Chrome, Edge, Brave e Vivaldi: seconda falla zero-day chiusa in 5 giorni

I browser Google Chrome, Microsoft Edge, Brave e Vivaldi sono stati aggiornati per chiudere l’ennesima falla zero-day sfruttata dai pirati informatici.
Google spiega che “è consapevole che un exploit CVE-2023-2136 esiste in natura”, quindi l’aggiornamento deve essere installato il prima possibile. Per quanto riguarda quest’ultima falla, è stata individuata nella libreria grafica Skia di Chromium.
Questo update arriva sulla scia della scoperta della falla classificata CVE-2023-2033, anche questa “attivamente sfruttata”, che Google ha chiuso con un aggiornamento venerdì scorso.
Edge, Brave e Vivaldi sono tutti basati sul progetto open source Chromium utilizzato da Chrome, per questo la vulnerabilità interessa tutti Anche altri browser basati su Chromium potrebbero aver bisogno di aggiornamenti.
Opera, un altro noto browser basato su Chromium, non ha ancora rilasciato un aggiornamento di sicurezza al momento della pubblicazione di questo articolo.La precedente falla CVE-2023-2033 è stata risolta solo martedì, quindi poco prima che la seconda grande vulnerabilità venisse alla luce.
Per aggiornare Chrome, Firefox e Brave è sufficiente selezionare Chrome/Firefox/Brave e poi Informazioni Chrome/Firefox/Brave. Per Opera bisogna selezionare Opera/Aggiornamento & ripristino.

