Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Google soluciona otro 0-day en Chrome para resolver un fallo de seguridad crítico


Si usas Google Chrome en un ordenador, actualiza de nuevo a la versión más reciente. Los de Mountain View han lanzado un nuevo parche que resuelve fallos de seguridad críticos. Entre ellos, una vulnerabilidad de día cero que ya se ha explotado en ataques informáticos.


  • Una nueva actualización de Google Chrome ha sido anunciada para Windows, macOS y Linux.
  • Resuelve la tercera vulnerabilidad de día cero explotada en ataques en una semana, y ya son siete en lo que va de 2024. 
  • Tercer día cero de Chrome en una semana
Google ha publicado una actualización de su navegador Chrome para corregir un día cero (CVE-2024-4947) explotado en la naturaleza. Se trata de una vulnerabilidad del motor JavaScript V8 de Chrome descubierta por Vasily Berdnikov y Boris Larin, de la empresa de seguridad rusa Kaspersky. Los dos investigadores afirman que el día cero se utilizó en ataques selectivos. Este es el tercer día cero de Chrome parcheado en la última semana, y el séptimo día cero de Chrome de Google este año.

Es la tercera brecha de este tipo que Google Chrome repara en el transcurso de una semana y de la que existen registros de haber sido aprovechada por piratas informáticos. Las actualizaciones previas del software habían llegado el viernes 10 y el martes 14 de mayo, respectivamente. 

Con el identificador CVE-2024-4947, la vulnerabilidad está relacionada con un error de confusión de tipos en el motor V8 JavaScript y WebAssembly. Fue reportada por los investigadores de Kaspersky Vasily Berdnikov y Boris Larin el 13 de mayo de 2024.

Pero eso no es todo, en lo que va de 2024, Google ya ha tenido que resolver siete vulnerabilidades de día cero en Chrome. Sin dudas, un dato alarmante considerando que este navegador web es el más utilizado en todo el mundo. Y también deja en evidencia el alto interés que existe entre los actores maliciosos por hallar falencias de seguridad que los propios desarrolladores del software aún no conocen, con el fin de perpetrar nuevos ataques.

La brecha de seguridad más reciente fue reportada por dos investigadores de Kaspersky. Según indicaron desde el equipo de Google Chrome, el fallo corresponde a una debilidad en Chrome V8, el motor de JavaScript desarrollado por los californianos. Esta vulnerabilidad se ha marcado como muy severa, puesto que se puede aprovechar para la ejecución arbitraria de código en ordenadores desprotegidos.

7 zero-days de Google Chrome en 2024

  • CVE-2024-0519
  • CVE-2024-2886
  • CVE-2024-2887
  • CVE-2024-3159
  • CVE-2024-4671 
  • CVE-2024-4761

El nuevo parche de Google Chrome ya está disponible en Windows, macOS y Linux

Pese a la gravedad de la vulnerabilidad de día cero notificada en los últimos días, Google ha actuado con rapidez para actualizar Chrome y resolverla. El parche de seguridad en cuestión ya se encuentra disponible en las ediciones más recientes del navegador web para sistemas operativos de escritorio.

Específicamente, la reparación dice presente en la versión 125.0.6422.60 para distribuciones Linux, y en las versiones 125.0.6422.60/.61 para Windows y macOS. Recuerda que puedes corroborar qué versión de Google Chrome estás ejecutando ingresando en el menú del navegador y dirigiéndote a Ayuda > Acerca de Google Chrome. Dependiendo de la plataforma, podrás instalar la actualización directamente desde esa misma ventana.



En lo que respecta a otros navegadores web basados en Chromium, la más reciente vulnerabilidad de día cero seguramente se resuelva en próximos días. Microsoft, por ejemplo, confirmó ayer que está al tanto de la brecha de seguridad que también afecta a Edge. Los de Redmond dijeron estar trabajando en una solución para lanzarla lo más rápido posible.

Si intentas actualizar a la versión más reciente de Google Chrome, pero todavía no te aparece disponible, no desesperes. Desde la firma estadounidense lanzaron ayer el update de Chrome 125 al canal estable para Windows, macOS y Linux; esto significa que puede demorar algunos días o semanas antes de llegar a la totalidad de los usuarios. En nuestro caso, hemos probado desde un PC y ya hemos podido instalarla sin inconvenientes.

Con el creciente interés por las vulnerabilidades de día cero, es crucial que mantengamos actualizado el software de uso diario. En algunos casos críticos, los parches se añadirán de forma automática al software, pero siempre es conveniente corroborar si estamos corriendo la última versión disponible.

Fuentes:
https://hipertextual.com/2024/05/actualiza-google-chrome-fallo-seguridad-critico


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.