Google Chrome 48 soluciona 37 fallos de seguridad

Google Chrome 48 soluciona 37 fallos de seguridad

Rubén Velasco

Google Chrome es el navegador web más utilizado en todo el mundo, siendo a día de hoy su cuita de mercado incluso superior a la del veterano Internet Explorer. Este navegador web, desarrollado y mantenido por Google, está basado en el proyecto libre Chromium (también mantenido por Google y la comunidad) donde ambas versiones se actualizan periódicamente con el fin de ofrecer a los usuarios la mejor experiencia posible y protegerlos de las amenazas que, cada vez, son más habituales en la red.

Hace algunas horas Google anunciaba la llegada de la versión 48 de Google Chrome a la rama estable. Esta versión se ha centrado, una vez más, en solucionar problemas de rendimiento y fallos de seguridad en el navegador, ya que entre las principales novedades que se incluyen solo cabe destacar la posibilidad de interactuar con las notificaciones del navegador en Android y la eliminación definitiva del protocolo de cifrado RC4.

Otras de las características (destinadas mayormente a desarrolladores y programadores) incluidas en esta nueva versión son:

  • Nuevo panel de seguridad DevTools para desarrolladores.
  • El protocolo WebRTC ahora es compatible con el codec de vídeo VP9 ocupando la mitad del ancho de banda que otros codecs.
  • Numerosos cambios en la programación HTML, CSS y JavaScript.

En cuanto a la seguridad de Google Chrome 48, esta actualización soluciona un total de 37 fallos de seguridad, entre los que podemos destacar:

  • CVE-2016-1612. Peligrosidad alta. Un problema de cast en V8.
  • CVE-2016-1613. Peligrosidad alta. Un fallo que permite el uso de recursos tras la finalización de PDFium.
  • CVE-2016-1614. Peligrosidad media. Fuga de información causada por Blink.
  • CVE-2016-1615. Peligrosidad media. Un fallo de origen en la omnibarra de Chrome.
  • CVE-2016-1616. Peligrosidad media. Un fallo de seguridad que permitía suplantar direcciones URL.
  • CVE-2016-1617. Peligrosidad media. Permitía el rastreo a través de HSTS y CSP.
  • CVE-2016-1618. Peligrosidad media. Un fallo que generaba números aleatorios débiles en Blink.
  • CVE-2016-1619. Peligrosidad media. Un fallo que permitía acceder a los datos más allá de los límites de la memoria en PDFium.

Google cuenta con un programa Bug Bounty donde ofrece recompensas a los investigadores de seguridad que detecten y reporten fallos en su software. Solo con los fallos anteriores, el lanzamiento de esta nueva versión y la solución de los fallos ha supuesto a la compañía 10.500 dólares.

Cómo descargar Google Chrome 48, 49 y 50

El nuevo Google Chrome 48 se encuentra disponible para Windows, Linux y Mac OS X, tanto en versiones de 32 bits como en 64 bits. Los usuarios de Linux que instalen la versión de 32 bits recibirán un mensaje indicando que el navegador dejará de recibir soporte en breve, obligándoles a actualizar a la versión de 64 bits o, de no ser posible, a optar por la versión x86 de Chromium u otro navegador alternativo como Firefox. Las versiones móviles del navegador también se han visto renovadas. Puedes configurar una contraseña para Chrome.

Podemos descargar este navegador web de forma totalmente gratuita desde el siguiente enlace, pudiendo elegir así tanto la rama que queremos como el sistema operativo donde vamos a utilizar el navegador.

¿Eres usuario de Google Chrome? ¿Qué cambiarías o añadirías en el navegador para las próximas actualizaciones?

¡Sé el primero en comentar!