Google Chrome 88: rilevata vulnerabilità zero-day, arriva la patch

05 Febbraio 2021 15

A pochi giorni dal rilascio della versione stabile di Chrome 88 per Windows, Linux e Mac OS, Google segnala l'arrivo di una nuova e importante patch che andrà correggere una grave vulnerabilità zero-day che, se sfruttata da malintenzionati, permette di eseguire codice maligno e mettere in pericolo i dati degli utenti che utilizzano il browser dell'azienda di Mountain View.

La falla di sicurezza, denominata CVE-2021-21148, è stata "scovata" dal ricercatore Mattias Buelens già lo scorso 24 gennaio; Google tuttavia non ha divulgato particolari dettagli e a quanto pare non lo farà fino a quando una buona parte degli utenti Chrome non avrà aggiornato alla nuova versione.


Secondo quanto riportato, la versione Chrome 88.0.4324.150 andrà a risolvere un bug presente nel motore JavaScript V8 utilizzato dal browser, una falla che, secondo le prime ipotesi, potrebbe permettere un attacco heap buffer overflow. Per il momento non abbiamo altre informazioni a proposito, la vulnerabilità comunque sembra piuttosto serie tanto che il team di sicurezza Google ha ribadito anche sul blog ufficiale che per il momento non fornirà dettagli in merito:

L'accesso ai dettagli del bug e ai link potrebbe essere limitato fino a quando la maggior parte degli utenti avrà la possibilità di aggiornare. Manterremo le restrizioni anche se il bug è presente in una libreria di terze parti dove il problema non è ancora stato risolto.

Chrome 88.0.4324.150 dovrebbe essere disponibile per tutti gli utenti nei prossimi giorni, vi consigliamo quindi di tenere d'occhio il canale degli aggiornamenti e verificare sempre la versione del browser che state utilizzando.


15

Commenti

Regolamento Commentando dichiaro di aver letto il regolamento e di essere a conoscenza delle informazioni e norme che regolano le discussioni sul sito. Clicca per info.
Caricamento in corso. Per commentare attendere...
NonLoSo

bella trollata !

AstralHD

chi usa telefoni seri no

AstralHD

a me ha scaricato direttamente il .4160

Mezzina Francesco

Prova anche il nuovo Edge chromium che è fluido come l' olio!

Mezzina Francesco

Prima o poi li risolvono come vedi,basta segnalarli,la Microsoft è molto disponibile da questo punto di vista!

NonLoSo

Niente anche dopo aver aggiornato la webview 2 volte nell'ultimo mese, Chrome è il browser che gira peggio su Mi9T pro...lag imbarazzanti quando ci sono tante immagini da caricare....
Firefox/Kiwi/altri browser perfettamente fluidi invece....

Qualcuno ha lo stesso problema?

Mauro Morichetta

Guarda che è windows piuttosto che chrome hahahahaha

Solo per 88 ho riportato 3 errori a Microsoft. Almeno su lato desktop rispondono e scrivono quando poi hanno risolto...
Errori corretti nella versione 89

M.N.C.

Android system webview e chrome per android corrono rischi come per chrome desktop?

Cloud387

Intendi la versione PC?

Nessun crash. Va una scheggia. Mai un problema.

Mezzina Francesco

Ancore Google Chrome usi?Passa ad Edge chromium!

yepp

Disponibile patch anche per Microsoft Edge basato su Chromium:
Versione 88.0.705.62

peyotefree

solo a me una settimana che crasha a bestia?
win 10

Games

Recensione ROG Ally: tanta potenza, ma non è adatta a tutti | Video

Android

Recensione GOOGLE PIXEL 7a: è il medio gamma da COMPRARE? | Video

Tecnologia

Microsoft crede nella fusione nucleare: accordo per l'acquisto di elettricità

Games

Asus ROG Ally: la console costerà di più in Europa | Rumor