LinuxParty
Google implementó el viernes un parche de seguridad de emergencia en su navegador web Chrome para abordar una falla de seguridad que se sabe que tiene un exploit en la naturaleza.
Rastreada como CVE-2021-37973 , la vulnerabilidad se ha descrito como uso después de gratis en la API de Portals , un sistema de navegación de páginas web que permite que una página muestre otra página como un recuadro y "realice una transición sin problemas a un nuevo estado, donde el La página anteriormente insertada se convierte en el documento de nivel superior ".
A Clément Lecigne de Google Threat Analysis Group (TAG) se le ha atribuido el mérito de informar de la falla. No se han revelado detalles adicionales relacionados con la debilidad a la luz de la explotación activa y para permitir que la mayoría de los usuarios apliquen el parche, pero el gigante de Internet dijo que es "consciente de que existe un exploit para CVE-2021-37973 en la naturaleza. "
La actualización llega un día después de que Apple se moviera para cerrar un agujero de seguridad explotado activamente en versiones anteriores de iOS y macOS ( CVE-2021-30869 ), que el TAG señaló como "utilizado junto con una ejecución remota de código de N días dirigida a WebKit". . " Con la última solución, Google ha abordado un total de 12 fallas de día cero en Chrome desde principios de 2021:
- CVE-2021-21148 : desbordamiento del búfer de pila en V8
- CVE-2021-21166 : Problema de reciclaje de objetos en audio
- CVE-2021-21193 - Usar después de usarlo gratis en Blink
- CVE-2021-21206 - Usar después de usarlo gratis en Blink
- CVE-2021-21220 : validación insuficiente de una entrada que no es de confianza en V8 para x86_64
- CVE-2021-21224 : confusión de tipos en V8
- CVE-2021-30551 : confusión de tipos en V8
- CVE-2021-30554 - Use-after-free en WebGL
- CVE-2021-30563 : confusión de tipos en V8
- CVE-2021-30632 - Escritura fuera de límites en V8
- CVE-2021-30633 : usar después de forma gratuita en la API de base de datos indexada
Se recomienda a los usuarios de Chrome que actualicen a la última versión (94.0.4606.61) para Windows, Mac y Linux dirigiéndose a Configuración> Ayuda> 'Acerca de Google Chrome' para mitigar el riesgo asociado con la falla.

-
Fedora
- La distribución de Linux Ultramarine 41 basada en Fedora ya está disponible para descargar
- Cómo instalar un intercambiador de entornos de escritorio en Fedora
- Instalar Steam Valve en Fedora
- Fedora KDE es un brillante sistema operativo de escritorio listo para cualquier tipo de usuario.
- Se lanzó Fedora Linux 41 con Linux Kernel 6.11, DNF5, GNOME 47 y más
- Fedora 39 beta ofrece la distribución de Linux con mejor rendimiento que he visto en mucho tiempo
- Fedora lanzó la computadora portátil Fedora Slimbook Linux con pantalla 3K, NVIDIA RTX 3050 Ti
- Fedora 38 Linux nueva versión de esta gran distro, disponible
- AWS de Amazon lanza 'Amazon Linux 2023' basado en Fedora y optimizado para la nube
- Instalar Nginx con PHP5 (y PHP-FPM) y Soporte MySQL en Fedora Linux
- Instalar Nginx con PHP5 (PHP-FPM) y MySQL en Fedora 17
- 20 comandos YUM para la gestión de paquetes
- Servidor Samba eb Fedora 13 con dbsam Backend
- La distro, Fedora Linux, declarada "Bien público digital"
- 26 Comandos de DNF para gestión de paquetes (rpm) en Fedora Linux