Una singola pagina web era sufficiente per mettere a rischio la navigazione con Tor

30 Luglio 2026 - 09:55
0

Si parla ancora una volta di Tor dopo la scoperta di una vulnerabilità che ha coinvolto inevitabilmente anche Firefox. I ricercatori di Nebula Security hanno spiegato che il bug poteva essere sfruttato aprendo una pagina web adeguatamente predisposta, senza che l'utente dovesse modificare impostazioni o compiere altre azioni in particolare.

La falla, identificata come CVE-2026-10702, permette l'esecuzione di codice all'interno del processo che gestisce il rendering del browser. Mozilla l'ha classificata come vulnerabilità ad alta gravità e l'ha corretta con Firefox 151.0.3. Secondo Nebula Security, anche tutte le versioni di Tor Browser basate su release vulnerabili di Firefox risultavano esposte, pur non essendo stato possibile stabilire con precisione quali fossero.

Da sola questa vulnerabilità non consente di prendere il controllo completo del dispositivo, perché il codice viene eseguito all'interno della sandbox del browser. Nebula l'ha però presa in esame come "primo passaggio" di una catena di attacchi chiamata IonStack, sviluppata per un dispositivo ARM64 con Android 17. Il codice pubblicato dagli esperti è stato realizzato per una specifica versione di Android, ma il difetto presente in Firefox non dipende dall'architettura del processore.


CLICCA QUI PER CONTINUARE A LEGGERE

Qual è la tua reazione?

Mi piace Mi piace 0
Antipatico Antipatico 0
Lo amo Lo amo 0
Comico Comico 0
Wow Wow 0
Triste Triste 0
Furioso Furioso 0
Redazione

Redazione Eventi e News

Commenti (0)

User