Chrome, rilasciato update di emergenza: corretta la sesta falla 0day del 2023
Google ha rilasciato un aggiornamento di emergenza per Chrome che risolve la sesta vulnerabilità 0day sfruttata in attacchi informatici quest'anno. La falla di sicurezza, tracciata come CVE-2023-6345, consentiva l'esecuzione di codice da remoto.
di Nino Grasso pubblicata il 30 Novembre 2023, alle 10:01 nel canale WebGoogleChrome
Google ha rilasciato un aggiornamento di emergenza per Chrome che risolve una falla zero-day contrassegnata come ad alto impatto, la sesta dall'inizio del 2023. Identificata come CVE-2023-6345, la vulnerabilità è stata segnalata il 24 novembre da due ricercatori del Threat Analysis Group di Google e consentiva l'esecuzione di codice da remoto.
![]()
L'aggiornamento, già disponibile per gli utenti Windows, Mac e Linux, corregge un bug di overflow di numeri interi all'interno della libreria grafica open source Skia utilizzata da Chrome e altri software. Il bug poteva portare ad arresti anomali del browser o all'esecuzione di codice arbitrario da parte di hacker.
Chrome, rilasciato aggiornamento di emergenza
L'aggiornamento è già disponibile nel canale stabile di rilascio, e Chrome può verificare e installare automaticamente gli update al riavvio successivo al download. L'azienda ha sottolineato che ci vorranno giorni, o settimane perché il roll-out venga completato, quindi ha deciso di limitare l'accesso ai dettagli tecnici della falla per dare tempo alla maggior parte degli utenti di aggiornare i browser, riducendo il rischio che gli hacker sviluppino exploit sfruttando le informazioni eventualmente divulgate.
Questo aggiornamento arriva dopo che a settembre Google aveva risolto altri due 0day (CVE-2023-5217 e CVE-2023-4863), portando a sei il totale di falle critiche di Chrome corrette quest'anno dopo essere state attivamente sfruttate in attacchi informatici mirati. Tra le altre falle menzionate da Google, c'è stato anche il bug CVE-2023-4762, segnalato come 0day solo dopo la sua correzione. Il consiglio, al solito, è verificare se la vostra installazione di Chrome è già stata aggiornata con la nuova falla: su Windows il bug è stato corretto dalla release 119.0.6045.199/.200 o successiva, su Mac e Linux sulla versione 119.0.6045.199.










Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Grazie ai dati di ESA il calcolo della traiettoria della cometa interstellare 3I/ATLAS è più preciso
Rilasciati nuovi video e immagini della seconda missione del razzo spaziale Blue Origin New Glenn
Gli astronauti cinesi di Shenzhou-20 sono rientrati a bordo della navicella di Shenzhou-21 a causa di un danno a un oblò
Mai così tanti gas serra: il 2025 segna un nuovo record per le emissioni fossili
Google condannata in Germania: favorito Shopping, deve pagare 572 milioni di euro a Idealo e Producto
Ubisoft rimanda i risultati finanziari e sospende il titolo: cosa sta succedendo davvero?
ADATA porta i primi moduli DDR5 CUDIMM 4-Rank da 128 GB nel settore desktop
Bob Iger anticipa le novità AI di Disney+: arrivano i contenuti generati dagli abbonati
Microsoft Teams 'spierà' i dipendenti: in arrivo il rilevamento della posizione su Windows e Mac
Michael Burry chiude Scion e fa di nuovo tremare Wall Street: 'Profitti gonfiati, ecco la verità sull'AI'
Huawei prepara i nuovi Mate 80: fino a 20 GB di RAM, doppio teleobiettivo e molto altro tra le novità
Una e-Mountain Bike di qualità ma spendendo il giusto? Super sconto di 3.000 euro
Tutte le offerte Amazon Black Friday più pesanti, aggiornate: altri robot scesi di prezzo, portatili, TV e diverse sorprese
DJI Mini 4K Fly More Combo con 3 batterie e accessori crolla a 349€, si guida senza patentino









2 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoQui trovi diversi approfondimenti sul tema. Hanno risolto un problema importante sulla sicurezza:
1) https://www.techxplore.it/2023/11/3...falla-zero-day/
2) https://www.cybersecurity360.it/new...re-uno-spyware/
3) https://www.matricedigitale.it/noti...hrome-zero-day/
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".