Chrome: un 5° zero-day sfruttato nel 2026 — aggiornate subito il browser


\n\n\n\n

Google ha appena rilasciato un aggiornamento d’emergenza per Google Chrome per correggere una vulnerabilità zero-day attivamente sfruttata dagli aggressori, la quinta dall’inizio del 2026. Identificata come CVE-2026-11645, la falla può, in alcuni casi, consentire l’esecuzione di codice da remoto tramite una semplice pagina web trappola. Se usate Chrome (o un browser basato su Chromium come Edge, Brave o Opera), ecco perché e come agire senza attendere.

Cosa si sa della falla

Google ha confermato che un exploit esiste già «in circolazione», il che significa che la vulnerabilità viene usata in attacchi reali prima ancora che tutti gli utenti siano protetti. È esattamente ciò che definisce uno zero-day: gli aggressori sono un passo avanti rispetto alla correzione. Il problema è stato segnalato a Google da un ricercatore di sicurezza indipendente, e l’azienda ha reagito distribuendo una correzione in tempi record.

chrome_illus1 Chrome: un 5° zero-day sfruttato nel 2026 — aggiornate subito il browser

Come spesso accade con le falle dei browser, lo scenario d’attacco più temuto è il drive-by: basta visitare una pagina web malevola perché il codice dell’aggressore venga eseguito, senza clic né download volontari. Da qui l’urgenza dell’aggiornamento.

Le versioni corrette

Installate almeno la versione corretta corrispondente al vostro sistema:

\n
Quelques-astuces-pour-naviguer-rapidement-entre-les-onglets-de-Google-Chrome Chrome: un 5° zero-day sfruttato nel 2026 — aggiornate subito il browser
\n
  • Windows: Chrome 149.0.7827.102
  • macOS: Chrome 149.0.7827.103
  • Linux: Chrome 149.0.7827.102

Se il browser mostra una versione uguale o superiore, siete protetti da questa falla.

Come verificare e forzare l’aggiornamento

Chrome normalmente si aggiorna da solo, ma la distribuzione può richiedere giorni. Per applicarlo subito:

\n
Fonction-de-regroupement-donglets-Google-chrome Chrome: un 5° zero-day sfruttato nel 2026 — aggiornate subito il browser
\n
  • Fate clic sul menu (i tre puntini) in alto a destra, poi Guida → Informazioni su Google Chrome.
  • Chrome verifica quindi la presenza di un aggiornamento e lo scarica automaticamente.
  • Fate clic su Riavvia per completare l’installazione. Le schede aperte vengono ripristinate dopo il riavvio.
  • Controllate poi il numero di versione mostrato nella stessa pagina.

Il punto importante: un aggiornamento è realmente attivo solo dopo aver riavviato il browser. Molti utenti scaricano la correzione ma lasciano Chrome aperto per giorni, restando vulnerabili senza saperlo. Prendete quindi l’abitudine di riavviare Chrome regolarmente.

chrome_illus2 Chrome: un 5° zero-day sfruttato nel 2026 — aggiornate subito il browser

E se usate Edge, Brave o Opera?

Questi browser si basano sullo stesso motore Chromium e sono quindi interessati dalla stessa falla. Ogni produttore rilascia la propria correzione: verificate gli aggiornamenti in Impostazioni → Informazioni del vostro browser e riavviatelo. Non date per scontato che «sia solo Chrome».

Cosa cambia per voi

Questo episodio evidenzia una tendenza di fondo: i browser sono diventati il bersaglio numero uno degli aggressori, perché è lì che passiamo gran parte del nostro tempo online. Cinque zero-day corretti in poco più di sei mesi è un ritmo che ricorda una regola semplice: tenete sempre aggiornato il browser, attivate gli aggiornamenti automatici e riavviatelo regolarmente affinché le correzioni abbiano effetto. È una delle misure di sicurezza più efficaci ed economiche per un privato.

chrome_illus3 Chrome: un 5° zero-day sfruttato nel 2026 — aggiornate subito il browser

Il vostro Chrome era aggiornato? Verificate ora e seguite Wanda-techs per essere avvisati dei prossimi aggiornamenti di sicurezza critici.

\n\n\n\n\n\n

Share this content:

Ingénieur passionné et rédacteur web depuis 2018, j'allie mon expertise technique à ma passion pour l'écriture pour partager astuces, actualités et savoirs pratiques avec la communauté.

Commento all'articolo

Vous avez certainement manqué...