La última actualización de Chrome se encarga de las vulnerabilidades

Google acaba de lanzar una actualización de finales de abril a su navegador Chrome. El número de la nueva versión es 90.0.4430.85. La actualización se ocupa de varios problemas de seguridad diferentes, uno de los cuales es una vulnerabilidad de día cero que ha sido detectada por investigadores de seguridad en la naturaleza.

Las notas detalladas de la actualización se publicaron en el blog de versiones de Chrome de Google. La publicación menciona específicamente que Google es consciente de que el problema del día cero, codificado como CVE-2021-21224, ha conocido casos de exploits en la naturaleza.

La vulnerabilidad en cuestión se describe como una "confusión de tipos en V8". V8 es un componente del navegador Chrome que maneja código JavaScript. El problema de la "confusión de tipos" se refiere a que el componente V8 confunde un tipo de entrada de datos con otro diferente, lo que genera escenarios potencialmente peligrosos en algunas configuraciones de ejecución de código.

Se detallaron un total de otros cuatro problemas de seguridad. Estos incluyen CVE-2021-21222: desbordamiento del búfer de pila en V8, CVE-2021-21226: usar después de libre en la navegación, CVE-2021-21225: acceso a memoria fuera de límites en V8 y CVE-2021-21223: desbordamiento de enteros en Mojo .

Dos de esas vulnerabilidades más se refieren al componente V8 del navegador, incluido un desbordamiento del búfer de pila, un tipo de problema del que generalmente pueden abusar los malos actores con una serie de propósitos maliciosos.

Dos de ellos fueron denunciados por una empresa china de seguridad en Internet. El resto provino de informes presentados por el investigador de seguridad Brendon Tiszka.

Es posible que desee forzar la actualización de su navegador Chrome porque, aunque la actualización ha estado disponible durante algunas horas, nuestros propios navegadores Chrome aún no se habían actualizado.

Para forzar a Chrome a descargar y aplicar sus últimas actualizaciones estables disponibles, haga clic en el botón de menú de kebab de tres puntos en la esquina superior derecha de su interfaz de Chrome. A continuación, coloque el cursor sobre "Ayuda" cerca de la parte inferior del menú y haga clic en "Acerca de Google Chrome". Esto debería iniciar el verificador de actualizaciones automatizado y Chrome debería descargar e instalar el parche de hoy, reiniciando en el proceso.

April 21, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.