Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
8059
)
-
▼
septiembre
(Total:
931
)
-
Suma una nueva preocupación a la pesadilla de la I...
-
OpenAI acusa a Kimi de copiar su IA
-
Malware RATHat usa Gemini AI para controlar Androi...
-
Policía ferroviaria británica gasta 320.000 libras...
-
Ciberatacantes aprovechan fallo en NetScaler para ...
-
Ciberatacantes aprovechan falla de Zimbra para ins...
-
Google lanza actualización de Chrome con 32 correc...
-
OpenAI lanza Dots: agentes de IA persistentes
-
El antiguo CEO de Changsin Memory (CXMT) usó a exi...
-
El fallo Spectre regresa para acechar a los motore...
-
Los modelos de IA siguen filtrando capturas de pan...
-
IA avanzada: riesgo catastrófico según Anthropic
-
Fallo RCE en Unsloth Studio permite ejecutar códig...
-
TCL demanda a Samsung por publicidad engañosa
-
Xbox ya ofrece disco a digital para todos
-
Fortinet halla variante de SectopRAT en software d...
-
AMD presenta Zen 6 con sus nuevos EPYC 9006 Venice...
-
Filtran el nuevo Fire TV Stick 4K 2026
-
TeamViewer recomienda corregir fallos graves «lo a...
-
Japón anuncia planes para construir una planta de ...
-
Fallo en Octopus Server permite ejecutar código me...
-
OpenAI lanza Codex Security Cloud, servicio de seg...
-
Detalles del exploit de Citrix NetScaler CVE-2026-...
-
PS5 Pro en Japón requiere 60 horas de juego
-
OpenSSL corrige fallo grave que filtra memoria del...
-
IA halla fallo en kernel de Linux que da acceso root
-
OpenAI lanza Dots para competir con Muse
-
Signal implementa copias de seguridad locales cifr...
-
Usan GPTs personalizados para instalar malware
-
Agente de IA de GitHub halla 24 vulnerabilidades e...
-
Grupo SilverFox crean webs falsas para ocultar mal...
-
Agente GPT-6 Astra intentó engañar a desarrollador...
-
101 paquetes maliciosos de npm añaden cuentas de W...
-
The Witcher 3 lidera el DLSS 4.5
-
DLSS llega a Radeon RX 7000
-
Crean botnet que roba datos y agota créditos de IA
-
Ocultan malware en instaladores de 7-Zip con una n...
-
Exmilitares de la Fuerza Aérea de EE. UU. encarcel...
-
Agente de IA automatizado vulnera la seguridad de ...
-
GPT-6.1 Sol: más barato y casi tan potente como Astra
-
Vulnerabilidad en kernel de Ubuntu permite escapar...
-
WhatsApp avisará los cumpleaños en contactos
-
Nueva variante de Spectre v2 filtra el hash de la ...
-
Acusan a vietnamita por estafa cripto de 16 millon...
-
UE lanza el DEAN como complemento del IBAN
-
Robo de datos fiscales en Francia mediante contras...
-
OpenAI cancela GPT-6.1 Astra por inseguridad
-
El FBI insta a los integrantes de ShinyHunters a e...
-
Francia retira premio literario por uso de IA
-
Ahorra batería en Windows 11 ajustando la pantalla...
-
Usan Ethereum como sistema de mensajería secreto p...
-
Nuevo ataque de notificaciones de archivos rastrea...
-
Modulate recauda 25M$ contra deepfakes de voz con ...
-
Fiscal de Florida pide medida cautelar contra Open...
-
Gemini cambia Gems por Skills
-
Storm-3168 borra recursos de Azure en ataque destr...
-
wolfSSL 5.9.4 corrige 11 fallos de TLS y amplía el...
-
Enjambre de agentes de OpenAI saltó límites de san...
-
Amazon podría reembolsar cuotas de Prime automátic...
-
EVGA revela por qué dejaron de trabajar con NVIDIA...
-
Android 18: primera pista de Google
-
WiCi One: la eGPU que rinde como una RTX 5090 a t...
-
Gemini eliminará su función más útil en noviembre:...
-
Policía holandesa confirma detención en el marco d...
-
OpenAI cancela su IA más avanzada por ser peligrosa
-
Demuestran que una RTX 5080 con dos conectores de ...
-
IA roba tarjetas de crédito
-
Claude Sonnet 5.5 es más eficiente y rápido
-
ChatGPT lanza ciberataques autónomos
-
OpenAI suspende el desarrollo de GPT-6.1 Astra tra...
