• Atualização de Segurança para Chrome 27

    O Google acaba de publicar uma atualização de segurança para seu navegador proprietário, o Google Chrome, e sua plataforma Chrome Frame para uso via Internet Explorer. A atualização corrige uma vulnerabilidade de segurança avaliada como "Crítica", nove vulnerabilidades avaliadas como "Alta" e uma vulnerabilidade avaliada como "Média". Também existe um conjunto de correções incluído nesta atualização visando a correção de uma falha de alta gravidade contendo todos os bugs encontrados mediante processo de auditoria, fuzzing e outros procedimentos de segurança internos da companhia.


    A brecha crítica, referente a uma corrupção de memória na manipulação de socket SSL, e uma das brechas avaliada como "Alta" pela empresa. Porém, como as mesmas não resultaram de nenhuma descoberta por parte do programa de caça aos bugs da companhia, ninguém foi premiado. Mas as oito vulnerabilidades restantes, catalogadas como risco "Alto", e a última brecha catalogada como "Média", geraram para seus descobridores um montante total de US$ 10.000. Uma das brechas avaliadas como "Alta", um problema do tipo user-after-free com APIs de acesso para bancos de dados, ganhou o valor de US$ 1.337, sendo esse um montante que representa o reconhecimento da empresa para a descoberta de um problema interessante sendo identificado. Mas esse não foi o maior valor pago aos participantes. A maior premiação foi destinada para um problema que acontecia apenas no Windows, onde manipulações erradas estavam sendo passadas para o renderizador e Colin Payne, o descobridor, foi agraciado com US$ 2.000.

    As instalações existentes do Chrome no Windows, Mac OS X e Linux deverão ser atualizadas automaticamente. Ao receberem a notificação de disponibilidade de nova atualização, os usuários devem aceitá-la imediatamente para manterem seus sistemas protegidos. Para os demais usuários, o download do navegador proprietário Chrome ou do Chrome Frame (um plugin para Internet Explorer que permite aos usuários navegarem na Internet com o Chrome de forma embarcada no próprio IE) pode ser efetuado diretamente do site da companhia.

    Saiba Mais:

    - Heise Online: Security update for Chrome 27 (em Inglês)