Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Alerta de día cero: Google lanza el parche Chrome para exploit utilizado en ataques de espionaje rusos
  • Tecnología

Alerta de día cero: Google lanza el parche Chrome para exploit utilizado en ataques de espionaje rusos

teknomers 26 de Mart de 2025 (Last updated: 26 de Mart de 2025) 3 minutes read
Alerta de día cero: Google lanza el parche Chrome para


26 de marzo de 2025Ravie LakshmananSeguridad / vulnerabilidad del navegador

Google ha lanzado soluciones fuera de banda para abordar un defecto de seguridad de alta severidad en su navegador Chrome para Windows que, según él, ha sido explotado en la naturaleza como parte de los ataques dirigidos a organizaciones en Rusia.

La vulnerabilidad, rastreada como CVE-2025-2783se ha descrito como un caso de “mango incorrecto proporcionado en circunstancias no especificadas en Mojo en Windows”. Mojo se refiere a una colección de bibliotecas de tiempo de ejecución que proporcionan un mecanismo agnóstico de plataforma para la comunicación entre procesos (IPC).

Como es habitual, Google no reveló detalles técnicos adicionales sobre la naturaleza de los ataques, la identidad de los actores de amenaza detrás de ellos y quién puede haber sido atacado. La vulnerabilidad se ha conectado en Chrome versión 134.0.6998.177/.178 para Windows.

Ciberseguridad

“Google es consciente de los informes de que existe una exploit para CVE-2025-2783 en la naturaleza”, reconoció el gigante tecnológico en un aviso breve.

Vale la pena señalar que CVE-2025-2783 es ​​el primer día cero cromado activamente desde el comienzo del año. Los investigadores de Kaspersky Boris Larin e Igor Kuznetsov han sido acreditados por descubrir e informar la deficiencia el 20 de marzo de 2025.

El proveedor de ciberseguridad ruso, en su propio boletín, caracterizó la explotación del día cero de CVE-2025-2783 como un ataque dirigido técnicamente sofisticado, indicativo de una amenaza persistente avanzada (APT). Está rastreando la actividad bajo el nombre Operation Forumtroll.

“En todos los casos, la infección ocurrió inmediatamente después de que la víctima hizo clic en un enlace en un correo electrónico de phishing, y el sitio web de los atacantes se abrió utilizando el navegador web de Google Chrome”, los investigadores “, los investigadores dicho. “No se requirió más medidas para infectarse”.

“La esencia de la vulnerabilidad se reduce a un error en la lógica en la intersección de Chrome y el sistema operativo de Windows que permite pasar por alto la protección de sandbox del navegador”.

Ciberseguridad

Se dice que los enlaces de corta duración fueron personalizados a los objetivos, siendo el espionaje el objetivo final de la campaña. Los correos electrónicos maliciosos, dijo Kaspersky, contenían invitaciones supuestamente de los organizadores de un foro científico y experto legítimo, Lecturas de Primakov.

Los correos electrónicos de phishing se dirigieron a medios de comunicación, instituciones educativas y organizaciones gubernamentales en Rusia. Además, CVE-2025-2783 está diseñado para ejecutarse junto con una exploit adicional que facilita la ejecución del código remoto. Kaspersky dijo que no pudo obtener la segunda exploit.

“Todos los artefactos de ataque analizados hasta ahora indican una alta sofisticación de los atacantes, lo que nos permite concluir con confianza que un grupo apto patrocinado por el estado está detrás de este ataque”, dijeron los investigadores.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El alto funcionario de la Fed dice que la angustia del mercado sobre la inflación sería ‘bandera roja’
Next: Los años de Rob de Nijs de Rob de Nijs en Spanbroek: "Todos amaban a Rob"

Related Stories

GMKtec EVO-X3: este mini PC IA tiene la potencia… y
  • Tecnología

GMKtec EVO-X3: este mini PC IA tiene la potencia… y el precio de una verdadera estación de trabajo

teknomers 18 de Haziran de 2026
Ethylowheel, la start-up francesa que propone medir su alcoholemia en
  • Tecnología

Ethylowheel, la start-up francesa que propone medir su alcoholemia en 20 segundos con solo el contacto del dedo

teknomers 18 de Haziran de 2026
Sharp Karada Mate Watch: el reloj que quiere contar tus
  • Tecnología

Sharp Karada Mate Watch: el reloj que quiere contar tus calorías sin ingresar tus comidas

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

«No seremos un paraíso seguro»: África Occidental en alerta tras importantes decomisos de cocaína en Liberia y Senegal.

teknomers 18 de Haziran de 2026
  • General

Psicología de las compras: La psicología dice que las personas que siguen agregando artículos al carrito para comprar durante una oferta no son compradores impulsivos: ¿Qué significa este comportamiento de compra?

teknomers 18 de Haziran de 2026
  • Deporte

Super Liga: Warrington Wolves 6-34 Leeds Rhinos – Sivo anota un hat-trick para los visitantes

teknomers 18 de Haziran de 2026
  • General

Recuerdos de viaje: La psicología dice que las mujeres que aman tomar numerosas fotos en cualquier salida o viaje no solo están presumiento: Lo que la investigación revela sobre este comportamiento.

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.