Browser Web e Piattaforme di Distribuzione App
13 articoliIl confine con le aree vicine resta concreto: browser e app store svolgono funzioni diverse: il primo esegue contenuti web, il secondo media la distribuzione del software. Per restare utile nel tempo, il perimetro si basa su funzioni e relazioni stabili invece che su prezzi o versioni.
Attacco zero-day su Chrome e Windows colpisce governi asiatici
Un gruppo cinese ha sfruttato una catena di vulnerabilità zero-day su Chrome e Windows per colpire enti governativi asiatici. Il malware CLEANGULP è stato diffuso tramite siti web falsi e campagne di phishing mirate.
Zero-day su Chrome e Windows: ONG nel mirino con il malware GRIMWEDGE
Due gruppi di cyber-spionaggio cinesi hanno sfruttato vulnerabilità non ancora risolte in Chrome e Windows per colpire ONG con la backdoor GRIMWEDGE, aggirando le patch e installando malware tramite email mirate.
AmnesiaStealer: nuovo malware macOS ruba sessioni browser e dati sensibili
AmnesiaStealer è una nuova minaccia per macOS che consente ai criminali informatici di prendere il controllo remoto delle sessioni browser Chromium, rubando password, portafogli di criptovalute e dati personali tramite campagne ClickFix e tecniche avanzate di streaming.
BlueMoon exploit kit hijacks systems through Chrome and Windows flaws
Four state-backed espionage groups quickly deployed the BlueMoon exploit kit, chaining Chrome and Windows vulnerabilities to take over browsers and entire systems by exploiting a critical patch gap in Chrome's stable release.
Attacco zero day su Chrome V8 consente esecuzione di codice remoto
Un grave bug nel motore V8 di Chrome permette a cybercriminali di eseguire codice arbitrario tramite una pagina HTML malevola. Google ha rilasciato Chrome 153 per bloccare l'attacco, già sfruttato attivamente, ma la patch non è ancora diffusa ovunque.
Google corre ai ripari dopo attacco zero-day su Chrome
Google ha rilasciato un aggiornamento di sicurezza per Chrome che risolve una vulnerabilità zero-day ad alta gravità nel motore V8, già sfruttata attivamente. Gli utenti devono aggiornare subito per evitare rischi di esecuzione di codice malevolo.
PEEP trasforma Chrome e Edge in backdoor invisibile per il controllo dei PC
Un'estensione malevola chiamata PEEP si insinua nei profili Chrome ed Edge, aggira i controlli ufficiali e trasforma il browser in una porta d'accesso permanente per il furto di dati e l'esecuzione di comandi sul sistema.
Estensioni Chrome ed Edge rimosse per furto di criptovalute e dati
Un'ondata di estensioni malevole per Chrome ed Edge ha colpito decine di migliaia di utenti, rubando criptovalute e dati sensibili tramite moduli malware sofisticati. Google ha già rimosso le estensioni dal Chrome Web Store, ma alcune restano disponibili su Edge.
Estensioni Chrome ed Edge infette rubano wallet e criptovalute
Un gruppo di 19 estensioni per Chrome ed Edge, attive da febbraio 2024, è stato scoperto con codice malevolo capace di rubare segreti dei wallet e svuotare criptovalute. La campagna, denominata Superior, sfrutta estensioni legittime e aggiornamenti automatici per colpire migliaia di utenti.
Brave introduce Email Aliases per proteggere la privacy online
Brave Browser 1.94 lancia la funzione Email Aliases, che consente agli utenti di generare indirizzi email usa e getta per nascondere la propria email reale ai siti web, riducendo i rischi di tracciamento, spam e phishing.
Nuova tecnica sfrutta Chrome DevTools per rubare sessioni su Windows
Ricercatori di sicurezza hanno documentato una tecnica post-compromissione che consente di abilitare il Chrome DevTools Protocol su browser Chrome o Edge già in esecuzione su Windows, permettendo l'accesso a cookie e sessioni senza sfruttare vulnerabilità del browser.
Jewelbug: spionaggio e frodi crypto con XG-Web nel mirino dei governi
Il gruppo Jewelbug, legato alla Cina, conduce operazioni di spionaggio informatico contro governi e militari, sfruttando la piattaforma XG-Web anche per truffe nel settore delle criptovalute. Le campagne colpiscono il Medio Oriente, il Sud-Est e il Sud Asia, con strumenti avanzati per il controllo remoto e il furto di dati.
Estensioni VPN false su Chrome: traffico di utenti dirottato su proxy
Oltre 737 estensioni per Chrome hanno simulato servizi VPN e proxy noti, indirizzando il traffico degli utenti verso proxy SOCKS5 controllati da un unico operatore. L'attacco ha colpito soprattutto utenti russi in cerca di strumenti per aggirare i blocchi online.