Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
5246
)
-
▼
junio
(Total:
862
)
-
OpenAI lanza GPT 5.6 y promete mayor seguridad
-
Turla, vinculado a Rusia, usa infraestructura comp...
-
La UE encarece compras en AliExpress, Shein y Temu
-
ClawHub Skills expone agentes de IA a puertas tras...
-
Dron sigue a F1 a 300 km/h
-
The New York Times demanda a Microsoft y OpenAI po...
-
Mageia 10: distro Linux sucesora de Mandriva
-
Demandan a Samsung, SK Hynix y Micron por los prec...
-
WhatsApp implementará nombres de usuario para prot...
-
Netflix endurece el control de cuentas compartidas
-
Senador acusa a Tim Cook de priorizar beneficios s...
-
IA china Zhipu igualaría a Claude Mythos en detecc...
-
CachyOS lanza Hyprland Noctalia y Shelly para AUR
-
Nissan advierte que un hackeo a Oracle PeopleSoft ...
-
Hacienda de España usará IA israelí para potenciar...
-
Agentes míticos generados por LLM permiten herrami...
-
Usan RemotePC y PowerShell para desplegar el ranso...
-
EEUU condiciona el lanzamiento de GPT-5.6 Sol
-
PowerPoint busca presentaciones perfectas
-
CNMC podría encarecer el despliegue de fibra de op...
-
OpenAI lanzó GPT-5.6 Sol con acceso limitado y pro...
-
Crea un Windows portátil con Windows To Go
-
Paquetes de Go y npm comprometidos utilizan tareas...
-
RedAmon: IA que encadena reconocimiento, explotaci...
-
Consiguen hacer funcionar Windows 11 en un PC de l...
-
Casi cien drones caen en un show aéreo en Australia
-
El nuevo malware SharkLoader despliega Cobalt Stri...
-
Windows 11: nueva recuperación de pago
-
El FBI advierte que rusos buscan las claves de rec...
-
Nuevo ataque de secuestro de buckets redirige dato...
-
Ucrania denuncia que el servicio de inteligencia r...
-
Xbox Series S iguala precio de PS5
-
IP Crawl, la colección de webcams abiertas que no ...
-
Chrome cifrará tus pestañas abiertas
-
Una guía para elegir el mejor DNS público; práctic...
-
Trump bloquea el acceso a GPT-5.6
-
Amazon: IA de Mythos afecta a Fable 5 en AWS
-
OpenAI presenta GPT-5.6 Sol con acceso restringido...
-
Se prevé otro gran aumento de precio de la memoria...
-
Eustella: el chatbot europeo frente a ChatGPT
-
Las placas Z990 tendrán 3 conectores de 8 pines pa...
-
75 juegos PC: pocos requisitos y buenos gráficos
-
Nobel de Medicina arremete contra Elon Musk y su p...
-
La IA aumenta la desigualdad laboral
-
Medios demandan a Microsoft y OpenAI por IA
-
Ford falla con IA y recontrata ingenieros
-
Fallo en Amazon Q permitía ejecutar código y robar...
-
Stremio 5 ya disponible para Linux
-
STIM Machine, así es el PC que imita la forma de l...
-
Nuevo exploit de Linux permite acceso root al sistema
-
Vulnerabilidad crítica en python.org permitía fals...
-
Hackeo en Leroy Merlin: miles de clientes expuestos
-
Activa la VPN de Firefox
-
LastPass sufre nueva filtración de datos
-
FortiBleed: el ataque a firewalls FortiGate que ro...
-
Mythos detecta Squidbleed, una fuga de memoria que...
-
Anthropic lanza Claude Tag: el compañero de IA lle...
-
Habilidad fraudulenta de agentes de IA supera esca...
-
GitHub actualiza actions/checkout para bloquear pa...
-
Casi la mitad de las apps de LG y Samsung venden t...
-
CISA advierte de vulnerabilidad explotada en Ubiqu...
-
Usan Velociraptor, Cloudflare, Zoho y VS Code para...
-
Nueva navaja suiza para hackers en GitHub
-
Operadora japonesa expone 14,2 millones de credenc...
