Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Ya disponible Google Chrome 128 que soluciona la novena vulnerabilidad Zero-Day del año


Esta vulnerabilidad de día cero de alta gravedad es causada por una debilidad de confusión de tipos en el motor JavaScript V8 de Chrome. Los investigadores de seguridad del Centro de inteligencia de amenazas de Microsoft (MSTIC) y del Centro de respuesta de seguridad de Microsoft (MSRC) lo informaron el lunes.






     Google lanzó una nueva actualización de seguridad de emergencia de Chrome para parchear una vulnerabilidad Zero-Day etiquetada como explotada en ataques.

"Google es consciente de que existe un exploit para CVE-2024-7971", dijo la compañía en un aviso publicado el miércoles.

Aunque estas fallas de seguridad comúnmente pueden permitir a los atacantes provocar fallas en el navegador después de que los datos asignados a la memoria se interpretan como un tipo diferente, también pueden explotarlas para la ejecución de código arbitrario en dispositivos específicos que ejecutan navegadores sin parches.

Google ha solucionado el problema con el lanzamiento de 128.0.6613.84/85 para Windows/macOS y 128.0.6613.84 (Linux), versiones que se implementarán para todos los usuarios del canal de escritorio estable durante las próximas semanas. 

Aunque Google confirmó que la vulnerabilidad CVE-2024-7971 se utilizó en ataques, la compañía aún no ha compartido información adicional sobre la explotación en estado salvaje. "El acceso a los detalles del error y a los enlaces puede mantenerse restringido hasta que la mayoría de los usuarios se actualicen con una solución", dijo Google. "También mantendremos las restricciones si el error existe en una biblioteca de terceros de la que dependen otros proyectos de manera similar, pero que aún no se ha solucionado".

CVE-2024-7971 es el noveno Zero-Day en Chrome parcheado por Google en 2024, ya sea explotado en la naturaleza o en el concurso de hacking Pwn2Own:

También se recomienda actualizar a los usuarios de navegadores basados ​​en Chromium, como Microsoft Edge, Brave, Opera y Vivaldi.

Fuente: BC


Vía:

https://blog.segu-info.com.ar/2024/08/chrome-soluciona-su-novena.html


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.