-
Filtración en el Pentágono: acceden a datos de 3 m...
-
Fallos de seguridad en OpenAI exponen datos de usu...
-
Discord lanza modo de juego optimizado
-
Crean máquina de ataque con IA y dejan el panel de...
-
Google extiende soporte a Chromebook hasta 2034
-
iPhone bloqueará robos al estilo Android
-
Intel 18A planta cara a TSMC N3E en densidad: sus ...
-
AMD compra World Labs por 8.200 millones para IA f...
-
Fabricante chino lanza una fuente de 230W de poten...
-
Explotan vulnerabilidad crítica de día cero en Apple
-
Botnet Carbonato vulnera hosts de Docker para desp...
-
Filtración en Bitget: roban 387,5 millones vincula...
-
Vulnerabilidad en el SDK oficial de Python para MC...
-
Cierran popular app de IPTV pirata en Fire TV
-
Constructor de Python MaaS roba datos de 17 navega...
-
No necesitan entrar en la nube si pueden robar las...
-
Una GeForce RTX 4090 limitada al 80% de su potenci...
-
Ordenador de válvulas: tarda 15 minutos en arrancar
-
El DLSS 5 evoluciona en AMD: Radeon RX 9070 XT gan...
-
Fallo en OpenCode AI permite ejecutar código malic...
-
Windows 10 es más estable que Windows 11
-
Gobierno británico pide al personal dejar de agrad...
-
Nuevo ataque de inyección en Windows evade EDR sin...
-
Mejores reproductores de vídeo gratis para Android
-
Una RTX 5090 Aorus Waterforce WB tiene grietas en ...
-
InjectSetConsole: inyección de código remota optim...
-
Trucos para ver YouTube y otras plataformas si tie...
-
Todo sobre la GeForce RTX 6090
-
Más de 80.000 organizaciones sufrieron el robo de ...
-
El Ordenador Personal, revista mítica
-
MSI ve el AM4 como solución al MEMOpocalipsis
-
NVIDIA limita el control de sus agentes de IA
-
Usan fallo de GlobalProtect para enviar 2,4 millon...
-
Ranking de durabilidad de discos duros
-
GPT-6 Astra descifra en dos días un mensaje cripto...
-
OpenAI suspende parte de sus entrenamientos tras a...
-
Apple corrige fallo en CoreGraphics que pudo ser u...
-
NVIDIA lanza plataforma de seguridad para agentes ...
-
Roban dos remolques con logos de NVIDIA y PlusAI p...
-
PC Kubb Fanless Gold: mini PC custom hecho de oro ...
-
Las inundaciones de Tailandia amenazan al sector H...
-
Wireshark 4.6.9 corrige 19 vulnerabilidades, inclu...
-
Atacantes crean tiendas falsas de Jev AI para inte...
-
Minecraft lanza The Sift, su primera dimensión en ...
-
Vulnerabilidades críticas de ViewSonic vCast permi...
-
Copilot como sistema operativo: ¿Adiós a Windows 12?
-
PHP corrige error que enviaba credenciales a servi...
-
IA local modifica extractor de credenciales de Win...
-
Polémica por el diseño del Galaxy S27 Pro y Ultra
-
Llega el primer emulador de PS5 a 60 FPS
-
Hackeo a Renfe: 150 millones de datos robados con IA
-
Explotan vulnerabilidades RCE 0-Day en Citrix NetS...
-
Qualcomm apunta a los 5,4 GHz con su Snapdragon 8 ...
-
Meta lanza IA para crear juegos con texto
-
Opera automatiza su VPN en Wi-Fi públicas
-
GTA V y Resident Evil 4 corren en iPhone 18 Pro Max
-
IA acelera compilación de Linux a 10 segundos
-
Altar: IA local detecta fallos de seguridad
-
-
▼
septiembre
(Total:
931
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Un YouTuber ha perdido su segunda RTX 5090 debido a que la tarjeta se quemó apenas seis meses después de la primera, a pesar de haber mejo...
-
Una IA ha demostrado que invertir el flujo de ventilación del PC puede reducir hasta 13 °C la temperatura del aire que recibe el disipador d...
-
WordPress lanzó la versión 7.1.3 el 6 de octubre de 2026 para corregir vulnerabilidades de cross-site scripting (XSS) , inyección SQL y div...
Chrome 153 corrige 42 fallos de seguridad, 3 críticos
Google ha lanzado una actualización de seguridad crucial para Chrome 153 que corrige 42 vulnerabilidades, de las cuales tres son calificadas como críticas. La actualización se implementará gradualmente para Windows, macOS y Linux.