-
SteamOS llegará a todos los PC
-
Las RTX 50 de análisis se empiezan a quemar: Club3...
-
El Departamento de Justicia incauta cuenta de Huio...
-
Claude Fable 5 escribió código del kernel de Windo...
-
Wikipedia expulsa permanentemente a su cofundador ...
-
Kit de phishing AWS AiTM roba credenciales y MFA e...
-
Shai-Hulud roba credenciales de desarrolladores
-
Caducó certificado de Secure Boot de Windows: mile...
-
Algoritmo suizo que quitará el carné por no respet...
-
Backdoor Mistic se autodestruye y se vincula a un ...
-
Polonia desmantela banda de SIM-swapping responsab...
-
CISA advierte sobre vulnerabilidad de Cisco Unifie...
-
Los navegadores más raros probados
-
Iberia estrena su acceso gratuito a Internet vía S...
-
El CEO de Epic Games dice que las herramientas de ...
-
Google detalla STOCKSTAY, la nueva puerta trasera ...
-
10 webs de eBooks gratis y legales
-
Fallo de seguridad en Apache Tomcat Tribes
-
Firma china de ciberseguridad asegura haber creado...
-
Nuevo exploit de COW en Linux permite acceso root ...
-
Qualcomm Dragonfly C1000: así es la CPU con más de...
-
OpenAI retrasaría ChatGPT 5.6 por pedido de Trump
-
Windows 10 tendrá soporte hasta 2027
-
Extensión maliciosa de Edge ejecuta código en sist...
-
Marketplace OpenClaw expone agentes de IA a malwar...
-
Vulnerabilidades en IA de Red-Team permiten robo d...
-
Usan Cisco y Google para propagar malware SharkLoader
-
Campaña de LokiBot roba credenciales con JScript, ...
-
Euro digital: avance final
-
Fallo de integración en ManageEngine AD360 expone ...
-
IBM anuncia un chip de tecnología sub-nanómetro: l...
-
El rechazo a la IA
-
La policía de Londres implementa reconocimiento fa...
-
Publican exploit PoC para vulnerabilidad de ejecuc...
-
Condenan a 18 meses de prisión a DraftKings conoci...
-
Samsung busca talentos en España
-
China supera a EE. UU. en supercomputación y Linux...
-
Lanzado Gemini 3.5 Flash con funciones de uso de o...
-
Aplicaciones de Laravel Livewire comprometidas par...
-
Rusia usó herramienta de Cellebrite para hackear i...
-
TSMC sube precios: por qué te afecta
-
WhatsApp avisará al iniciar chats con números nuevos
-
Micron marca récord y avisa: 16 acuerdos hasta 203...
-
Puerta trasera de Rust en macOS usa shell y Telegr...
-
Anthropic acusa a Alibaba de usar 25.000 cuentas f...
-
Vulnerabilidad de 25 años en cURL finalmente parch...
-
Detectan capacidad de inyección de scripts en bloq...
-
Bluekit: el kit de phishing que usa técnica Browse...
-
Home Assistant OS 18.0: arranca más rápido y ocupa...
-
LineShine, el nuevo superordenador chino Top #1 mu...
-
Superhuman compra GPTZero
-
Lector de documentos falso con 100 mil descargas e...
-
Anthropic acusa a Alibaba de acceder ilícitamente ...
-
Vulnerabilidades críticas de Webmin permiten supla...
-
COSMIC 1.1 añade monitor de sistema y mejoras
-
SteamOS 3.8 ya permite crear tu propia Steam Machi...
-
Claude bajo sospecha por privacidad de datos
-
Microsoft usa IA para eliminar malware global
-
Google mejora Gemini 1.5 Flash para programadores
-
SAP prevé el fin de sus programadores en 4 años
-
Nuevo phishing abusa de Outlook y grupos de Micros...
-
Intel y AMD acelerarán IA con hardware dedicado
-
La Casa Blanca ordena migrar sistemas a criptograf...
