Google corregge 12 vulnerabilità di Chrome inclusa una zero-day sfruttata attivamente
> cd .. / HUB_EDITORIALE > Visualizza in Inglese
News

Google corregge 12 vulnerabilità di Chrome inclusa una zero-day sfruttata attivamente

[2026-09-04] Author: Ing. Calogero Bono
> condividi
Zenithby Meteora Web Il sistema operativo della tua attività. Social, clienti, prenotazioni e fatture in un'unica piattaforma. Palestre, barber, professionisti. Scopri Zenith Demo gratis · senza carta

Google ha rilasciato una nuova versione del browser Chrome per Windows, Mac e Linux, che corregge dodici vulnerabilità di sicurezza. Tra queste, una falla di gravità elevata è già stata sfruttata in attacchi reali. L'aggiornamento, identificato come Chrome 152.0.7977.82/.83, è disponibile da settembre e si consiglia di installarlo al più presto.

La falla più critica, tracciata come CVE-2026-85046, è un problema di type confusion nel motore JavaScript V8. Questa vulnerabilità consente a un attaccante remoto di eseguire codice arbitrario all'interno della sandbox del browser tramite una pagina HTML appositamente progettata. Lo scopritore, il ricercatore di sicurezza Salvatore Gulizia, ha ricevuto una ricompensa di 1.000 dollari per la segnalazione.

Dettagli sulla vulnerabilità CVE-2026-85046

Secondo la National Vulnerability Database, la falla è descritta come un errore di type confusion nel motore V8 di Chrome. Questo difetto permette a un malintenzionato di eseguire codice in modalità remota, compromettendo la sicurezza del sistema. Google, come sua prassi, ha deciso di non divulgare i dettagli tecnici completi finché la maggior parte degli utenti non avrà installato la patch, per prevenire ulteriori attacchi.

Sponsored Protocol

Questa è la sesta zero-day corretta da Google in Chrome dall'inizio dell'anno, segno che la pressione sui browser è in costante aumento. La vulnerabilità colpisce anche altri browser basati su Chromium, come Edge, Brave, Opera e Vivaldi. Pertanto, è fondamentale aggiornare non solo Chrome ma anche questi altri browser per garantire la massima protezione.

Sponsored Protocol

Per verificare se l'aggiornamento è già stato installato, gli utenti possono aprire il menu dei tre puntini in alto a destra, selezionare Guida e poi Informazioni su Google Chrome. Qui verrà mostrato il numero di versione corrente. In genere, l'aggiornamento avviene in modo automatico, ma è sempre bene assicurarsi manualmente.

L'importanza di applicare subito la patch è sottolineata dal fatto che la falla è già stata sfruttata in attacchi reali. Anche se i dettagli non sono stati resi pubblici, la comunità di sicurezza raccomanda vivamente di aggiornare il browser per evitare rischi inutili.

Per chi fosse interessato a un'analisi tecnica approfondita, il ricercatore Salvatore Gulizia ha pubblicato una spiegazione dettagliata sul suo blog. Inoltre, l'elenco completo delle vulnerabilità corrette è disponibile nel bollettino di sicurezza ufficiale di Google.

Sponsored Protocol

Nel contesto attuale, dove le minacce informatiche sono sempre più sofisticate, restare aggiornati è essenziale. Non solo per Chrome, ma anche per tutti i software che utilizziamo quotidianamente. La tempestività nell'installare gli aggiornamenti può fare la differenza tra un sistema sicuro e uno compromesso.

Approfondimenti su altre novità tecnologiche sono disponibili nel nostro articolo su Best Buy e il Labor Day 2026, dove si parla di offerte su dispositivi che potrebbero richiedere proprio questi aggiornamenti di sicurezza.

Fonte: https://www.techradar.com/pro/security/google-patches-multiple-browser-bugs-including-one-that-was-under-active-exploitation-so-update-now

> condividi
Ing. Calogero Bono

> AUTHOR_EXTRACTED

Ing. Calogero Bono

Ingegnere informatico, fondatore di Meteora Web e Zenith OS. System administrator e progettista di piattaforme, app e CMS proprietari, con esperienza in sviluppo full-stack, marketing digitale ed ecosistema Google.
[ Read Full Dossier ]

> METEORA_WEB // WEB AGENCY

Costruiamo la presenza digitale che la tua azienda merita.

Siti web, social, pubblicità online, e-commerce e hosting performante: ingegnerizzati con metodo da ingegneri informatici a Sciacca, per tutta Italia.

> MW_JOURNAL

> READ_ALL()