Redazione RHC : 28 Marzo 2022 08:15
All’inizio di questo mese, abbiamo appreso di un exploit zero-day di Chrome che gli hacker sponsorizzati dalla Corea del Nord, hanno utilizzato per accedere ai computer degli utenti prima che una patch fosse stata rilasciata, cosa avvenuta a metà febbraio.
In tal caso, fino a quel momento gli attori malintenzionati sono stati in grado di ingannare gli sprovveduti con siti compromessi o siti fake.
Venerdì scorso è stato reso disponibile un nuovo aggiornamento per Chrome desktop per Windows, Mac e Linux.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
In un post sul blog di Chrome Google, si spiega che c’è un aggiornamento di sicurezza di versione, per l’exploit zero-day monitorato con la CVE-2022-1096, segnalato per la prima volta all’azienda da un utente anonimo il 23 marzo.
Si tratta di un bug di sicurezza del motore JavaScript di Chrome che può essere utilizzato dagli hacker per iniettare all’interno del browser del malware.
Questo genere di falle è il tipo più ricercato dagli attori malintenzionati che amano usare sui loro target.
Google non ha fornito molte informazioni a riguardo oltre ad ammettere che ci sono stati attacchi che sfruttano questa debolezza zero-day.
La società ha spiegato di tenere le PoC o altre informazioni lontane dal pubblico come misura di sicurezza, affermando che tutti i dettagli su come ha funzionato l’exploit non saranno resi pubblici fino a quando la maggior parte degli utenti non avrà implementato la soluzione.
Fortunatamente, questa volta Google è stato apparentemente in grado di rilasciare una patch prima che l’exploit diventasse ampiamente noto.
Gli utenti devono quindi eseguire l’aggiornamento alla versione 99.0.4844.84 di Chrome il prima possibile.
Per anni, Reddit è rimasto uno dei pochi angoli di Internet in cui era possibile discutere in tutta sicurezza di qualsiasi argomento, dai videogiochi alle criptovalute, dalla politica alle teorie...
Le autorità statunitensi continuano a cercare soluzioni per fermare la fuga di chip avanzati verso la Cina, nonostante le rigide restrizioni all’esportazione in vigore. Il senatore Tom Cot...
Il gruppo Qilin, da noi intervistato qualche tempo fa, è in cima alla lista degli operatori di ransomware più attivi nell’aprile 2025, pubblicando i dettagli di 72 vittime sul suo sit...
Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...
È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006