-
SteamOS recibirá soporte de NVIDIA
-
-
▼
junio
(Total:
862
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Selección de 75 juegos para PC con pocos requisitos y buenos gráficos, ideales para disfrutar en equipos antiguos sin necesidad de actuali...
-
Leroy Merlin España ha sufrido un hackeo en su web que ha dejado expuestos los datos personales de más de 50.000 clientes , incluyendo DNI...
-
Han logrado ejecutar Windows 11 en un PC antiguo con memoria DDR1, Core 2 Quad y gráfica AGP , superando las restricciones de hardware del ...
Chrome corrige 429 vulnerabilidades, 22 críticas
Google ha lanzado la versión 149.0.7827.53 de Chrome, la cual debe considerarse como una prioridad de seguridad urgente. Esta actualización es una de las más extensas hasta la fecha, ya que corrige 429 vulnerabilidades, de las cuales 22 son calificadas como críticas. El parche está disponible para usuarios de Windows, macOS, Linux y Chrome para iOS.
Si usas Chrome, debes tratar la última actualización estable como una prioridad de seguridad urgente, ya que Google ha corregido 429 vulnerabilidades, incluidas 22 calificadas como críticas, en Chrome 149.0.7827.53 para Windows, macOS, Linux y Chrome para iOS.
Google ha lanzado Chrome 149.0.7827.53 al canal estable con uno de los paquetes de parches de seguridad más grandes vistos en un solo ciclo de lanzamiento, cubriendo 429 vulnerabilidades distintas.
Las correcciones abarcan el motor del navegador, las capas de gráficos y GPU, el pipeline de medios, la interfaz de usuario (UI), el stack de red y funciones específicas de Chrome como el Autocompletado, el Gestor de Contraseñas, DevTools, WebView y Chrome para iOS.
Como es habitual, Google está limitando el acceso a las descripciones detalladas de los problemas y a las entradas del rastreador de errores hasta que la mayoría de los usuarios hayan actualizado, para reducir la probabilidad de que los atacantes las utilicen como armas.
Este lanzamiento se dirige a las versiones de escritorio en Windows, Mac y Linux, junto con correcciones coordinadas para Chrome en iOS, Chromecast y otros componentes del ecosistema que comparten el código base.
Para las empresas, la actualización representa un paso amplio de endurecimiento en múltiples dispositivos, donde Chrome suele ser la primera línea de defensa contra contenido web no confiable, aplicaciones SaaS y planos de control en la nube.
Chrome Corrige 429 Vulnerabilidades
De los 429 errores, 22 están clasificados como críticos, muchos de los cuales tienen su origen en defectos de seguridad de memoria en los componentes de gráficos, GPU y el núcleo del navegador.
Estos incluyen problemas de lectura y escritura fuera de límites en ANGLE (como CVE‑2026‑10881 y CVE‑2026‑10883) y un desbordamiento de búfer de pila en el stack de la GPU (CVE‑2026‑10898).
Múltiples condiciones de uso después de la liberación (use‑after‑free) en Red, Chromecast, Cast Streaming, Chromoting, Impresión, FileSystem, GFX, Ozone y Chrome para iOS.
Tales fallos son candidatos ideales para la ejecución remota de código, el escape del sandbox y la escalada de privilegios cuando se combinan con debilidades en el renderizador o el motor de JavaScript.
La presencia de varios problemas críticos que afectan a Chrome para iOS y a los componentes de transmisión también aumenta el perfil de riesgo para los usuarios y organizaciones que dependen de Chrome en flujos de trabajo de múltiples dispositivos, salas de reuniones y entornos de trabajo híbridos.
Más allá del conjunto crítico, Google ha solucionado un número sustancial de vulnerabilidades de severidad alta, muchas de las cuales son directamente accesibles desde el contenido web.
Estas incluyen confusión de tipos y errores de implementación en V8, uso después de la liberación en WebRTC, Red, WebAuthentication, Audio, UI y FileSystem, así como desbordamientos de enteros en Dawn, DevTools, Media y V8.
En conjunto, proporcionan los bloques básicos para cadenas de exploits que pueden pivotar desde el compromiso del navegador hacia la persistencia o el movimiento lateral dentro de las redes empresariales.
Cientos de problemas de severidad media se centran en la validación insuficiente de entradas no confiables, omisiones de políticas, uso no inicializado e interfaces de seguridad incorrectas.
| ID de CVE | Componente | Clase de error |
|---|---|---|
| CVE‑2026‑10881 | ANGLE | Lectura/escritura fuera de límites |
| CVE‑2026‑10882 | Red | Uso después de la liberación |
| CVE‑2026‑10883 | ANGLE | Escritura fuera de límites |
| CVE‑2026‑10884 | Chromecast | Uso después de la liberación |
| CVE‑2026‑10885 | Chrome para iOS | Uso después de la liberación |
| CVE‑2026‑10886 | FileSystem | Uso después de la liberación |
| CVE‑2026‑10887 | Chromoting | Uso después de la liberación |
| CVE‑2026‑10888 | Cast Streaming | Uso después de la liberación |
| CVE‑2026‑10889 | ANGLE | Lectura fuera de límites |
| CVE‑2026‑10890 | Cast | Uso después de la liberación |
| CVE‑2026‑10891 | GFX | Uso después de la liberación |
| CVE‑2026‑10892 | GPU | Escritura fuera de límites |
| CVE‑2026‑10893 | Chromoting | Uso después de la liberación |
| CVE‑2026‑10894 | Impresión | Uso después de la liberación |
| CVE‑2026‑10895 | Ozone | Uso después de la liberación |
| CVE‑2026‑10896 | Chrome para iOS | Uso después de la liberación |
| CVE‑2026‑10897 | GPU | Escritura fuera de límites |
| CVE‑2026‑10898 | GPU | Desbordamiento de búfer de pila |
| CVE‑2026‑10899 | Ozone | Uso después de la liberación |
| CVE‑2026‑10900 | Contraseñas | Uso después de la liberación |
| CVE‑2026‑10901 | Contraseñas | Uso después de la liberación |
| CVE‑2026‑10902 | Ozone | Uso después de la liberación |
Debilidades en el manejo de datos en componentes como el Gestor de Contraseñas, WebView, CSS, SVG, USB, GPU, WebRTC, Safe Browsing y otros.
Aunque individualmente son menos graves, estos errores se alinean bien con las técnicas modernas de rastreo y explotación, desde la filtración de estados sensibles hasta la omisión de avisos de consentimiento o la erosión de los límites de aislamiento en despliegues complejos.
La actualización también incluye numerosas correcciones de severidad baja en componentes periféricos pero importantes, incluyendo TabStrip, Navegación, DevTools, Configuración de Contenido, Safe Browsing, Extensiones, funciones empresariales y varios elementos de la UI.
Estos problemas suelen relacionarse con interfaces de seguridad incorrectas, aplicación insuficiente de políticas y comportamientos sutiles en casos límite que, si no se parchean, podrían ser abusados en escenarios específicos o combinados con errores de mayor impacto.
Google reconoce a una amplia comunidad de investigadores independientes, laboratorios académicos y equipos internos, destacando el papel de los sanitizadores y los marcos de fuzzing como AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer y AFL para sacar a la luz muchos de los defectos de seguridad de memoria.
Incluso con esta detección proactiva, el enorme volumen de vulnerabilidades en este lanzamiento subraya la intensidad continua del trabajo de seguridad de los navegadores y la importancia de adoptar los parches a tiempo.
Dada la concentración de vulnerabilidades críticas y de alta severidad en componentes como ANGLE, GPU, Red, Gestor de Contraseñas, WebRTC y Chrome para iOS, las organizaciones y los usuarios finales deben priorizar el despliegue de Chrome 149.0.7827.x sin demora.
Tus equipos de seguridad deberían forzar las actualizaciones automáticas siempre que sea posible, desplegar la nueva versión en toda la flota a través de herramientas de gestión, verificar la cobertura y prepararse para rastrear cualquier intento de explotación vinculado a estos CVE una vez que se publiquen los detalles técnicos completos.
Fuentes:
https://cybersecuritynews.com/chrome-patches-429-vulnerabilities/


Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.