Google parchea fallos críticos en Chrome

La renovación de Chrome 16 representa la segunda actualización de seguridad para el navegador este mes.

Uno de los cinco fallos que se han solucionado es un residuo de la actualización del 9 de enero. Según un post publicado por Anthony Laforge, director de programación de Chrome, el fallo se parcheó hace dos semanas, pero “accidentalmente” se excluyó de las notas en su momento. La vulnerabilidad recibió la calificación de “crítica”, el nivel de amenaza más alto, y hacía que el navegador fallara cuando Chrome advertía al usuario que estaba entrando en una página maliciosa y después refrescaba la página.

El investigador Chamal de Silva informó sobre la vulnerabilidad a mediados de diciembre de 2011, y recibió una recompensa de 3.133 dólares por su trabajo. Fue la tercera vez que Google ha pagado esa cifra, la más alta de su programa de recompensas; la primera vez fue en junio de 2011. En Julio de 2010 Google incrementó la cifra máxima que podía pagar por encontrar un fallo de seguridad, desde 1.337 a 3.133, una semana después de que Mozilla incrementara la gratificación máxima por encontrar fallos en Firefox hasta los 3.000 dólares.

Los otros dos investigadores que desvelaron las tres vulnerabilidades restantes, con un nivel de amenaza ‘Alto’, cobraron un total de 3.000 dólares.

En lo que va de año Google ha pagado más de 8.000 dólares a investigadores independientes por encontrar fallos en Chrome. El año pasado el gigante de internet gastó más de 180.000 dólares en gratificaciones.

Chrome ya tiene una cuota de mercado del 19,1% según Net Aplication, y se espera que supere la barrera del 20% a finales de este mes o el próximo.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

NetApp y Red Hat facilitarán el desarrollo y la gestión de aplicaciones en entornos virtuales

Esta alianza pasa por la unión de la infraestructura de datos inteligente de NetApp y…

5 mins ago

Finetwork proyecta un crecimiento del 24 % en ingresos netos para 2024

Deberían rondar los 157 millones de euros, según sus cálculos, con 6 millones de EBITDA.

42 mins ago

Riverbed impulsa la resiliencia operativa con la aceleración y la observabilidad integradas

La plataforma de Riverbed es capaz de recolectar los datos que pasan por las redes…

46 mins ago

Las empresas tardan cada vez más en recuperarse de incidentes de ciberseguridad

Según datos de Fastly, les lleva de media 7,3 meses cuando el plazo previsto es…

1 hora ago

Veeam anuncia dos ediciones de Veeam Data Cloud Vault con precios low-cost

Junto a las ediciones Foundation y Advanced llegan otras mejoras, como la integración con Veeam…

2 horas ago

Data Readiness: libera el potencial data driven de tu organización

Keepler y Starburst organizan junto a Silicon un evento en el que analizar y reflexionar…

3 horas ago