Hace 3 años | Por tiopio a welivesecurity.com
Publicado hace 3 años por tiopio a welivesecurity.com

Google lanzó actualización para Chrome que repara vulnerabilidad de alta severidad en el componente de audio del navegador y confirma existencia de un exploit para este fallo que está siendo utilizado activamente. Registrada como CVE-2021-21166, esta vulnerabilidad es de las más severas de las 47 reparadas por Google con la última actualización a la versión 89.0.4389.72 de Google Chrome que lanzó el martes de esta semana. Si bien la compañía explicó que no dará mayores detalles sobre esta falla en particular hasta que varios usuarios hayan…

Comentarios

tiopio

Cabe recordar que esta es la segunda zero-day que se parchea en Chrome en lo que va de este año. En febrero se reparó la CVE-2021-21148 descrita como un overflow del buffer en el heap en V8, mientras que en el año pasado fueron cinco las zero-day reparadas y que estaban siendo explotadas de manera activa, todas entre octubre y noviembre de 2020.

D

Da igual cuando leas esto...

E

Menos mal que tengo un amigo que es etical hacker, yo estoy tranquilo