Google Chrome
15 articoliPer riconoscerne il ruolo contano motore di rendering Blink e motore JavaScript V8 e sincronizzazione di segnalibri password cronologia e impostazioni tramite account Google; il profilo resta così aderente alla funzione reale. La rilevanza editoriale emerge soprattutto con sandboxing e aggiornamenti automatici per sicurezza e policy che influenzano compatibilità distribuzione e privacy, due segnali che aiutano a usare il tag solo quando il soggetto è centrale.
La specificità emerge infine da base del progetto open source Chromium insieme ad altri componenti: il tag resta così legato alla funzione reale di Google Chrome e non all'intero settore.
Attacco zero-day su Chrome e Windows colpisce governi asiatici
Un gruppo cinese ha sfruttato una catena di vulnerabilità zero-day su Chrome e Windows per colpire enti governativi asiatici. Il malware CLEANGULP è stato diffuso tramite siti web falsi e campagne di phishing mirate.
Zero-day su Chrome e Windows: ONG nel mirino con il malware GRIMWEDGE
Due gruppi di cyber-spionaggio cinesi hanno sfruttato vulnerabilità non ancora risolte in Chrome e Windows per colpire ONG con la backdoor GRIMWEDGE, aggirando le patch e installando malware tramite email mirate.
JSCeal sfrutta i cookie di sessione per violare gli account Google
JSCeal, un malware avanzato diffuso tramite campagne di malvertising, riesce a sottrarre credenziali e sessioni attive dai browser per accedere agli account Google delle vittime, eludendo i sistemi di autenticazione e colpendo investitori in criptovalute in Asia e America Latina.
AmnesiaStealer: nuovo malware macOS ruba sessioni browser e dati sensibili
AmnesiaStealer è una nuova minaccia per macOS che consente ai criminali informatici di prendere il controllo remoto delle sessioni browser Chromium, rubando password, portafogli di criptovalute e dati personali tramite campagne ClickFix e tecniche avanzate di streaming.
AI mette in luce le falle di sicurezza nei browser aziendali
L’adozione di AI e lavoro ibrido ha reso il browser il nuovo punto critico per la sicurezza dei dati aziendali, evidenziando limiti delle difese tradizionali e la necessità di controlli specifici
BlueMoon exploit kit hijacks systems through Chrome and Windows flaws
Four state-backed espionage groups quickly deployed the BlueMoon exploit kit, chaining Chrome and Windows vulnerabilities to take over browsers and entire systems by exploiting a critical patch gap in Chrome's stable release.
Quattro gruppi hacker cinesi sfruttano la stessa falla zero day di Chrome
Una vulnerabilità sconosciuta di Google Chrome è stata sfruttata da almeno quattro gruppi di spionaggio informatico legati alla Cina per colpire contractor della difesa statunitense, ONG e agenzie governative nel Sud-Est asiatico. L'exploit, denominato BlueMoon, rivela una preoccupante condivisione di strumenti tra gruppi distinti.
Attacco zero day su Chrome V8 consente esecuzione di codice remoto
Un grave bug nel motore V8 di Chrome permette a cybercriminali di eseguire codice arbitrario tramite una pagina HTML malevola. Google ha rilasciato Chrome 153 per bloccare l'attacco, già sfruttato attivamente, ma la patch non è ancora diffusa ovunque.
Google corre ai ripari dopo attacco zero-day su Chrome
Google ha rilasciato un aggiornamento di sicurezza per Chrome che risolve una vulnerabilità zero-day ad alta gravità nel motore V8, già sfruttata attivamente. Gli utenti devono aggiornare subito per evitare rischi di esecuzione di codice malevolo.
PEEP trasforma Chrome e Edge in backdoor invisibile per il controllo dei PC
Un'estensione malevola chiamata PEEP si insinua nei profili Chrome ed Edge, aggira i controlli ufficiali e trasforma il browser in una porta d'accesso permanente per il furto di dati e l'esecuzione di comandi sul sistema.
Estensioni Chrome ed Edge rimosse per furto di criptovalute e dati
Un'ondata di estensioni malevole per Chrome ed Edge ha colpito decine di migliaia di utenti, rubando criptovalute e dati sensibili tramite moduli malware sofisticati. Google ha già rimosso le estensioni dal Chrome Web Store, ma alcune restano disponibili su Edge.
Estensioni Chrome ed Edge infette rubano wallet e criptovalute
Un gruppo di 19 estensioni per Chrome ed Edge, attive da febbraio 2024, è stato scoperto con codice malevolo capace di rubare segreti dei wallet e svuotare criptovalute. La campagna, denominata Superior, sfrutta estensioni legittime e aggiornamenti automatici per colpire migliaia di utenti.
Relay chiude: il team si unisce a Google Chrome
Relay, startup specializzata in automazione dei flussi di lavoro con AI, annuncia la chiusura: l'accesso per i clienti paganti terminerà il 14 settembre 2026. Parte del team, incluso il CEO Jacob Bank, entra a far parte della squadra di Google Chrome.
Nuova tecnica sfrutta Chrome DevTools per rubare sessioni su Windows
Ricercatori di sicurezza hanno documentato una tecnica post-compromissione che consente di abilitare il Chrome DevTools Protocol su browser Chrome o Edge già in esecuzione su Windows, permettendo l'accesso a cookie e sessioni senza sfruttare vulnerabilità del browser.
Estensioni VPN false su Chrome: traffico di utenti dirottato su proxy
Oltre 737 estensioni per Chrome hanno simulato servizi VPN e proxy noti, indirizzando il traffico degli utenti verso proxy SOCKS5 controllati da un unico operatore. L'attacco ha colpito soprattutto utenti russi in cerca di strumenti per aggirare i blocchi online.