Google publica Chrome 49 y corrige 26 vulnerabilidades

Google anuncia una nueva versión de su navegador Google Chrome 49. Se
publica la versión 49.0.2623.75 para las plataformas Windows, Mac y
Linux, que junto con nuevas funcionalidades y mejoras, además viene a
corregir 26 nuevas vulnerabilidades.

Como es habitual, Google solo proporciona información sobre los
problemas solucionados reportados por investigadores externos o las
consideradas de particular interés. En esta ocasión, aunque se han
solucionado 26 nuevas vulnerabilidades, solo se facilita información de
13 de ellas (ocho de gravedad alta y cinco de importancia media).

Se corrigen vulnerabilidades por un casting incorrecto en Extensions,
por salto de la política de mismo origen en Blink y en el plugin Pepper
y por uso de memoria después de liberarla en Blink, en WebRTC y en
Favicon. También problemas por salto de la validación SRI, salto de la
WebAPI, acceso fuera de límites en libpng, fuga de información en Skia y
confusión de origen en Extensions UI. Se han asignado los CVE-2016-1630
al CVE-2016-1641 y el CVE-2015-8126.

También del trabajo de seguridad interno, varias correcciones
procedentes de auditoría interna, pruebas automáticas y otras
iniciativas (CVE-2016-1642). Así como múltiples vulnerabilidades en V8
en la rama 4.9 (actualmente 4.9.385.26).

Según la política de la compañía las vulnerabilidades anunciadas han
supuesto un total de casi 36.500 dólares en recompensas a los
descubridores de los problemas. Google informa de otros 14.500 dólares
en recompensas por vulnerbailidades en versions en desarrollo (no
estables).

Esta actualización está disponible a través de Chrome Update
automáticamente en los equipos así configurados o a través de
“Información sobre Google Chrome” (chrome://chrome/).

Ver informacion original al respecto en Fuente:
http://unaaldia.hispasec.com/2016/03/google-publica-chrome-49-y-corrige-26.html

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies