Google soluciona 27 fallos en Chrome

Google ha pagado un total de 16.500 dólares en concepto de recompensas a los investigadores de seguridad que han descubierto el último bloque de 27 vulnerabilidades en Chrome, el navegador de la compañía.

El parche de seguridad  soluciona 18 vulnerabilidades calificadas como ‘altas’, seis consideradas como ‘medias’ y otras tres que tienen un riesgo ‘bajo’. Por lo tanto ninguno de los fallos ha recibido el grado de ‘crítico’, la categoría reservada a los fallos que pueden permitir que un atacante escape a la sandbox del navegador; en lo que va de año la compañía ha solucionado un total de tres fallos críticos.

Cinco de las vulnerabilidades son fallos denominados “stale pointer”, un fallo que describe el código de localización de memoria de una aplicación, en este caso Chrome. Google ha parcheado numerosos agujeros de seguridad de este tipo en los últimos cuatro meses.

Otros fallos solucionados en la última actualización de seguridad permitían que los atacantes falsificar el contenido de la barra de direcciones o comprometiera el navegador con archivos SVG maliciosos.

Los 16.500 dólares se han repartido entre once investigadores, y aumenta hasta los 77.000 dólares la cantidad que Google ha pagado este años a los que descubren fallos de seguridad en su navegados según un programa de recompensas que la compañía anunció hace un par de años.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

La formación en inteligencia artificial es esencial para 7 de cada 10 trabajadores

Randstad Research detecta la necesidad de expertos en el desarrollo, la supervisión y la adaptación…

7 horas ago

El 79 % de la huella de carbono de un portátil se genera durante su fabricación

Atos calcula que, en las grandes organizaciones, 3 de cada 4 ordenadores portátiles pueden ser…

8 horas ago

Volvo Cars aprovechará 3DEXPERIENCE para el desarrollo de vehículos

Sus ingenieros utilizarán la tecnología de Dassault Systèmes para la gestión de incidencias, la reutilización…

9 horas ago

NetApp y Red Hat facilitarán el desarrollo y la gestión de aplicaciones en entornos virtuales

Esta alianza pasa por la unión de la infraestructura de datos inteligente de NetApp y…

10 horas ago

Finetwork proyecta un crecimiento del 24 % en ingresos netos para 2024

Deberían rondar los 157 millones de euros, según sus cálculos, con 6 millones de EBITDA.

10 horas ago

Riverbed impulsa la resiliencia operativa con la aceleración y la observabilidad integradas

La plataforma de Riverbed es capaz de recolectar los datos que pasan por las redes…

10 horas ago