De Hispasec – Una al Día: Google publica Chrome 48 y corrige 37 vulnerabilidades (23/01/2016)

Saludos nuevamente.

Bueno, vengo con más actualizaciones, ahora con las del navegador Google Chrome:

Google publica Chrome 48 y corrige 37 vulnerabilidades
sábado, 23 de enero de 2016

Como es habitual, Google solo proporciona información sobre los problemas solucionados reportados por investigadores externos o las consideradas de particular interés. En esta ocasión, aunque se han solucionado 37 nuevas vulnerabilidades, solo se facilita información de ocho de ellas (dos de gravedad alta y seis de importancia media).

Chrome.48.0.2564

Se corrigen vulnerabilidades por un casting incorrecto en V8, por uso de memoria después de liberarla en PDFium y una fuga de información en Blink. También problemas por confusión de origen en Omnibox, falsificación de URLs, espionaje del historial con HSTS y CSP, debilidad en el generador de números aleatorios en Blink y una lectura fuera de límites en PDFium. Se han asignado los CVE-2016-1612 al CVE-2016-1619.

También del trabajo de seguridad interno, varias correcciones procedentes de auditoría interna, pruebas automáticas y otras iniciativas (CVE-2016-1620). Así como múltiples vulnerabilidades en V8 en la rama 4.8 (actualmente 4.8.271.17).

Según la política de la compañía las vulnerabilidades anunciadas han supuesto un total de casi 10.500 dólares en recompensas a los descubridores de los problemas.

Esta actualización está disponible a través de Chrome Update automáticamente en los equipos así configurados o a través de «Información sobre Google Chrome» (chrome://chrome/).

 

Más información:

Stable Channel Update

http://googlechromereleases.blogspot.com.es/2016/01/stable-channel-update_20.html

 

Antonio Ropero

Twitter:@aropero

Acerca de Hector Suarez Planas

Es Licenciado en Ciencia de la Computación (3 de julio de 2002). Ha sido Administrador de Red en varias organizaciones, Programador y Analista de Sistemas. Actualmente se desempeña como Administrador de Red del Telecentro Tele Turquino de Santiago de Cuba. Tiene experiencia con sistemas Windows y GNU/Linux, Infraestructura de Redes (Cisco, AlliedTelesis, Netgear y HP ProCurve, Vyatta/VyOS), Servidores tanto físicos como virtuales (plataformas VMWare, Proxmox VE y Xen), Sistemas de Seguridad Informática (Snort/Suricata IDS, appliances AlienVault OSSIM), programador (Delphi, C++ Builder, Perl [poco], Python [algo]), entre otras cosas. Actualmente estoy incursionando en todo lo que tiene relación con Cloud Computing (OpenStack) y Centros de Datos. :-)
Esta entrada fue publicada en Actualizaciones, Google Chrome. Guarda el enlace permanente.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *