Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
3318
)
-
▼
mayo
(Total:
15
)
-
Argentino usa IA para filtrar matches tóxicas como...
-
Consejos para alargar la batería del portátil
-
Intel vuelve a subir en Bolsa ante la demanda de C...
-
CISA advierte sobre una grave vulnerabilidad en Co...
-
Gemini facilita importar chats de otros asistentes...
-
Nuevo KarstoRAT permite monitoreo por webcam, grab...
-
Vulnerabilidades críticas en Chrome permiten ataqu...
-
LaLiga logra bloqueo de Roja Directa y Pirlo TV
-
CopyFail es vulnerabilidad crítica en Linux que af...
-
Nuevo sistema de refrigeración sin gases y bajo co...
-
Copy Fail en Linux desde 2017 permite acceso root ...
-
El ransomware Kyber capaz atacar sistemas Windows ...
-
Europol desmantela red de fraude en línea de 50 mi...
-
Vulnerabilidades en SonicWall SonicOS permiten a a...
-
Vulnerabilidad de omisión de autenticación en cPan...
-
-
▼
mayo
(Total:
15
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
1071
)
vulnerabilidad
(
923
)
Malware
(
652
)
google
(
575
)
hardware
(
542
)
privacidad
(
533
)
Windows
(
499
)
ransomware
(
445
)
android
(
386
)
cve
(
357
)
software
(
341
)
tutorial
(
298
)
manual
(
281
)
linux
(
245
)
nvidia
(
208
)
hacking
(
191
)
WhatsApp
(
171
)
ssd
(
141
)
exploit
(
134
)
Wifi
(
129
)
twitter
(
120
)
ddos
(
119
)
app
(
114
)
cifrado
(
106
)
programación
(
83
)
herramientas
(
80
)
Networking
(
73
)
youtube
(
72
)
sysadmin
(
71
)
firefox
(
61
)
firmware
(
58
)
office
(
56
)
adobe
(
55
)
Kernel
(
46
)
hack
(
45
)
antivirus
(
43
)
juegos
(
41
)
contraseñas
(
39
)
apache
(
38
)
multimedia
(
33
)
eventos
(
32
)
javascript
(
32
)
cms
(
31
)
flash
(
31
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
23
)
Forense
(
20
)
conferencia
(
18
)
SeguridadWireless
(
17
)
documental
(
17
)
Debugger
(
14
)
lizard squad
(
14
)
auditoría
(
13
)
metasploit
(
13
)
técnicas hacking
(
13
)
Rootkit
(
12
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Microsoft libera el código fuente de DOS en su 45.º aniversario , revelando la primera versión pública del sistema operativo para IBM PC y...
-
La distribución CachyOS ha lanzado su tercera actualización del año, presentando una nueva versión de su imagen de instalación con importan...
-
La Guardia Civil desmantela Kodispain , uno de los addons más populares para Kodi en España, que ofrecía fútbol gratis sin pagar , afectan...
Vulnerabilidades críticas en Chrome permiten ataques de ejecución remota de código
viernes, 1 de mayo de 2026
|
Publicado por
el-brujo
|
Editar entrada
Google ha lanzado una actualización de seguridad crítica para su navegador de escritorio Chrome con el fin de solucionar 30 vulnerabilidades de seguridad, incluyendo cuatro fallos graves que podrían permitir ataques de Ejecución Remota de Código (RCE). El canal Stable se ha actualizado a la versión 147.0.7727.137/138 para Windows y Mac, y a la versión 147.0.7727.137 para Linux. Google está implementando esta actualización de manera gradual.
Google ha lanzado una actualización de seguridad crítica para su navegador de escritorio Chrome con el fin de solucionar 30 vulnerabilidades de seguridad, incluyendo cuatro fallos graves que podrían permitir ataques de Ejecución Remota de Código (RCE). El canal Stable se ha actualizado a la versión 147.0.7727.137/138 para Windows y Mac, y a la 147.0.7727.137 para Linux. Google está implementando esta actualización de forma gradual durante los próximos días y semanas para garantizar una distribución estable. La mayoría de los fallos graves parcheados en esta versión son vulnerabilidades de memoria «Use-After-Free». Un error Use-After-Free ocurre cuando una aplicación intenta acceder a un espacio de memoria que ya ha sido liberado o desasignado. Este mal manejo de la memoria puede provocar fallos inesperados del navegador, corrupción grave de datos y, lo más peligroso, la ejecución arbitraria de código. Si se explotan con éxito, estas vulnerabilidades permiten a atacantes remotos ejecutar comandos maliciosos en la máquina de la víctima simplemente convenciendo al usuario de visitar una página web maliciosa especialmente diseñada. Esto no requiere ninguna interacción adicional del usuario y podría permitir a los hackers eludir las protecciones del sandbox integrado de Chrome, comprometiendo potencialmente el sistema subyacente.
Vulnerabilidades críticas de Chrome
Google está restringiendo temporalmente el acceso a detalles específicos de los errores y enlaces de exploits hasta que la gran mayoría de la base de usuarios haya aplicado el parche de seguridad. Esta práctica estándar en la industria evita que los actores de amenazas ingenien en reversa las correcciones para lanzar ataques contra sistemas vulnerables y sin parchear. Google otorgó recompensas por errores a investigadores, incluyendo 16.000 dólares por un fallo de alta gravedad en la GPU y 7.000 dólares por un problema crítico en Canvas. A continuación, se presenta un resumen de las vulnerabilidades más críticas y mejor recompensadas abordadas en esta versión de Chrome:- CVE-2026-7363: vulnerabilidad crítica Use-After-Free en el componente Canvas, reportada por heapracer, con una recompensa de 7.000 dólares.
- CVE-2026-7361: vulnerabilidad crítica Use-After-Free que afecta a iOS, reportada por Google, con la recompensa aún por determinar.
- CVE-2026-7344: vulnerabilidad crítica Use-After-Free en el componente Accessibility, reportada por Google, con recompensa pendiente.
- CVE-2026-7343: vulnerabilidad crítica Use-After-Free en el componente Views, reportada por Google, con recompensa pendiente.
- CVE-2026-7333: vulnerabilidad de alta gravedad Use-After-Free en el componente GPU, reportada por c6eed09fc8b174b0f3eebedcceb1e792, con una recompensa de 16.000 dólares.
Fuentes:
https://cybersecuritynews.com/chrome-vulnerabilities-2/
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest


Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.