Categorías: Actualidad

Google corrigió cuatro fallas de seguridad con la actualización 114 del navegador Chrome

El gigante tecnológico Google lanzó recientemente una importante actualización de seguridad para su navegador Chrome. Con Chrome 114, Google corrigió cuatro vulnerabilidades de seguridad diferentes que afectaban a varios componentes del navegador Chrome.

Se acerca la actualización de seguridad de Google Chrome 114

La reciente actualización del navegador Google Chrome 114 ha traído muchas correcciones de seguridad. Específicamente, la empresa abordó cuatro problemas diferentes que afectan la seguridad del navegador.

Como se explica en el blog de lanzamiento de Chrome de Google, tres de las cuatro vulnerabilidades han alcanzado un nivel de gravedad alto. Incluso ganaron grandes recompensas para los investigadores por señalar las fallas.

El primero de ellos es CVE-2023-3420, una vulnerabilidad de confusión de tipo en el componente V8 de Chrome. Google reconoció al investigador de GitHub Security Lab, Man Yue Mo, quien informó la vulnerabilidad a Google a principios de junio. Además, la compañía también recompensó al investigador con una recompensa por errores de $ 20,000.

La segunda vulnerabilidad parcheada con esta versión de Chrome incluye CVE-2023-3421, una falla de uso posterior a la versión en Media. Google recompensó al investigador de Cisco Talos Piotr Bania por informar la vulnerabilidad con una recompensa de $ 10,000.

Luego, el mensaje menciona otro uso de alta gravedad después de una falla gratuita en la vista de invitado. Esta vulnerabilidad (CVE-2023-3422) llamó la atención de un investigador bajo el seudónimo de «asnine», quien informó la falla a Google a principios de junio. La empresa agradeció el trabajo de Asnine con un bono de $5,000.

Google no compartió detalles del cuarto problema de seguridad. Además, la compañía no reveló ningún otro detalle sobre las tres fallas además de indicar las ID de CVE y la naturaleza de las fallas. Ha sido un estándar de la compañía evitar compartir detalles sobre las vulnerabilidades del navegador, dando a los usuarios mucho tiempo para actualizar sus dispositivos y evitar posibles ataques.

Estos parches de seguridad se envían con Google Chrome para escritorio, versión 114.0.5735.198/199 para Windows y versión 114.0.5735.198 para Mac y Linux.

Además, la empresa también parchó las mismas vulnerabilidades con Chrome para la versión de Android 114.0.5735.196. Por lo tanto, el usuario de Android también debe actualizar sus dispositivos a la última versión de Chrome para recibir los parches.

Háganos saber sus pensamientos en los comentarios.

Fuente

WP Dev JaGonzalez

Hijo, esposo y padre de un hermoso niño. Amante de los animales, la tecnología, informática y programación. Si tienes alguna duda, inquietud, comentario o deseas comunicarte directamente conmigo, puedes enviarme un correo electrónico a admin@jagonzalez.org

Compartir
Publicado por
WP Dev JaGonzalez

Entradas recientes

iPhone Hackeado: Qué Hacer para Proteger tu Dispositivo y Asegurar tu Seguridad

¿Has notado aplicaciones desconocidas o un drenaje inesperado de la batería? Estos podrían ser indicios…

4 meses hace

Cómo Restablecer un iPhone a su Estado de Fábrica

Saber cómo Restablecer un iPhone a su Estado de Fábrica es clave para solucionar problemas…

4 meses hace

Motorola planea lanzar al menos dos nuevos teléfonos Moto G en septiembre

Motorola ha confirmado el lanzamiento de Moto G84 5G y Moto G54 5G en India,…

1 año hace

El equipo de WizardLM afirma que un modelo de IA de terceros les robó el trabajo

Recuerde WizardCoder, ¿el codificador de IA que cubrimos recientemente aquí en Windows Report? Nos jactamos…

1 año hace

Las fallas del complemento Jupiter X Core amenazaron a 172.000 sitios web con apropiaciones de cuentas

Los investigadores han descubierto numerosos fallos de seguridad en el complemento WordPress Jupiter X Core…

1 año hace

Consola portátil Xbox: aquí tienes todo lo que necesitas saber al respecto

Para solucionar problemas del sistema de PC con Windows, necesitará una herramienta dedicada Fortect es…

1 año hace