Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Attacco al browser: accelerazione tramite la scheda grafica come punto di attacco
Attacco al browser: accelerazione tramite scheda grafica come punto di attacco MS - AI

Attacco al browser: i ricercatori dell'Istituto per l'elaborazione applicata dell'informazione e della comunicazione dell'Università di Tecnologia di Graz sono riusciti a spiare con tre diversi attacchi tramite un sito web contenente JavaScript dannoso su computer di terzi informazioni su dati, inserimenti da tastiera e chiavi di crittografia. WebGPU. I siti web moderni impongono requisiti sempre maggiori alla potenza di calcolo dei computer. Pertanto da diversi anni i browser web hanno accesso oltre alla CPU di un computer anche alla capacità di calcolo della scheda grafica (Graphics Processing Unit o GPU). Il linguaggio di scripting JavaScript può utilizzare le risorse della GPU tramite interfacce di programmazione come WebGL e il nuovo standard WebGPU. Tuttavia, ciò comporta dei rischi. I ricercatori effettuano un attacco al browser su Crome, Edge & Co. WebGPU è attualmente...

Per saperne di più

Vulnerabilità: BSI consiglia Chrome e Microsoft Edge Update
Notizie brevi sulla sicurezza informatica B2B

Nuove vulnerabilità potrebbero consentire agli aggressori di eseguire codice e controllare i browser da remoto. La BSI raccomanda quindi urgentemente l'aggiornamento del browser, che è anche molto semplice da eseguire. Il valore CVSS di 8.8 è considerato altamente pericoloso. L'Ufficio federale per la sicurezza informatica (BSI) con il valore CVSS 8.8 avverte gli utenti e le aziende delle vulnerabilità altamente pericolose nei browser Google Chrome e Microsoft Edge nei sistemi operativi Windows, MacOS e Linux. Un utente malintenzionato remoto e anonimo potrebbe sfruttare più vulnerabilità in Google Chrome e Microsoft Edge per...

Per saperne di più

Google Chrome: l'aggiornamento chiude 20 vulnerabilità
Notizie brevi sulla sicurezza informatica B2B

Molte vulnerabilità altamente pericolose sono state nuovamente trovate tramite il programma bug bounty di Chrome. L'attuale aggiornamento di Chrome alla versione 115.0.5790.98/99 chiude 20 vulnerabilità, 4 delle quali sono classificate come "altamente pericolose". L'attuale aggiornamento di Chrome contiene un totale di 20 aggiornamenti, inclusi 4 aggiornamenti per vulnerabilità altamente pericolose. Nelle aziende, gli amministratori assicurano che Chrome rimanga aggiornato. Le singole aziende e le PMI dovrebbero assolutamente fare clic nell'area di aiuto: l'ulteriore aggiornamento avviene automaticamente. I PC di lavoro spesso funzionano e finché il browser non viene chiuso e riaperto, non si verifica alcun aggiornamento! La versione 115.0.5790.98/99 di Chrome colma le lacune...

Per saperne di più

Chrome sigilla 7 fessure altamente pericolose
Notizie brevi sulla sicurezza informatica B2B

Ne vale la pena il programma bug bounty di Chrome: programmatori e specialisti hanno segnalato a Google 7 vulnerabilità altamente pericolose e hanno ricevuto una ricompensa. Google fornisce anche immediatamente gli aggiornamenti per gli utenti. Le imprese individuali e le PMI dovrebbero essere pronte a fare clic ancora una volta. L'ultimo aggiornamento di Chrome contiene 7 aggiornamenti per le vulnerabilità ad alto rischio. Nelle aziende, gli amministratori assicurano che Chrome rimanga aggiornato. Le singole aziende e le PMI dovrebbero assolutamente fare clic nell'area di aiuto: l'ulteriore aggiornamento avviene automaticamente. I PC di lavoro spesso funzionano e finché il browser non viene chiuso e riavviato...

Per saperne di più

Chrome: nuove patch per vulnerabilità di sicurezza
Notizie brevi sulla sicurezza informatica B2B

Tutti gli utenti di Chrome dovrebbero dedicare del tempo all'aggiornamento alla versione 109.0.5414.119 /.120. Con l'aggiornamento, Google colma 4 falle di sicurezza, 2 delle quali considerate altamente pericolose. Un aggiornamento viene eseguito rapidamente. Un utente ed esperti hanno trovato nuove vulnerabilità in Chrome e le hanno segnalate a Google. Lì hanno reagito immediatamente e hanno incorporato le patch in una nuova versione. La build ufficiale o stabile è 109.0.5414.119 /.120 per Windows, per Mac e Linux Mac e Linux a 109.0.5414.119. Due gravi vulnerabilità Mentre la prima vulnerabilità è stata rilevata nel WebTransport (CVE-2023-0471) del motore di trasferimento client-server...

Per saperne di più

Vulnerabilità Zero Day nel browser Google Chrome
Vulnerabilità Zero Day nel browser Google Chrome

Come riporta Tenable, è stata trovata una vulnerabilità zero-day nel browser Chrome di Google. Sono previsti attacchi mirati, anche se più contro persone, come i giornalisti, in Medio Oriente. Tuttavia, i punti deboli non sono affatto innocui. Un commento di James Sebree, Senior Staff Research Engineer presso Tenable. Già il 22.07.2022/XNUMX/XNUMX sono stati pubblicati diversi rapporti su una vulnerabilità zero-day in Google Chrome (e forse Edge e Safari) che è stata sfruttata per attaccare i giornalisti in Medio Oriente. La società di sicurezza Avast ha collegato la vulnerabilità a Candiru. Candiru ha già sfruttato vulnerabilità precedentemente sconosciute,...

Per saperne di più

Zero giorni in Microsoft Windows e Chrome
Kaspersky_news

Ad aprile, gli esperti di Kaspersky hanno scoperto una serie di attacchi informatici altamente mirati che utilizzavano exploit contro diverse aziende utilizzando zero-day precedentemente sconosciuti per Google Chrome e Microsoft Windows. Il nuovo attore di minacce PuzzleMaker è in azione. Finora Kaspersky non è stato in grado di connettersi a noti attori delle minacce, quindi chiama questo nuovo attore delle minacce PuzzleMaker. Uno degli exploit è stato utilizzato per l'esecuzione di codice in modalità remota nel browser Web Chrome, l'altro è stato utilizzato per l'elevazione dei privilegi e ha preso di mira le build più recenti e più popolari di Windows 10. Quest'ultimo sfrutta due vulnerabilità nel kernel del sistema operativo Microsoft Windows: la vulnerabilità CVE-2021-31955 e l'elevazione della vulnerabilità dei privilegi...

Per saperne di più