Google parchea un fallo crítico en Chrome para Windows

Google ha parcheado once vulnerabilidades en Chrome, incluida una considerada como ‘crítica’ por la compañía. Se trata de la segunda vez en este mes que Google actualiza Chrome para solucionar fallos de seguridad.

Una de las once vulnerabilidades ha sido calificada de ‘crítica’, el nivel de riesgo más alto, nueve son considerados como ‘altos’ y el resto son de riesgo ‘medio’. Se trata de la sexta vulnerabilidad crítica parcheada por Google este año.

El fallo crítico está relacionado con el código que añade efectos especiales, como las 3D, pero que sólo afecta a la versión para Windows del navegador.

Cuatro de las vulnerabilidades están afectadas por un fallo en la gestión de la memoria, que puede ser explotado para inyectar código de ataque.

Como suele ser habitual, Google ha bloqueado la base de datos de fallos para impedir que se obtenga información detallada sobre las once vulnerabilidades. La compañía impide que se vea públicamente esta información para dar tiempo a los usuarios a actualizar, esperando en ocasiones varios meses.

De acuerdo con su política de recompensas, Google ha pagado 8.337 dólares a siete investigadores que han informado de ocho vulnerabilidades, incluidos 1.337 dólares por el fallo crítico y 2.500 a Sergey Glazunov, uno de los investigadores más conocidos por Google, por dos vulnerabilidades con riesgo alto.

Con esta cantidad Google ha pagado unos 120.000 dólares a investigadores externos por encontrar vulnerabilidades en sus productos en lo que va de año.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Telefónica Empresas ayudará a Microsoft a expandir los Copilot+ PC por España

Acompañará a las empresas en sus procesos de equipamiento, desde la elección del hardware hasta…

4 horas ago

IBM y Esade promueven el uso de la IA en los Consejos de Administración

Juntos, trabajarán en la formación y la actualización de habilidades para que los consejeros impulsen…

5 horas ago

ASUS lanza un Mini PC con inteligencia artificial

Este dispositivo incluye entre sus especificaciones procesador Intel Core Ultra (Serie 2) y botón Copilot.

6 horas ago

EasyVisa adquiere una participación mayoritaria en OTRS Group

Ya cuenta en su poder con más del 90 % de las acciones del proveedor…

6 horas ago

SoftwareOne y Crayon acuerdan fusionarse

Los actuales consejeros delegados, Raphael Erb y Melissa Mulholland, se convertirán en co-CEOs de la…

7 horas ago

Karen Gaines dirigirá la práctica de Seguridad y Resiliencia de Kyndryl en España y Portugal

Liderará una unidad de negocio con la que Kyndryl permite a sus clientes reforzar operaciones…

8 horas ago