Noticias

Correcciones de Google 2 días cero explotados activamente

Recientemente, Google lanzó una actualización de emergencia para el navegador Chrome.. La razón de eso también radica en 2 explotado activamente Día cero vulnerabilidades. El grupo de análisis de amenazas del gigante de Internet (ETIQUETA) descubrió e informó sobre la falla en septiembre 15, 2021, y octubre 26, 2021, correspondientemente. Los especialistas en ciberseguridad dicen que son los explotados activamente en la naturaleza. Identificados como CVE-2021-38000 y CVE-2021-38003, los exploits se conectan con una implementación inapropiada en el motor V8 JavaScript y WebAssembly y una validación insuficiente de la entrada no confiable en una función llamada Intents también.

Google Chrome 2021 días cero

“Google is aware that exploits for CVE-2021-38000 y CVE-2021-38003 existir en la naturaleza,” la empresa hizo una nota.

Pero no compartió detalles técnicos sobre cómo se explotaron exactamente las dos vulnerabilidades. Esta actualización de canal estable también incluyó la vulnerabilidad use-after-free en el componente Web Transport CVE-2021-38002. Los especialistas señalaron este parche por primera vez en el concurso de la Copa Tianfu celebrado a principios de este mes en China.. En total, podría ser 16 cero días en el navegador web desde principios de este año.

  • CVE-2021-37976 – Information leak in core;
  • CVE-2021-37975 – Use-after-free in V8;
  • CVE-2021-37973 – Use-after-free in Portals;
  • CVE-2021-30633 – Use-after-free in Indexed DB API;
  • CVE-2021-30632 – Out of bounds write in V8;
  • CVE-2021-30563 – Type confusion in V8;
  • CVE-2021-30554 – Use-after-free in WebGL;
  • CVE-2021-30551 – Type confusion in V8;
  • CVE-2021-21224 – Type confusion in V8;
  • CVE-2021-21220 – Insufficient validation of untrusted input in V8 for x86_64;
  • CVE-2021-21206 – Use-after-free in Blink;
  • CVE-2021-21193 – Use-after-free in Blink;
  • CVE-2021-21166 – Object recycle issue in audio;
  • CVE-2021-21148 – Heap buffer overflow in V8.
  • Para la mitigación de todos los posibles riesgos, actualice su navegador Chrome a la última versión (95.0.4638.69) Para ventanas, Linux y Mac. Dirígete a Configuración > ayuda > “About Google Chrome”.

    Historial y estadísticas de Google Chrome

    El navegador web Google Chrome se lanzó en 2008. Al principio, solo los usuarios de Microsoft Windows pueden usarlo. Pero macOS, Linux, y varias plataformas móviles obtuvieron rápidamente el soporte para el navegador. En el medio de 2012 Chrome se convirtió en el navegador más popular del mundo.. Y según Statista, Chrome es actualmente el navegador principal de más de 2.65 mil millones de usuarios de internet. Eso constituye 1.29 mil millones en 2014.

    Google Chrome tiene una cuota de mercado global de navegadores de 63.58% en todos los dispositivos. Una pequeña disminución de la 64.6% acción registrada en 2019. Para la comparación, the nearest competitor – Safari – has a market share of 19.37%. Entre los usuarios móviles, Chrome tiene una cuota de mercado un poco menor de 62.48%. No obstante, la ocupación de Chrome en el mercado de navegadores móviles ha ido aumentando constantemente desde que se introdujo aquí..

    Andrew Nail

    Periodista de ciberseguridad de Montreal, Canadá. Estudió ciencias de la comunicación en la Universite de Montreal.. No estaba seguro de si un trabajo de periodista es lo que quiero hacer en mi vida., pero en conjunto con las ciencias técnicas, es exactamente lo que me gusta hacer. Mi trabajo es captar las tendencias más actuales en el mundo de la ciberseguridad y ayudar a las personas a lidiar con el malware que tienen en sus PC..

    Mensajes recientes

    Remove Monoidme.co.in Pop-up Ads

    About Monoidme.co.in Monoidme.co.in pop-ups can not launch out of the blue. Si ha hecho clic…

    11 horas atras

    Eliminar anuncios emergentes de Jeezipax.co.in

    Acerca de Jeezipax.co.in Las ventanas emergentes de Jeezipax.co.in no se pueden exponer de la nada. Si ha hecho clic en…

    2 hace días

    Eliminar anuncios emergentes de Qowin.co.in

    Acerca de Qowin.co.in Las ventanas emergentes de Qowin.co.in no se pueden exponer de la nada. Si ha hecho clic…

    2 hace días

    Eliminar anuncios emergentes de Wagaloo.co.in

    Acerca de Wagaloo.co.in Las ventanas emergentes de Wagaloo.co.in no se pueden abrir de la nada. Si realmente ha hecho clic…

    2 hace días

    Eliminar anuncios emergentes de Gtalauncher.ru

    Acerca de Gtalauncher.ru Las ventanas emergentes de Gtalauncher.ru no se pueden abrir de la nada. Si realmente ha hecho clic…

    2 hace días

    Eliminar anuncios emergentes de Metogthr.com

    Acerca de Metogthr.com Las ventanas emergentes de Metogthr.com no pueden exponerse de la nada. Si ha hecho clic en…

    2 hace días