Google ha publicado la versión 4.0.249.89 de Chrome para Windows, una actualización de seguridad que corrige tres vulnerabilidades calificadas de “alto riesgo”. Estas vulnerabilidades incluyen un
Bug al procesar las etiquetas <ruby> y dos desbordamientos (uno en el motor V8 de Javascript y otro en la sandbox). La actualización también corrige dos riesgos medios, uno de los cuales puede provocar una redirección en el destino de ciertos iframe y otro que provoca una “confusión de dominio” cuando se rellena el diálogo de autenticación HTTP. No se han proporcionado más datos hasta que “la mayoría de usuarios actualice sus equipos”.
La “confusión de dominio” fue descubierta por Timothy D. Morgan, de Virtual Security Research, que ha sido la primera persona en recibir una recompensa por encontrar y reportar una vulnerabilidad en el navegador. Morgan ha donado sus 500$ para la reconstrucción de Haiti, por lo que Google aumentó la donación a 1.337$. Google lanzó su programa de recompensas a mediados del mes pasado para motivar a los expertos externos para que notifiquen las vulnerabilidades que encuentren en su navegador.
Podéis encontrar más detalles acerca de la actualización en un post en el “Google Chrome releases Blog”. Chrome 4.0.249.89 está disponible para Windows XP, Vista y Windows 7.



Artículos archivados
Twitter
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Googlize this
Blinklist
Facebook
Wikio
Meneame


