Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Aggiorna Chrome nuovamente! Un altro 0day sfruttato attivamente è stato corretto

Redazione RHC : 7 Dicembre 2022 07:59

Solo una settimana e mezza fa, gli sviluppatori di Chrome hanno rilasciato una patch di emergenza per correggere la vulnerabilità zero-day nel loro browser (l’ottava quest’anno). 

Ora, con il rilascio di Chrome 108.0.5359.94/.95 per Windows, Mac e Linux, Chrome ha eliminato un altro 0-day che gli hacker stavano già utilizzando in attacchi attivi.

La nona vulnerabilità zero-day in Chrome quest’anno è stata identificata come CVE-2022-4262. Finora si sa poco della vulnerabilità: si tratta di un problema di “Type confusion” scoperto dal Google Threat Analysis Group nel motore JavaScript V8.

Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Si noti che le vulnerabilità di questo tipo di solito portano al crash nel browser (il bug viene sfruttato leggendo/scrivendo la memoria al di fuori del buffer), ma gli aggressori possono anche utilizzare tali bug per eseguire codice arbitrario.

    I dettagli tecnici della vulnerabilità non sono ancora stati rilasciati: Google, come al solito, dà agli utenti il ​​tempo di installare le patch, affermando che

    “l’accesso alle informazioni potrebbe essere limitato fino a quando la maggior parte degli utenti non riceverà una correzione”.

    Allo stesso tempo, l’azienda sottolinea che esiste già un exploit per questo problema e gli aggressori ne hanno già abusato.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Articoli in evidenza

    Kali Linux 2025.1a è fuori: nuovo tema, kernel aggiornato e strumenti avanzati come sempre!

    E’ stata rilasciata la tanto attesa versione 2025.1a di Kali Linux, nonché la prima versione del 2025. Come spesso accade, nella prima versione dell’anno, il team di Kali ha rilasci...

    Falla critica in Esplora file di Windows ruba le password senza interazione dell’utente

    Si tratta di un grave bug risolto da Microsoft nel patch tuesday di Marzo che ha visto pubblicato un exploit proof-of-concept (PoC) che dimostra come questa falla di sicurezza può essere sfruttat...

    Italia col Botto! Esposti 35 database italiani nell’underground. tra questi anche Giustizia.it

    Un recente post apparso sul noto forum underground BreachForums ha rivelato la pubblicazione di un pacchetto contenente 35 database italiani, esponendo informazioni sensibili di utenti e aziende. L&#x...

    8 Anni di Sfruttamento! Il Bug 0day su Microsoft Windows Che Ha Alimentato 11 Gruppi APT

    Il team di threat hunting di Trend Zero Day Initiative™ (ZDI) ha identificato casi significativi di sfruttamento di un bug di sicurezza in una serie di campagne risalenti al 2017. L&#...

    Crypto Wars e sorveglianza globale: il caso Paragon in Italia e il dilemma della Privacy

    Politica, informatica e privacy. Una triade alla continua ricerca di equilibrio con una storia di conflitti che ha origini dall’introduzione dei personal computer a livello consumer. I tentativ...