER Srl
PIVA 17898011006