- Google corrigió un día cero de Chrome de reincorporación peligro inmediato con dos fallas de peligro media
- La vulnerabilidad probablemente esté relacionada con un desbordamiento del búfer LibANGLE que permite la corrupción de la memoria y la ejecución remota de código.
- Esto marca la octava decisión de día cero de Chrome este año, lo que pone de relieve los continuos ataques dirigidos a navegadores.
Google actualizó recientemente su navegador Chrome para protegerlo contra una vulnerabilidad de reincorporación peligro de la que se estaba abusando en la naturaleza como un día cero.
En un aviso de seguridad publicado a principios de esta semana, el titán de los navegadores dijo que solucionó tres errores para Chrome, incluidos dos de peligro media y uno de peligro reincorporación.
Para este zaguero, Google dijo que era “consciente de que existe un exploit en la naturaleza”. No se revelaron otros detalles para proteger a los usuarios a medida que se implementa el parche. Esta es una destreza típico de Google: ocultar detalles esencia a los usuarios, pero además a los ciberdelincuentes y otros piratas informáticos.
Estrechar el navegador
Se desconocen las fechas exactas en las que se paciencia que se implemente el parche, pero Google confirmó que llegará a la mayoría de los usuarios “en los próximos días/semanas”. El canal estable se actualizó a 143.0.7499.109/.110 para Windows/Mac y 143.0.7499.109 para Linux, y cuando verificamos, la modernización ya estaba instalada.
No hay confirmación oficial sobre cuál es el error, pero según el ID del error de Chromium, se encontró en la biblioteca LibANGLE de código descubierto de Google, informa BleepingComputer. LibANGLE es una capa de traducción que convierte llamadas de OpenGL ES en otras API de gráficos, generalmente Direct3D en Windows. permite Los navegadores y las aplicaciones ejecutan contenido WebGL y OpenGL ES incluso si el sistema activo no admite esas API de forma nativa.
La misma fuente afirma que lo más probable es que el error sea una vulnerabilidad de desbordamiento del búfer en el renderizador Metal de ANGLE, causada por un tamaño inadecuado del búfer. Los delincuentes podrían acontecer utilizado el error para corromper la memoria, rodear el navegador, filtrar datos confidenciales o incluso ejecutar código injustificado de forma remota.
Esta es la octava vulnerabilidad de día cero que Google solucionó en su navegador Chrome. El año pasado, la empresa abordó diez de estas vulnerabilidades.
Los navegadores son uno de los programas de software más utilizados en una computadora y, como tal, siempre son el objetivo de diferentes campañas de piratería.
A través de pitidocomputadora

El mejor antivirus para todos los bolsillos
Siga TechRadar en Google News y agréganos como fuente preferida para acoger parte, reseñas y opiniones de nuestros expertos en sus feeds. ¡Asegúrate de hacer clic en el pulsador Seguir!
Y por supuesto además puedes Siga TechRadar en TikTok para parte, reseñas, unboxings en forma de video y reciba actualizaciones periódicas de nuestra parte en WhatsApp además.




