Hace 4 horas | Por josemaX a securityonline.info
Publicado hace 4 horas por josemaX a securityonline.info

Google ha publicado una actualización de seguridad urgente para su navegador Chrome, parcheando tres vulnerabilidades, una de ellas calificada como "crítica". Las vulnerabilidades, rastreadas como CVE-2024-6990, CVE-2024-7255 y CVE-2024-7256, podrían permitir a los atacantes explotar debilidades en la funcionalidad del navegador, comprometiendo la seguridad del usuario.

Comentarios

j

Para los que usen "esta cosa".

s

#1 El navegador de Windows, Edge, está basado en la parte libre de Chrome, Chromium. Así que mucha gente usa eso porque es lo que viene con el ordenador...

j

#2 otras "dos cosas" lol lol lol (no me refiero a Chromium)

Aokromes

#1 #2 y no olvidemos de todos los abortos que usan electron.

pkreuzt

#6 Yo estoy en testing y aún no me ha llegado. Desventajas de ir solo medio al límite.

pkreuzt

¿Esto afecta a Chromium? En mi distro no veo ninguna actualización por el momento.

s

#3 Parece que sí: https://security-tracker.debian.org/tracker/CVE-2024-6990
https://security-tracker.debian.org/tracker/CVE-2024-7256 (unfixed)
El tema es que esa actualización no es de hoy, lleva la varios días arreglada.

pkreuzt

#5 lintian reports 2466 errors and 2976 warnings

wall

j

#3 Debe, porque Debian lo ha corregido:

https://security-tracker.debian.org/tracker/CVE-2024-6990