Entradas

Mostrando las entradas con la etiqueta CVE-2023-4863

Las actualizaciones de seguridad de Android de diciembre abordan una vulnerabilidad crítica de RCE sin clic

Imagen
Google anunció hoy que las actualizaciones de seguridad de Android de diciembre de 2023 abordan 85 vulnerabilidades, incluida una vulnerabilidad crítica de ejecución remota de código (RCE) sin clic. Identificada como CVE-2023-40088, la vulnerabilidad de RCE sin clic se encontró en el componente System de Android y no requiere privilegios adicionales para ser explotada. Aunque la compañía aún no ha revelado si los atacantes han dirigido esta falla de seguridad en la naturaleza, los actores de amenazas podrían explotarla para lograr la ejecución de código arbitrario sin interacción del usuario. "El problema más grave es una vulnerabilidad crítica de seguridad en el componente System que podría llevar a la ejecución remota de código (próxima/adyacente) sin necesidad de privilegios adicionales de ejecución. No se necesita interacción del usuario para la explotación", explica el aviso . "La evaluación de la gravedad se basa en el efecto que la explotación de la vulnerabilida...

Google Parcha Otro Zero-Day de Chrome Mientras los Ataques al Navegador Aumentan

Imagen
La vulnerabilidad se encuentra entre un número creciente de errores zero-day que importantes proveedores de navegadores han reportado recientemente. Por cuarta vez desde agosto, Google ha revelado un error en su tecnología de navegador Chrome que los atacantes estaban explotando activamente antes de que la compañía tuviera una solución. Error de Desbordamiento de Entero El último zero-day, que Google está rastreando como CVE-2023-6345 , proviene de un problema de desbordamiento de entero en Skia, una biblioteca gráfica 2D de código abierto en Chrome. El error es uno de los siete problemas de seguridad de Chrome para los cuales Google emitió una actualización de seguridad esta semana. El aviso de la compañía contenía detalles escasos sobre CVE-2023-6345, más allá de mencionar que hay un exploit disponible públicamente. Una breve descripción en el sitio de la Base de Datos Nacional de Vulnerabilidades (NVD) de NIST describió la falla como afectante a las versiones de Chrome anteriores ...