20 de marzo de 2016

GOOGLE. Corrige tres vulnerabilidades en Chrome

Google ha publicado una actualización de seguridad para su navegador Google Chrome (versión 49.0.2623.87) para todas las plataformas (Windows, Mac y Linux) para corregir tres nuevas vulnerabilidades de gravedad alta.
 En esta ocasión se han corregido tres vulnerabilidades, una confusión de tipos y un uso después de liberar en Blink (con CVE-2016-1643 y CVE-2016-1644) y una escritura fuera de límites en PDFium. Según la política de la compañía las vulnerabilidades anunciadas han supuesto un total de 8.500 dólares en recompensas a los descubridores de los problemas.
 Esta actualización se realiza apenas unos días después de que publicara la versión 49, que ya corregía otros 26 problemas de seguridad. La publicación de esta nueva versión con tan poco tiempo de diferencia, y la importancia de las recompensas, es un indicativo de la especial gravedad de los problemas corregidos.
 Como es habitual, esta actualización está disponible a través de Chrome Update automáticamente en los equipos así configurados o a través de “Información sobre Google Chrome” (chrome://chrome/).
Más información:
Fuente: Hispasec