• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

La nuova vulnerabilità di Chrome abilita la perdita di dati incrociata tramite Politica di referrer del caricatore

Michele by Michele
15/05/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


15 maggio 2025Ravie LakshmananSicurezza del browser / sicurezza internet

Nuova vulnerabilità di Chrome

Google mercoledì rilasciato Aggiornamenti per affrontare quattro problemi di sicurezza nel suo browser Net Chrome, incluso uno per i quali ha detto che esiste un exploit in natura.

La vulnerabilità advert alta grave, monitorata come CVE-2025-4664 (Punteggio CVSS: 4.3), è stato caratterizzato come un caso di applicazione della politica insufficiente in un componente chiamato caricatore.

“L’applicazione della politica insufficiente nel caricatore in Google Chrome prima del 136.0.7103.113 ha permesso a un utente malintenzionato di perdite di dati incrociati tramite una pagina HTML realizzata”, secondo un descrizione del difetto.

Il gigante della tecnologia ha accreditato il ricercatore di sicurezza VseVolod Kokorin (@Slonser_) con dettaglio il difetto in X il 5 maggio 2025, aggiungendo che è consapevole “un exploit per CVE-2025-4664 esiste in natura”.

Sicurezza informatica

“A differenza di altri browser, Chrome risolve l’intestazione del collegamento sulle richieste di sotto-risorse”, Kokorin disse In una serie di submit su X all’inizio di questo mese. “Il problema è che l’intestazione del collegamento può impostare una politica di riferimento. Possiamo specificare URL non sicuri e acquisire i parametri di question completi.”

Il ricercatore ha continuato aggiungendo che i parametri delle question possono contenere dati sensibili che possono portare a un’acquisizione completa dell’account e che le informazioni sui parametri delle question possono essere rubate tramite un’immagine da una risorsa di terze parti.

Non è chiaro se la vulnerabilità sia stata sfruttata in un contesto dannoso al di fuori di questa dimostrazione di prova (POC). CVE-2025-4664 è la seconda vulnerabilità dopo CVE-2025-2783 essere stato sottoposto a “sfruttamento attivo” in natura.

Per salvaguardare le potenziali minacce, si consiglia di aggiornare il loro browser Chrome alle versioni 136.0.7103.113/.114 per Home windows e Mac e 136.0.7103.113 per Linux. Si consiglia anche agli utenti di altri browser a base di cromo come Microsoft Edge, Courageous, Opera e Vivaldi di applicare le correzioni come e quando diventano disponibili.

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: abilitacaricatoreChromedatidelincrociatanuovaperditapoliticareferrertramitevulnerabilità
Michele

Michele

Next Post
Come usare Tiktok Ai Alive per trasformare le foto in video

Come usare Tiktok Ai Alive per trasformare le foto in video

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Recommended.

Cherry Introduces Cherry KC 500 MX Serie LP tastiere

29/04/2025

DuckyChannel presenta la prima tastiera induttiva del mondo

18/02/2025

Trending.

Sistemi distribuiti 101

Sistemi distribuiti 101

18/04/2025
Come spostare gli acquisti digitali tra due ID

iPhone 16 viene finalmente lanciato in Indonesia dopo un lungo divieto

14/04/2025
Pacchetti npm canaglia imitare l’API bot telegramma per piantare backoors ssh su sistemi Linux

Pacchetti npm canaglia imitare l’API bot telegramma per piantare backoors ssh su sistemi Linux

20/04/2025
Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

23/04/2025
Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

24/04/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Come usare Tiktok Ai Alive per trasformare le foto in video

Come usare Tiktok Ai Alive per trasformare le foto in video

15/05/2025
La nuova vulnerabilità di Chrome abilita la perdita di dati incrociata tramite Politica di referrer del caricatore

La nuova vulnerabilità di Chrome abilita la perdita di dati incrociata tramite Politica di referrer del caricatore

15/05/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved