Necesitas instalar esta actualización de Chrome ahora
el pasado viernes el Google lanzó una nueva actualización de seguridad no programada que resuelve una vulnerabilidad muy grave en Cromo que, según la empresa, actualmente se explota activamente.
seguido como CVE-2022-1096, la falla de día cero está relacionada con una vulnerabilidad de confusión de tipos en el motor JavaScript V8. Se ha acreditado a un investigador anónimo por informar el error el 23 de marzo de 2022.
Los errores de confusión, que ocurren cuando se accede a un recurso (por ejemplo, una variable o un objeto) utilizando un tipo incompatible con el inicializado originalmente, pueden tener graves consecuencias en lenguajes que no son seguros para la memoria, como C y C++. , lo que permite a un usuario malintencionado perder el acceso a la memoria.
El gigante tecnológico reconoció que «es consciente de que existe un exploit para CVE-2022-1096», pero no compartió ningún detalle adicional para evitar una mayor explotación, y hasta que la mayoría de los usuarios utilicen esta nueva versión de Chrome.
CVE-2022-1096 es la segunda vulnerabilidad de día cero abordada por Google en Chrome desde principios de año, siendo la primera CVE-2022-0609, una vulnerabilidad uso después de libre en el componente Animación que se corrigió el 14 de febrero.
a principios de esta semanaEl Grupo de Análisis de Amenazas (TAG) de Google ha publicado detalles de una campaña dual de grupos norcoreanos que utilizan la falla para apuntar a organizaciones con sede en EE. UU. que abarcan medios, informática, criptomonedas y tecnología financiera.
Se recomienda encarecidamente a los usuarios de Google Chrome que actualicen a la última versión, que ahora tiene la versión 99.0.4844.84 en Windows, Mac y Linux.
Ya dejaste tu like en nuestra página de facebook? Obtén toda la información de primera mano. También síguenos en Google News, solo selecciónanos de tus favoritos haciendo clic en la estrella.
Fundador de Noticias e Tecnologia, y este es su segundo proyecto online, luego de varios años vinculado a un portal enfocado en el sistema Android, del cual también fue uno de los fundadores.
Informático de profesión, apasionado por las nuevas tecnologías, los deportes de motor y la bicicleta de montaña.
«Explorador apasionado. Aficionado al alcohol. Fanático de Twitter. Webaholic galardonado. Aficionado a la comida. Geek de la cultura pop. Organizador».