Quantcast
News

L’exploit Chrome Zero-Day รจ stato pubblicato su Twitter

Condividi l'articolo

Martedรฌ รจ previsto il rilascio di un aggiornamento al browser di Google che risolve il difetto.

Un ricercatore ha abbandonato il codice di exploit funzionante per una vulnerabilitร  di esecuzione di codice remoto (RCE) zero-day su Twitter, che ha affermato che influisce sulle versioni attuali di Google Chrome e potenzialmente altri browser, come Microsoft Edge, che utilizzano il framework Chromium.

Il ricercatore di sicurezza Rajvardhan Agarwal ha twittato un collegamento GitHub al codice di exploit – il risultato del concorso di hacking etico Pwn2Own tenuto online la scorsa settimana – lunedรฌ.

“Sono qui solo per lanciare un chrome 0day” , ha scritto Agarwal nel suo tweet. “Sรฌ, avete letto bene.”

Le regole del concorso Pwn2Own richiedono che il team di sicurezza di Chrome riceva i dettagli del codice in modo da poter correggere la vulnerabilitร  il prima possibile, cosa che hanno fatto; l’ultima versione di V8 JavaScript Engine di Chrome corregge il difetto, ha detto Agarwal in un commento pubblicato in risposta al suo tweet.

Leggi anche:

Tuttavia, quella patch non รจ stata ancora integrata nelle versioni ufficiali dei browser a valle basati su Chromium come Chrome, Edge e altri, lasciandoli potenzialmente vulnerabili agli attacchi. Google dovrebbe rilasciare una nuova versione di Chrome, comprese le correzioni per la sicurezza, martedรฌ, anche se non รจ chiaro se saranno incluse le patch per il bug.

Al momento della pubblicazione, un aggiornamento di Chrome non era ancora stato rilasciato e Google non aveva ancora risposto a un’e-mail di Threatpost chiedendo un commento sulla falla e sull’aggiornamento.

Fonte

Ti potrebbe interessare:
Segui guruhitech su:

Esprimi il tuo parere!

Che ne pensi di questo ennesimo bug di Google Chrome? Lascia un commento nellโ€™apposita sezione che trovi piรน in basso.

Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email allโ€™indirizzo guruhitech@libero.it.

+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
(Visited 17 times, 1 visits today)
0 0 votes
Article Rating

Rispondi

0 Commenti
Inline Feedbacks
View all comments
0
Would love your thoughts, please comment.x