Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Google Project Zero detecta un número récord de exploits de día cero en 2021
  • Tecnología

Google Project Zero detecta un número récord de exploits de día cero en 2021

teknomers 20 de Nisan de 2022 (Last updated: 20 de Nisan de 2022) 3 minutes read
Google Project Zero detecta un número récord de exploits de


Google Project Zero calificó 2021 como un “año récord para los días cero en estado salvaje”, como 58 vulnerabilidades de seguridad fueron detectados y divulgados durante el transcurso del año.

El desarrollo marca un salto de más del doble desde el máximo anterior cuando se rastrearon 28 exploits de 0 días en 2015. En contraste, solo se detectaron 25 exploits de 0 días en 2020.

“El gran aumento en los días 0 en estado salvaje en 2021 se debe a una mayor detección y divulgación de estos días 0, en lugar de simplemente un mayor uso de exploits de día 0”, investigador de seguridad de Google Project Zero. piedra maddie dicho.

La seguridad cibernética

“Los atacantes están teniendo éxito utilizando los mismos patrones de errores y técnicas de explotación y persiguiendo las mismas superficies de ataque”, agregó Stone.

El equipo de seguridad interno del gigante tecnológico caracterizó las vulnerabilidades como similares a las vulnerabilidades anteriores y conocidas públicamente, con solo dos de ellas marcadamente diferentes por la sofisticación técnica y el uso de errores lógicos para escapar de la caja de arena.

Ambos se relacionan con FORCEDENTRY, un exploit de iMessage con cero clics atribuido a la empresa israelí de vigilancia NSO Group. “La hazaña fue una obra de arte impresionante”, dijo Stone.

El escape de la caja de arena es “notable por usar solo errores lógicos”, investigadores de Google Project Zero Ian Beer y Samuel Groß explicado el mes pasado. “La conclusión más llamativa es la profundidad de la superficie de ataque a la que se puede acceder desde lo que, con suerte, sería una caja de arena bastante restringida”.

Un desglose por plataforma de estos exploits muestra que la mayoría de los días cero en estado salvaje se originaron en Chromium (14), seguidos de Windows (10), Android (7), WebKit/Safari (7), Microsoft Exchange Server (5), iOS/macOS (5) e Internet Explorer (4).

La seguridad cibernética

De los 58 días cero en estado salvaje observados en 2021, 39 eran vulnerabilidades de corrupción de memoria, y los errores surgieron como consecuencia de use-after-free (17), lectura y escritura fuera de los límites (6), defectos de desbordamiento de búfer (4) y desbordamiento de enteros (4).

También vale la pena señalar que 13 de los 14 días 0 de Chromium fueron vulnerabilidades de corrupción de memoria, la mayoría de las cuales, a su vez, fueron vulnerabilidades de uso después de liberarse.

Y lo que es más, Proyecto cero de Google señaló la falta de ejemplos públicos que destaquen la explotación en la naturaleza de fallas de día cero en servicios de mensajería como WhatsApp, Signal y Telegram, así como otros componentes, incluidos núcleos de CPU, chips Wi-Fi y la nube.

“Esto lleva a la pregunta de si estos días 0 están ausentes debido a la falta de detección, falta de divulgación o ambos”, dijo Stone, y agregó: “Como industria, no estamos haciendo que los días 0 sean difíciles”.

“El día 0 será más difícil cuando, en general, los atacantes no puedan usar métodos y técnicas públicos para desarrollar sus vulnerabilidades del día 0”, obligándolos a “comenzar desde cero cada vez que detectemos una de sus vulnerabilidades”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: “O vuela o se ahoga”: Shawn Mendes se vuelve real con los fanáticos
Next: Coronavirus hoy. En Italia otros 99.848 casos y 205 víctimas

Related Stories

Europa necesita la IA estadounidense... y ese es precisamente el
  • Tecnología

Europa necesita la IA estadounidense… y ese es precisamente el problema

teknomers 18 de Haziran de 2026
Con ANTHBOT y las ofertas de Prime Day, dale a
  • Tecnología

Con ANTHBOT y las ofertas de Prime Day, dale a tu jardín un césped digno de los más grandes estadios.

teknomers 18 de Haziran de 2026
RTX Remix 1.5: RTX IO reduce Half-Life 2 RTX a
  • Tecnología

RTX Remix 1.5: RTX IO reduce Half-Life 2 RTX a 30 Go

teknomers 18 de Haziran de 2026

You May Have Missed

Guerra en Ucrania: el misil DART, lanzado desde globos estratosféricos,
  • General

Guerra en Ucrania: el misil DART, lanzado desde globos estratosféricos, busca contrarrestar el bloqueo ruso

teknomers 18 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Todos los equipos en la Copa Mundial clasificados después de un partido

teknomers 18 de Haziran de 2026
  • Cultura

Deep Purple abre el Hellfest 2026: «Nuestra música no estaba hecha para los franceses»

teknomers 18 de Haziran de 2026
  • Finanzas

Canicule: cerca de uno de cada dos franceses vive en una vivienda calurosa, y « los indicadores se degradan cada año »

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.