TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Informatica e Sistemi Operativi
News

Chrome ha una falla grave: Google ha pubblicato l’exploit per errore

Google pubblica per errore il codice exploit di una falla di Chrome scoperta nel 2022 e mai corretta, esponendo milioni di utenti.

scritto da Rossella Vitale 23/05/2026 0 commenti 2 Minuti lettura
Chrome ha una falla grave: Google ha pubblicato l'exploit per errore
Condividi FacebookTwitterLinkedinWhatsappTelegram
0

Una vulnerabilità di Chrome senza patch è finita sotto i riflettori nel modo peggiore possibile: con il codice dell’exploit pubblicato per errore da Google stessa. Un pasticcio che riguarda tutti i browser basati su Chromium, compreso Microsoft Edge, e che apre scenari piuttosto preoccupanti per milioni di utenti. La storia ha radici lontane. La falla era stata segnalata dalla ricercatrice Lyra Rebane a dicembre 2022. A quel punto, l’azienda di Mountain View aveva considerato il problema risolto. Peccato che a fine ottobre 2024 uno sviluppatore Google si sia accorto che la correzione, in realtà, non aveva funzionato. La vulnerabilità di Chrome era ancora lì, intatta.

Il 20 maggio scorso le restrizioni di accesso al thread sul Chromium Issue Tracker sono state rimosse, convinti che la patch fosse stata finalmente distribuita. La ricercatrice però ha verificato che il problema persisteva. E a quel punto il danno era fatto: il codice dell’exploit era diventato pubblico. Google ha bloccato nuovamente l’accesso al thread, ma ormai i buoi erano fuggiti dalla stalla, come si dice. Quello che rende la situazione particolarmente delicata è il tempo trascorso. Parliamo di quasi 42 mesi dalla segnalazione originale. Un’eternità, nel mondo della sicurezza informatica.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Cosa permette di fare questa falla

La vulnerabilità riguarda Browser Fetch, uno standard che consente il download di file di grandi dimensioni in background, anche quando la scheda o il browser stesso sono chiusi. Il meccanismo è subdolo: basta nascondere nelle pagine web un codice JavaScript che apre un cosiddetto “service worker”, per esempio una richiesta di download, che rimane sempre attivo. In pratica funziona come una backdoor.

Attraverso questa connessione persistente, un attaccante può aggiungere il dispositivo a una botnet e usarlo per attacchi DDoS. Ma non solo. L’exploit consente anche di creare proxy anonimi, redirezionare il traffico verso siti infetti oppure monitorare l’attività online degli utenti. Chi usa Edge rischia ancora di più, perché nella finestra di download non viene mostrato nulla di sospetto. Al successivo riavvio del browser, poi, la finestra non compare nemmeno.

C’è almeno un aspetto che limita i danni: la vulnerabilità di Chrome non consente di aggirare le protezioni del browser né di accedere ai file del sistema operativo. Non siamo quindi di fronte a un compromesso totale della macchina, ma il rischio resta concreto e tutt’altro che trascurabile, soprattutto considerando che l’exploit è ora nelle mani di chiunque.

Quando arriva la correzione

Google ha promesso che rilascerà una patch in tempi brevi. Una promessa che suona un po’ amara, visto che la segnalazione originale risale a oltre tre anni e mezzo fa. Nel frattempo, l’exploit verrà quasi certamente sfruttato per attacchi informatici, a meno che la correzione non arrivi davvero nei prossimi giorni. La pressione su Google adesso è enorme, e ogni giorno che passa senza un aggiornamento aumenta il rischio per gli utenti di tutti i browser basati su Chromium.

chromechromiumexploitsicurezzavulnerabilità
Google News Rimani aggiornato seguendoci su Google News!
Telegram
ISCRIVITI AL NOSTRO CANALE TELEGRAM RISPARMIA SULLE OFFERTE
ISCRIVITI
Condividi FacebookTwitterLinkedinWhatsappTelegram
Rossella Vitale
Rossella Vitale

Se dovessi scrivere quali sono i miei interessi o descrivermi ci metterei forse una giornata intera, quindi sarò breve. Mi piace esprimermi attraverso la scrittura, mezzo di comunicazione che molti non considerano più così importante, amo i miei animali (gatti, cane e coniglio) e mentre lavoro ascolto brani suonati al piano per concentrarmi e rilassarmi. La mia Laurea ha un titolo troppo lungo da scrivere, ma essenzialmente mi sono specializzata proprio *rullo di tamburi* in comunicazione e marketing digitale.

Articolo precedenti
Incentivi auto elettriche 2026: la Germania rilancia con bonus fino a 6.000€

Articoli correlati

Incentivi auto elettriche 2026: la Germania rilancia con...

Anthropic apre il suo primo ufficio in Italia:...

Hisense 75U7Q Pro: 300 euro in meno e...

Detriti spaziali in fiamme: ecco come appaiono dalla...

XPeng robotaxi: il primo prodotto in serie dalla...

N26: la travel eSIM solo dati arriva in...

Ultime news

  • Chrome ha una falla grave: Google ha pubblicato l’exploit per errore

    23/05/2026
  • Incentivi auto elettriche 2026: la Germania rilancia con bonus fino a 6.000€

    23/05/2026
  • Anthropic apre il suo primo ufficio in Italia: ecco perché a Milano

    23/05/2026
  • Hisense 75U7Q Pro: 300 euro in meno e diventa un affare imperdibile

    23/05/2026
  • Detriti spaziali in fiamme: ecco come appaiono dalla ISS

    23/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home