Browser Web e Piattaforme di Distribuzione App

13 articoli

Attacco zero-day su Chrome e Windows colpisce governi asiatici

Un gruppo cinese ha sfruttato una catena di vulnerabilità zero-day su Chrome e Windows per colpire enti governativi asiatici. Il malware CLEANGULP è stato diffuso tramite siti web falsi e campagne di phishing mirate.

Leggi di più

Zero-day su Chrome e Windows: ONG nel mirino con il malware GRIMWEDGE

Due gruppi di cyber-spionaggio cinesi hanno sfruttato vulnerabilità non ancora risolte in Chrome e Windows per colpire ONG con la backdoor GRIMWEDGE, aggirando le patch e installando malware tramite email mirate.

Leggi di più

AmnesiaStealer: nuovo malware macOS ruba sessioni browser e dati sensibili

AmnesiaStealer è una nuova minaccia per macOS che consente ai criminali informatici di prendere il controllo remoto delle sessioni browser Chromium, rubando password, portafogli di criptovalute e dati personali tramite campagne ClickFix e tecniche avanzate di streaming.

Leggi di più

BlueMoon exploit kit hijacks systems through Chrome and Windows flaws

Four state-backed espionage groups quickly deployed the BlueMoon exploit kit, chaining Chrome and Windows vulnerabilities to take over browsers and entire systems by exploiting a critical patch gap in Chrome's stable release.

Leggi di più

Attacco zero day su Chrome V8 consente esecuzione di codice remoto

Un grave bug nel motore V8 di Chrome permette a cybercriminali di eseguire codice arbitrario tramite una pagina HTML malevola. Google ha rilasciato Chrome 153 per bloccare l'attacco, già sfruttato attivamente, ma la patch non è ancora diffusa ovunque.

Leggi di più

Google corre ai ripari dopo attacco zero-day su Chrome

Google ha rilasciato un aggiornamento di sicurezza per Chrome che risolve una vulnerabilità zero-day ad alta gravità nel motore V8, già sfruttata attivamente. Gli utenti devono aggiornare subito per evitare rischi di esecuzione di codice malevolo.

Leggi di più

PEEP trasforma Chrome e Edge in backdoor invisibile per il controllo dei PC

Un'estensione malevola chiamata PEEP si insinua nei profili Chrome ed Edge, aggira i controlli ufficiali e trasforma il browser in una porta d'accesso permanente per il furto di dati e l'esecuzione di comandi sul sistema.

Leggi di più

Estensioni Chrome ed Edge rimosse per furto di criptovalute e dati

Un'ondata di estensioni malevole per Chrome ed Edge ha colpito decine di migliaia di utenti, rubando criptovalute e dati sensibili tramite moduli malware sofisticati. Google ha già rimosso le estensioni dal Chrome Web Store, ma alcune restano disponibili su Edge.

Leggi di più

Estensioni Chrome ed Edge infette rubano wallet e criptovalute

Un gruppo di 19 estensioni per Chrome ed Edge, attive da febbraio 2024, è stato scoperto con codice malevolo capace di rubare segreti dei wallet e svuotare criptovalute. La campagna, denominata Superior, sfrutta estensioni legittime e aggiornamenti automatici per colpire migliaia di utenti.

Leggi di più
Brave introduce Email Aliases per proteggere la privacy online QWERTYmag

Brave introduce Email Aliases per proteggere la privacy online

Brave Browser 1.94 lancia la funzione Email Aliases, che consente agli utenti di generare indirizzi email usa e getta per nascondere la propria email reale ai siti web, riducendo i rischi di tracciamento, spam e phishing.

Leggi di più

Nuova tecnica sfrutta Chrome DevTools per rubare sessioni su Windows

Ricercatori di sicurezza hanno documentato una tecnica post-compromissione che consente di abilitare il Chrome DevTools Protocol su browser Chrome o Edge già in esecuzione su Windows, permettendo l'accesso a cookie e sessioni senza sfruttare vulnerabilità del browser.

Leggi di più

Jewelbug: spionaggio e frodi crypto con XG-Web nel mirino dei governi

Il gruppo Jewelbug, legato alla Cina, conduce operazioni di spionaggio informatico contro governi e militari, sfruttando la piattaforma XG-Web anche per truffe nel settore delle criptovalute. Le campagne colpiscono il Medio Oriente, il Sud-Est e il Sud Asia, con strumenti avanzati per il controllo remoto e il furto di dati.

Leggi di più

Estensioni VPN false su Chrome: traffico di utenti dirottato su proxy

Oltre 737 estensioni per Chrome hanno simulato servizi VPN e proxy noti, indirizzando il traffico degli utenti verso proxy SOCKS5 controllati da un unico operatore. L'attacco ha colpito soprattutto utenti russi in cerca di strumenti per aggirare i blocchi online.

Leggi di più