MADRID, 18 Ago. (Portaltic/EP) -
Google ha lanzado una actualización para su navegador Chrome para escritorio que corrige once fallos de seguridad, uno de ellos activamente explotado por los ciberdelincuentes.
La actualización se encuentra disponible desde este martes para la versión de escritorio de Chrome en Windows (v104.0.5112.102/101), Mac (v104.0.5112.101) y Linux e incluye la corrección de once fallos de seguridad.
En su relación de vulnerabilidades, Google ha destacado una, identificada como CVE-2022-2856, de la que afirma que se ha explotado 'in the wild', una expresión que alude a que los ciberdelicuentes la han estado utilizando para sus fines maliciosos.
Aunque no aporta mucha información sobre ella, recoge que fue denunciada por dos investigadores de Google Threat Analysis Group el pasado 19 de julio, e implica una "validación insuficiente de entradas que no son de confianza en Intents", por la que una web maliciosa puede ejecutar código arbitrario en el equipo.