1 2 3 4 5 6

Chrome actualiza seguridad y da bono a investigadores

The H security 05-Mar-2012

Google liberó una nueva versión estable de su navegador Chrome. La actualización soluciona 17 vulnerabilidades de alta severidad y actualiza el incluido reproductor Flash. Google refirió a usuarios de Adobe para detalles de la actualización del reproductor Flash, y como es usual, reveló pocos detalles sobre los 17 huecos que se cerraron en la liberación. Entre tanto, se especuló que los investigadores ganaron entre $500 y $3000 dólares por el descubrimiento de vulnerabilidades.

Un investigador, Michel Aubizzierre, quien trabajo con el nombre de miaubiz, encontró cuatro fallas repartidas, de las cuales tres estaban relacionadas, y figuran en el boletín CVE-2011-3037, y cinco errores de uso después de la liberación. Aubizzierre presentó recientemente la conferencia: "Desenterrando los mejores errores de Webkit del mundo" durante su participación. La conferencia analiza cómo las técnicas de aprendizaje automático ayudan a identificar los cambios relacionados con la seguridad del código fuente.

Aubizzierre fue uno de los tres investigadores que obtuvieron "premios especiales" de Google. Los errores registrados son 116661 (estado Rockstar), 116.662 (estado Leyenda) y 116.663 (estado Superhéroe), Aubizzierre, Aki Helin, de OUSPG, y Gerkis Arthur ganaron $10,000 dólares cada uno por sus "sostenidas y extraordinarias contribuciones" para localizar vulnerabilidades en Chrome. Helin se destacó por la "impresionante variedad de objetivos fuzz" informaron, y sobre Gerkis fue la  "significativa pena infligida a SVG". Los tres informes de errores también se enumeraron como CVE-1337-d00d1, CVE-1337-d00d2 y CVE-1337-d00d3, al parecer, el etiquetado de cada investigador resulto en un tipo argot.

La actualización de Google Chrome también se dirigió a otras cuestiones que no son de seguridad, tales como cursores y fondos que no se cargan, los plugins no se cargan en algunas páginas, cuando se detiene al pegar texto incluyendo los espacios finales, y los problemas con controles táctiles en algunos sitios. La versión fija de Chrome se descargará automáticamente mediante el mecanismo de actualización automática integrado en Chrome.

Fuente: The H security CL

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT