Skip to content

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone

Chrome sotto attacco!

Uncategorized
1 1 0
  • Chrome sotto attacco! Google rilascia d’urgenza una patch per un bug senza CVE

    Un aggiornamento urgente è stato pubblicato da Google per la versione stabile del browser Desktop, al fine di risolvere una vulnerabilità estremamente grave che è attualmente oggetto di sfruttamento.

    Questo aggiornamento, che porta il browser alla versione 143.0.7499.109/.110, risolve tre vulnerabilità di sicurezza, compresa una falla zero-day contrassegnata come 466192044. Google, diversamente dal solito, ha tenuto nascosti i dettagli del suo identificatore CVE, limitandosi a indicarlo come “In fase di coordinamento”.

    Google ha inoltre risolto, altre due vulnerabilità di media gravità segnalate da esperti di sicurezza esterni. Per questo, sono stati assegnati complessivamente 4.000 dollari nell’ambito del programma di bounty per i bug e sono:

    • CVE-2025-14372: una vulnerabilità di tipo “use-after-free” nel Password Manager. Questo bug di danneggiamento della memoria è stato segnalato da Weipeng Jiang (@Krace) di VRI il 14 novembre 2025, che ha fruttato una ricompensa di 2.000 dollari.
    • CVE-2025-14373: Un’implementazione inappropriata nella barra degli strumenti. Scoperta dal ricercatore Khalil Zhani il 18 novembre 2025, anche questa falla comportava una ricompensa di 2.000 dollari.

    Ritornando alla precedente vulnerabilità senza CVE, l’azienda ha riportato un monito severo: “È noto a Google che esista un exploit specifico del numero 466192044″. Ciò conferma che gli autori della minaccia hanno già sfruttato la falla per colpire gli utenti.

    La condizione di “coordinamento in corso” implica che la vulnerabilità potrebbe implicare un’ulteriore cooperazione con altri fornitori, prima di poter rendere pubblici i dettagli tecnici completi in piena sicurezza.

    L’aggiornamento è ora disponibile per gli utenti Windows, Mac e Linux. Dato lo sfruttamento attivo della vulnerabilità ad alta gravità, si consiglia vivamente ad amministratori e utenti di non attendere il rilascio automatico.

    L'articolo Chrome sotto attacco! Google rilascia d’urgenza una patch per un bug senza CVE proviene da Red Hot Cyber.


Gli ultimi otto messaggi ricevuti dalla Federazione
Post suggeriti
  • 0 Votes
    1 Posts
    0 Views
    #Ucraina Uno dei tanti mutilati ucraini. Viene intervistato dal tg3. Trasmesso poco fa. Immagini terribili anche di altri ex soldati oggi orrendamente mutilati.
  • 0 Votes
    1 Posts
    0 Views
    Ben Nichols - In The Heart of The Mountain (2025) - #19/24[...] L’assenza di quella catarsi punk rock che spesso animava la struttura musicale con i Lucero è sostituita dai chiaroscuri del folksinger, pur sempre in abiti elettrici e con quella sua inconfondibile aspra vocalità, alternando momenti epici e in chiave dark ad altri di natura più malinconica, chiedendo uno sforzo in più all’ascoltatore.Ascolta il disco: https://album.link/s/2HG2WykHSfA58MhREKKP2C#LaMusicaCiSalva #UnoDisco #Spettacoli
  • To do a fast search for a file, try

    Uncategorized
    1
    0 Votes
    1 Posts
    0 Views
    To do a fast search for a file, try locate filenamelocate uses a database that is updated every Saturday (assuming your computeris running FreeBSD at the time) to quickly find files based on name only.
  • Sai cos’è il #whamageddon?

    Uncategorized whamageddon
    2
    0 Votes
    2 Posts
    2 Views
    @artematiko confermo: sono stata SALVATA dal #Whamhalla da un amico che sembrava pazzo 😂 Mi ha presa sotto braccio e parlando come un invasato mi ha trascinata via dalla piazza infame che non si regola con le playlist di Natale! Per fortuna stavo parlando con una persona e non ho colto la #canzoneproibita La cosa simpatica sono stati gli amici che stavano con noi e ci guardavano perplessi ❤️ Qualcuno dica al sindaco di Viterbo che esiste la serissima challenge del https://whamageddon.com/