Google ha lanzado una actualización de seguridad importante para Chrome 153 que soluciona 42 vulnerabilidades en todo el navegador, incluyendo tres errores calificados como Críticos. El canal Estable está pasando a la versión 153.0.8010.47/.48 para Windows y macOS, y 153.0.8010.47 para Linux, y la actualización se implementará gradualmente durante los próximos días y semanas.
El CVE-2026-91721 es una vulnerabilidad de uso posterior a la liberación (use-after-free) en el componente Internals de Chrome, reportado por el investigador xinyang, mientras que el CVE-2026-91749 es un fallo de uso posterior a la liberación que afecta a Workers, reportado por WinD39–Huynh Dinh Vu. El tercero, CVE-2026-91726, es una lectura fuera de límites en WebGL identificada internamente por Google.
Los fallos de uso posterior a la liberación ocurren cuando el software continúa referenciando la memoria después de que esta ha sido liberada, creando potencialmente un puntero colgante que los atacantes pueden manipular.
Dependiendo del proceso afectado, las protecciones circundantes y las primitivas de explotación disponibles, esta clase de error puede causar bloqueos, exponer datos o permitir la ejecución de código arbitrario.
Google Chrome soluciona 42 fallos
El fallo de WebGL también es significativo porque el acceso fuera de límites puede hacer que una aplicación lea más allá de un límite de memoria previsto. Google no ha proporcionado escenarios de explotación ni detalles técnicos para las tres vulnerabilidades Críticas, y su boletín no indica que ninguno de los 42 problemas recién parcheados esté siendo explotado activamente.
Chrome 153 también aborda 27 vulnerabilidades de severidad Alta que abarcan algunos de los componentes más sensibles a la seguridad del navegador. Estas incluyen errores de uso posterior a la liberación en Input, Skia, DOM, WebAppInstalls, Core, Auth, DigitalCredentials, PDF y V8, junto con problemas de confusión de tipos en Compositing, CacheStorage y ServiceWorker. Google también solucionó desbordamientos de enteros en V8 y Compositing, condiciones de carrera en Core, PlatformIntegration, Extensions y Network, y una escritura fuera de límites en ServiceWorker.
Las debilidades de autorización y validación amplían el alcance más allá de la corrupción de memoria. La actualización corrige problemas de autorización en Core, Android y WebUI, un problema de resolución de referencias incorrectas en Extensions, errores de recursos no inicializados en ANGLE y Skia, y una validación de estado inadecuada en Skia.
Esta amplitud demuestra la complejidad de asegurar un navegador moderno que maneja gráficos, scripts, extensiones, documentos, credenciales y contenido web no confiable dentro de procesos interconectados.
Los parches restantes cubren diez vulnerabilidades de severidad Media y un problema de severidad Baja. Incluyen fallos de autorización, discrepancias observables en Fonts y CSS, validación de entrada inadecuada en ANGLE, limpieza incompleta de GetUserMedia y otro error de uso posterior a la liberación en Input. El CVE-2026-91719 de severidad Baja es una vulnerabilidad de inyección de código en XML reportada por Zabith Mohammed.
Google otorgó a Hafiizh 1.500 dólares por reportar el CVE-2026-91724, una vulnerabilidad de uso posterior a la liberación de severidad Alta en Input. Jihyeon Jeong, del Compsec Lab de la Universidad Nacional de Seúl, recibió 1.000 dólares por el CVE-2026-91728, un desbordamiento de enteros en V8.
Las recompensas para varios hallazgos reportados externamente siguen marcadas como "TBD" (por determinar), lo que indica que los montos no se habían finalizado cuando Google publicó el aviso.
