Google publica Chrome 44 y corrige 43 vulnerabilidades

Google publica Chrome 44 y corrige 43 vulnerabilidades

Google anuncia una nueva versión de su navegador Google Chrome 44. Se publica la versión 44.0.2403.89 para las plataformas Windows, Mac y Linux, que junto con nuevas funcionalidades y mejoras, además viene a corregir 43 nuevas vulnerabilidades.
Según el aviso de Google entre las mejoras se incluyen nuevas APIs de extensiones y de aplicaciones. También numerosos cambios en la estabilidad y rendimiento.

Como es habitual, Google solo proporciona información sobre los problemas solucionados reportados por investigadores externos o las consideradas de particular interés. En esta ocasión, aunque se han solucionado 43 nuevas vulnerabilidades, solo se facilita información de 19 de ellas (12 de gravedad alta, seis clasificados como media y uno de nivel bajo).

Desbordamientos de buffer en pdfium y en expat, alguna configuración permitía la ejecución de archivos inmediatamente después de su descarga, UXSS en blink y en Chrome para Android y corrupción de memoria en skia. También múltiples problemas por uso de memoria después de liberarla en IndexedDB, pdfium, blink, accesibilidad y por una terminación inesperada de procesos GPU.

Otros problemas corregidos corresponden a salto de CSP, salto de SOP con CSS, lectura de memoria sin inicializar en ICU, falsificación de URLs mediante archivos pdf y fuga de información en el auditor XSS. Los CVE asignados van del CVE-2015-1270 al CVE-2015-1288.

También del trabajo de seguridad interno, varias correcciones procedentes de auditoría interna, pruebas automáticas y otras iniciativas (CVE-2015-1289).

Según la política de la compañía las vulnerabilidades anunciadas han supuesto un total de casi 40.000 dólares en recompensas a los descubridores de los problemas.

Esta actualización está disponible a través de Chrome Update automáticamente en los equipos así configurados o a través de “Información sobre Google Chrome” (chrome://chrome/).

Ver informacion original al respecto en Fuente:
http://unaaldia.hispasec.com/2015/07/google-publica-chrome-44-y-corrige-43.html

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies