Llegamos a ustedes gracias a:



Noticias

Parche para nueve agujeros en Chrome

[08/02/2011] Google ha lanzado nueve parches para otras tantas fallas de seguridad en su navegador Chrome.

Las nueve fallas arregladas en Chrome 9.0.597.84 incluyen diversos tipos de errores, aunque solo una de ellas es considerada como crítica, el nivel más peligroso. Dos de las 9 tienen una calificación de riesgo alta y las otras seis baja.
Según la empresa de seguridad francesa Vupen, la más grave (relacionada con el sonido) puede ser aprovechada para eludir la sandbox de Chrome. Si se confirma, sería la segunda vulnerabilidad que permitiría evitar la sandbox.
Cabe recordar, en cualquier caso, que Chorme es el único gran navegador que aísla los procesos del sistema en una sandbox, tecnología diseñada para prevenir que el malware escape de la aplicación original (como Chrome) para infectar todo la computadora o robar información del disco duro.
Esta información no llega en el mejor momento para Chrome, sobre todo después de saberse que en la feria Pwn2Own se premiará con 20 mil dólares a quien encuentre una vulnerabilidad en el navegador. Quizá por eso algunos investigadores ya auguran que Chrome solo sobrevivirá a este concurso el primer día.
Gregg Keizer, Computerworld (US)