back to top

Trovata una falla in Chromium (a causa di SQLite)

I ricercatori di Blade, team di sicurezza che fa capo a Tencent, avrebbero individuato una vulnerabilità potenzialmente rischiosa nel codice di Chromium, il browser totalmente Open Source su cui si basa Google Chrome, diverse applicazioni indipendenti per la navigazione Internet e, presto, persino Edge di Microsoft.

La falla scoperta prenderebbe il nome di Magellan è sarebbe stata individuata nel sistema che utilizza il database SQLite. Quest’ultimo ha un ruolo fondamentale nell’economia di Chromium perché presiede non soltanto all’archiviazione delle informazioni di navigazione, ma contiene anche dati riguardanti il funzionamento stesso dell’applicazione.

Pubblicitร 

SQLite è una soluzione ampiamente utilizzata dai browser vendor, è stato infatti anche la scelta di Mozilla per Firefox. Nettamente più leggero rispetto ad alternative DBMS come per esempio MySQL, non sarebbe però esente da problematiche. Nello specifico Megellan potrebbe spianare la strada all’esecuzione di codice da remoto.

Blade avrebbe prontamento contattato gli sviluppatori di Mountain View per segnalare la presenza del bug. Questi ultimi sarebbero poi intervenuti nell’immediato rilasciando un apposito update (codice 71.0.3578.80). Se aggiornati alla versione più recente i browser coinvolti non dovrebbero quindi esporre gli utenti ad alcun rischio.

Stesso discorso per quanto riguarda SQLite che ora dovrebbe essere considerato sicuro quando migrato alla release 3.26. Blade non avrebbe comunque diffuso dei dettagli riguardanti la vulnerabilità proprio per evitare che essa potesse essere sfruttata da utenti malintenzionati prima che i vari sviluppatori di terze parti fossero in grado di intervenire.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Per Linus Torvalds Elon Musk non รจ in grado di gestire un’azienda tecnologica

Linus Torvalds, creatore del kernel Linux e figura di...

Google Gemini 3 Deep Think: nuovo record di performance per il ragionamento AI

Google ha rilasciato Gemini 3 Deep Think, una nuova...

Meno metaverso e piรน AI nel futuro di Meta

Meta ha programmato una revisione della propria strategia aziendale...

Amazon sfida Nvidia con i chip Trainium

Nel corso della conferenza AWS re:Invent 2025 il CEO...

Gemini (di Google) รจ la parola piรน ricercata del 2025 (su Google)

Con l'ultima edizione del suo Year in Search, Google...

OpenAI รจ in “codice rosso” a causa del successo di Gemini

A tre anni dall'allarme lanciato da Google dopo il...
Pubblicitร