lunes, 9 de abril de 2012

Google vuelve a parchear Chrome 18.


LUNES 9 DE ABRIL DE 2012


La mayor parte de las vulnerabilidades que Google ha tenido que solucionar por segunda vez en poco más de una semana fueron identificadas como ‘user-after-free’ , un tipo de vulnerabilidad de memoria que los investigadores han encontrado en grandes cantidades dentro de Chrome gracias a la herramienta de detección AddressSanitizer del propio Google.

Del total de las vulnerabilidades, siete se han considerado con un grado de severidad “alto”, el segundo más importante en el sistema de Google, otras cuatro se han considerado “medias” y una ha estado considerada como “baja”.

El responsable de Chrome ha invertido un total de 216.000 dólares en su programa de recompensas este año, incluyendo los 120.000 dólares que donó para el concurso Pwnium.

Google ha pagado un total de 6.000 dólares en recompensas a tres investigadores por descubrir siete de las vulnerabilidades. El resto fueron descubiertas por el propio equipo de investigación de la compañía.

El mes pasado Chrome consiguió una cuota del 18,6% en el mercado de navegadores a nivel mundial, una caída de casi un tercio respecto a febrero. La versión nuevamente parcheada de Chrome 18 para Windows, Mac OS y Linux puede descargarse desde la página web de Google.