Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Lug 04, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
Non tutti gli aggiornamenti di sicurezza portano a un miglioramento dei livelli di sicurezza. Nel caso di Google Chrome, per esempio, sembra che gli sviluppatori hanno combinato un piccolo pasticcio che ha riaperto la strada a un tipo di attacco che si pensava fosse stato disinnescato.
Si tratta del cosiddetto Download Bombing, una tecnica piuttosto semplice che permette di “inchiodare” il browser attraverso l’avvio simultaneo di un gran numero di download attraverso un JavaScript inserito nella pagina Web.
La tecnica è stata utilizzata qualche mese fa (ne abbiamo parlato in questo articolo) per indurre ignari utenti di Chrome a cadere in una classica “truffa dell’assistenza”, simulando un blocco del computer che il presunto servizio avrebbe permesso di rimuovere.
In seguito alle segnalazioni, gli sviluppatori di Google hanno modificato il codice del browser per correggere la falla a partire dalla versione 65 di Chrome. Stando a quanto si legge nella pagina dedicata al bug sul forum di Google, però, il problema si sarebbe ripresentato con la versione 67.0.3396.87.
Dal momento che non sono previste nuove release per la versione 67 di Chrome, la correzione del bug dovrebbe arrivare solo con il rilascio della versione 68.
Il problema, però, non sembra riguardare solo Chrome. Stando a quanto si legge nel forum dedicato ai bug di Firefox, anche dalle parti di Mozilla stanno infatti facendo i conti con qualcosa di simile.
Nell’ attesa che tutti risolvano il problema, ricordatevi che per risolvere un eventuale blocco del browser non avete bisogno di nessuna assistenza a pagamento. Basta usare Gestione attività.
Giu 18, 2024 0
Mag 16, 2024 0
Apr 04, 2024 0
Feb 19, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...