| CVE | Severidad | Vulnerabilidad | Componente |
|---|---|---|---|
| CVE-2026-91726 | Crítica | Lectura fuera de límites | WebGL |
| CVE-2026-91721 | Crítica | Uso posterior a la liberación | Internals |
| CVE-2026-91749 | Crítica | Uso posterior a la liberación | Workers |
| CVE-2026-91724 | Alta | Uso posterior a la liberación | Input |
| CVE-2026-91728 | Alta | Desbordamiento de enteros | V8 |
| CVE-2026-91734 | Alta | Autorización incorrecta | Core |
| CVE-2026-91727 | Alta | Resolución de referencia incorrecta | Extensions |
| CVE-2026-91743 | Alta | Condición de carrera | Core |
| CVE-2026-91744 | Alta | Condición de carrera | PlatformIntegration |
| CVE-2026-91712 | Alta | Condición de carrera | Extensions |
| CVE-2026-91748 | Alta | Condición de carrera | Extensions |
| CVE-2026-91720 | Alta | Recurso no inicializado | ANGLE |
| CVE-2026-91731 | Alta | Confusión de tipos | Compositing |
| CVE-2026-91747 | Alta | Uso posterior a la liberación | Skia |
| CVE-2026-91733 | Alta | Validación de estado inadecuada | Skia |
| CVE-2026-91741 | Alta | Confusión de tipos | CacheStorage |
| CVE-2026-91709 | Alta | Confusión de tipos | ServiceWorker |
| CVE-2026-91717 | Alta | Falta de autorización | Android |
| CVE-2026-91735 | Alta | Autorización incorrecta | WebUI |
| CVE-2026-91708 | Alta | Condición de carrera | Network |
| CVE-2026-91736 | Alta | Uso posterior a la liberación | DOM |
| CVE-2026-91740 | Alta | Recurso no inicializado | Skia |
| CVE-2026-91710 | Alta | Uso posterior a la liberación | WebAppInstalls |
| CVE-2026-91718 | Alta | Uso posterior a la liberación | Core |
| CVE-2026-91716 | Alta | Uso posterior a la liberación | Auth |
| CVE-2026-91746 | Alta | Desbordamiento de enteros | Compositing |
| CVE-2026-91729 | Alta | Uso posterior a la liberación | DigitalCredentials |
| CVE-2026-91737 | Alta | Uso posterior a la liberación | |
| CVE-2026-91711 | Alta | Escritura fuera de límites | ServiceWorker |
| CVE-2026-91715 | Alta | Confusión de tipos | ServiceWorker |
| CVE-2026-91745 | Alta | Uso posterior a la liberación | V8 |
| CVE-2026-91723 | Media | Condición de carrera | WebAppInstalls |
| CVE-2026-91732 | Media | Falta de autorización | AppManifest |
| CVE-2026-91742 | Media | Delegado confundido (Confused deputy) | PriceTracking |
| CVE-2026-91714 | Media | Discrepancia observable | Fonts |
| CVE-2026-91725 | Media | Discrepancia observable | CSS |
| CVE-2026-91739 | Media | Falta de autorización | Transactions Platform |
| CVE-2026-91713 | Media | Falta de autorización | Browser |
| CVE-2026-91738 | Media | Validación de entrada inadecuada | ANGLE |
| CVE-2026-91730 | Media | Limpieza incompleta | GetUserMedia |
| CVE-2026-91722 | Media | Uso posterior a la liberación | Input |
| CVE-2026-91719 | Baja | Inyección de código | XML |
Los enlaces detallados a los errores pueden permanecer restringidos hasta que la mayoría de los usuarios reciban las correcciones. Google puede mantener estas restricciones durante más tiempo cuando existe una vulnerabilidad en una biblioteca de terceros de la que dependen otros proyectos aún no parcheados, limitando así el acceso de los atacantes a la información técnica durante el despliegue.
Debes abrir el menú de Chrome, ir a Ayuda y luego a Información de Google Chrome, permitir que se instale la actualización y seleccionar Reiniciar.
Los administradores de empresas deberían acelerar el despliegue, confirmar la versión en ejecución en todos los endpoints gestionados e investigar los dispositivos retenidos por políticas de actualización o reinicios pendientes.
Google admite la gestión centralizada de actualizaciones de Chrome a través de Directivas de Grupo en dispositivos Windows compatibles, mientras que los administradores pueden revisar la configuración aplicada en chrome://policy. En Windows, los controles de política se aplican solo a dispositivos unidos al dominio o gestionados por MDM, por lo que los sistemas no gestionados y los endpoints raramente conectados requieren comprobaciones independientes.
Los equipos de seguridad deberían inventariar las instalaciones duplicadas y los canales alternativos, imponer una fecha límite de actualización y confirmar que los usuarios hayan reiniciado el navegador. El simple hecho de habilitar las actualizaciones automáticas no demuestra que el binario parcheado se esté ejecutando en toda la flota.
Google reconoce a AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer y AFL por detectar muchos errores de seguridad. Dado el número y la gravedad de las correcciones, debes verificar la instalación de Chrome 153.0.8010.47/.48 en Windows o macOS y 153.0.8010.47 en Linux en lugar de esperar a que termine el despliegue gradual.
Fuentes:
https://cybersecuritynews.com/google-chrome-fixes-42-flaws/
Entrada más reciente
0 comments :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.