Entradas

Mostrando las entradas con la etiqueta Chrome

Martes de Actualizaciones, Edición Mayo 2024

Imagen
Microsoft lanzó hoy actualizaciones para corregir más de 60 vulnerabilidades de seguridad en computadoras con Windows y software compatible, incluyendo dos vulnerabilidades de "día cero" en Windows que ya están siendo explotadas en ataques activos. También hay parches de seguridad importantes disponibles para usuarios de macOS y Adobe, y para el navegador web Chrome, que acaba de corregir su propia falla de día cero. Primero, los de día cero. CVE-2024-30051 es un error de "elevación de privilegios" en una biblioteca principal de Windows. Satnam Narang en Tenable dijo que esta falla se está utilizando como parte de la actividad posterior al compromiso para elevar privilegios como atacante local. “CVE-2024-30051 se utiliza para obtener acceso inicial a un entorno objetivo y requiere el uso de tácticas de ingeniería social a través de correo electrónico, redes sociales o mensajería instantánea para convencer a un objetivo de abrir un archivo de documento especialmente...

Urgente: Nueva Vulnerabilidad Zero-Day en Chrome Explotada en la Naturaleza - Actualice lo Antes Posible

Imagen
Google ha lanzado actualizaciones de seguridad para el navegador web Chrome para abordar una falla zero-day de gravedad alta que, según dijo, ha sido explotada en la naturaleza. La vulnerabilidad, identificada con el identificador CVE CVE-2023-7024, ha sido descrita como un error de desbordamiento de búfer basado en montón en el marco WebRTC que podría ser explotado para provocar bloqueos del programa o ejecución de código arbitrario. Clément Lecigne y Vlad Stolyarov del Grupo de Análisis de Amenazas (TAG) de Google son los créditos por descubrir y reportar la falla el 19 de diciembre de 2023. No se han divulgado otros detalles sobre el defecto de seguridad para evitar un mayor abuso, y Google reconoce que "existe un exploit para CVE-2023-7024 en la naturaleza". Dado que WebRTC es un proyecto de código abierto y también es compatible con Mozilla Firefox y Apple Safari, actualmente no está claro si la falla tiene algún impacto más allá de Chrome y los navegadores basados en Ch...

Google Parcha Otro Zero-Day de Chrome Mientras los Ataques al Navegador Aumentan

Imagen
La vulnerabilidad se encuentra entre un número creciente de errores zero-day que importantes proveedores de navegadores han reportado recientemente. Por cuarta vez desde agosto, Google ha revelado un error en su tecnología de navegador Chrome que los atacantes estaban explotando activamente antes de que la compañía tuviera una solución. Error de Desbordamiento de Entero El último zero-day, que Google está rastreando como CVE-2023-6345 , proviene de un problema de desbordamiento de entero en Skia, una biblioteca gráfica 2D de código abierto en Chrome. El error es uno de los siete problemas de seguridad de Chrome para los cuales Google emitió una actualización de seguridad esta semana. El aviso de la compañía contenía detalles escasos sobre CVE-2023-6345, más allá de mencionar que hay un exploit disponible públicamente. Una breve descripción en el sitio de la Base de Datos Nacional de Vulnerabilidades (NVD) de NIST describió la falla como afectante a las versiones de Chrome anteriores ...

Chrome 119 Parchea 15 Vulnerabilidades

Imagen
Chrome 119 se está implementando para usuarios de Linux, macOS y Windows con parches para 15 vulnerabilidades. Google anunció el martes el lanzamiento de Chrome 119 en el canal estable con parches para 15 vulnerabilidades, incluyendo 13 reportadas por investigadores externos. Tres de los errores reportados externamente tienen una calificación de severidad 'alta' y se describen como implementación inapropiada en Pagos (CVE-2023-5480), validación insuficiente de datos en USB (CVE-2023-5482) y desbordamiento de entero en USB (CVE-2023-5849). Google menciona en su aviso que ha pagado $16,000 por la primera falla y $11,000 por la segunda, y aún no ha determinado la cantidad a otorgar por el tercer problema. De los restantes 10 defectos de seguridad reportados por investigadores externos, ocho tienen una severidad 'media' y dos tienen una calificación de severidad 'baja'. La mitad de los errores de severidad media son problemas de uso después de liberar memoria que a...