Chrome, rilasciato update di emergenza: corretta la sesta falla 0day del 2023
Google ha rilasciato un aggiornamento di emergenza per Chrome che risolve la sesta vulnerabilità 0day sfruttata in attacchi informatici quest'anno. La falla di sicurezza, tracciata come CVE-2023-6345, consentiva l'esecuzione di codice da remoto.
di Nino Grasso pubblicata il 30 Novembre 2023, alle 10:01 nel canale WebGoogleChrome
Google ha rilasciato un aggiornamento di emergenza per Chrome che risolve una falla zero-day contrassegnata come ad alto impatto, la sesta dall'inizio del 2023. Identificata come CVE-2023-6345, la vulnerabilità è stata segnalata il 24 novembre da due ricercatori del Threat Analysis Group di Google e consentiva l'esecuzione di codice da remoto.
![]()
L'aggiornamento, già disponibile per gli utenti Windows, Mac e Linux, corregge un bug di overflow di numeri interi all'interno della libreria grafica open source Skia utilizzata da Chrome e altri software. Il bug poteva portare ad arresti anomali del browser o all'esecuzione di codice arbitrario da parte di hacker.
Chrome, rilasciato aggiornamento di emergenza
L'aggiornamento è già disponibile nel canale stabile di rilascio, e Chrome può verificare e installare automaticamente gli update al riavvio successivo al download. L'azienda ha sottolineato che ci vorranno giorni, o settimane perché il roll-out venga completato, quindi ha deciso di limitare l'accesso ai dettagli tecnici della falla per dare tempo alla maggior parte degli utenti di aggiornare i browser, riducendo il rischio che gli hacker sviluppino exploit sfruttando le informazioni eventualmente divulgate.
Questo aggiornamento arriva dopo che a settembre Google aveva risolto altri due 0day (CVE-2023-5217 e CVE-2023-4863), portando a sei il totale di falle critiche di Chrome corrette quest'anno dopo essere state attivamente sfruttate in attacchi informatici mirati. Tra le altre falle menzionate da Google, c'è stato anche il bug CVE-2023-4762, segnalato come 0day solo dopo la sua correzione. Il consiglio, al solito, è verificare se la vostra installazione di Chrome è già stata aggiornata con la nuova falla: su Windows il bug è stato corretto dalla release 119.0.6045.199/.200 o successiva, su Mac e Linux sulla versione 119.0.6045.199.










NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Intel 18A-P è già in fase di risk production. Ecco tutti i miglioramenti del processo produttivo
Logitech G305 Lightspeed e G316 X 98: 8.000 Hz e hot-swap arrivano a prezzo popolare
Qualcomm Snapdragon Reality Elite ufficiale: 48 TOPS di potenza per visori IA 4.4K
Snapdragon START: arriva la piattaforma che accelera l'adozione di occhiali smart
Kioxia Exceria G3: il modella da 4 TB è il connubio ideale tra capacità, prestazioni e prezzo
Gemini 3.5 Flash delude nei test Android: il nuovo modello Google costa di più ma viene superato da versioni precedenti
DREAME X50 Ultra Complete a 749€ per il Prime Day anticipato: uno dei robot aspirapolvere più ambiti scende al minimo storico
Prezzi console handheld alle stelle: la nuova Claw di MSI è un salasso
Toyota presenta il primo pickup elettrico: prezzi ufficiali, autonomia, prestazioni e debutto di Hilux Bev
Dyson V10 Konical: il primo aspirapolvere con base a svuotamento automatico
FSR 4.1 su Radeon 6000, AMD spiega perché ci vorrà molto tempo
Hisense svela la gamma TV 2026: RGB MiniLED dai 55 ai 116 pollici
Narwal lancia gli sconti Prime Day 2026: i 4 robot più interessanti della gamma









2 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoQui trovi diversi approfondimenti sul tema. Hanno risolto un problema importante sulla sicurezza:
1) https://www.techxplore.it/2023/11/3...falla-zero-day/
2) https://www.cybersecurity360.it/new...re-uno-spyware/
3) https://www.matricedigitale.it/noti...hrome-zero-day/
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".