Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El error de Google Chrome permite que los sitios sobrescriban silenciosamente el contenido del portapapeles del sistema
  • Tecnología

El error de Google Chrome permite que los sitios sobrescriban silenciosamente el contenido del portapapeles del sistema

teknomers 2 de Eylül de 2022 (Last updated: 2 de Eylül de 2022) 3 minutes read
El error de Google Chrome permite que los sitios sobrescriban


Un problema de seguridad “importante” en el navegador web Google Chrome, así como en las alternativas basadas en Chromium, podría permitir que las páginas web maliciosas sobrescribieran automáticamente el contenido del portapapeles sin requerir el consentimiento o la interacción del usuario simplemente visitándolas.

Se dice que el ataque de envenenamiento del portapapeles se introdujo accidentalmente en la versión 104 de Chrome, según el desarrollador Jeff Johnson.

Si bien el problema también existe en Apple Safari y Mozilla Firefox, lo que hace que el problema sea grave en Chrome es que el requisito de un gesto del usuario para copiar contenido en el portapapeles actualmente no se cumple.

Los gestos del usuario incluyen seleccionar un fragmento de texto y presionar Control+C (o ⌘-C para macOS) o seleccionar “Copiar” en el menú contextual.

La seguridad cibernética

“Por lo tanto, un gesto tan inocente como hacer clic en un enlace o presionar la tecla de flecha para desplazarse hacia abajo en la página le da permiso al sitio web para sobrescribir el portapapeles de su sistema”, Johnson señalado.

La capacidad de sustituir los datos del portapapeles plantea implicaciones de seguridad. En un escenario de ataque hipotético, un adversario podría atraer a una víctima para que visite una página de inicio no autorizada y reescriba la dirección de una billetera de criptomonedas previamente copiada por el objetivo con una bajo su control, lo que resultaría en transferencias de fondos no autorizadas.

Alternativamente, los actores de amenazas podrían sobrescribir el portapapeles con un enlace a sitios web especialmente diseñados, lo que llevaría a las víctimas a descargar software peligroso.

“Mientras navega por una página web, la página puede, sin su conocimiento, borrar el contenido actual del portapapeles de su sistema, que puede haber sido valioso para usted, y reemplazarlo con cualquier cosa que la página desee, lo que podría ser peligroso para usted la próxima vez”. tiempo que pegas”, explicó Johnson.

La seguridad cibernética

Google es ya consciente del problema y se espera que pronto se publique un parche, dada la gravedad de la falla y la probabilidad de abuso por parte de actores malintencionados.

Mientras tanto, se recomienda a los usuarios que se abstengan de abrir páginas web entre cualquier acción de cortar/copiar y pegar y que verifiquen su portapapeles antes de realizar operaciones confidenciales en la web, como transacciones financieras.

El desarrollo viene como Google liberado una nueva versión de Chrome (105.0.5195.52/53/54) para Windows, macOS y Linux con correcciones para 24 deficiencias, 10 de las cuales se relacionan con errores de uso posterior a la liberación en Network Service, WebSQL, WebSQL, PhoneHub, entre otros .



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Próximamente habrá un botón de edición en Twitter
Next: Harald Glööckler exige más imaginación de la industria: desfile de moda en Viena

Related Stories

La estrategia de IA de Microsoft es tan inestable que
  • Tecnología

La estrategia de IA de Microsoft es tan inestable que sus propios accionistas presentan una demanda

teknomers 18 de Haziran de 2026
Apple MacBook Air 13 M4 a 899 € en lugar
  • Tecnología

Apple MacBook Air 13 M4 a 899 € en lugar de 1199 €: Joybuy responde al Prime Day de Amazon

teknomers 18 de Haziran de 2026
Matter 1.6 simplifica finalmente la instalación de tus dispositivos conectados
  • Tecnología

Matter 1.6 simplifica finalmente la instalación de tus dispositivos conectados y refuerza su seguridad entre ecosistemas.

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

Psicología infantil y hábitos: La psicología afirma que los niños que imitan a sus padres no están siendo traviesos, están construyendo su identidad un hábito a la vez.

teknomers 18 de Haziran de 2026
  • General

Un metanero francés cruza el estrecho de Ormuz por primera vez desde el inicio de la guerra en Oriente Medio

teknomers 18 de Haziran de 2026
  • Deporte

Copa Mundial Femenina 2027: Inglaterra se enfrentará a Grecia en los playoffs, mientras que Irlanda del Norte, Escocia y Gales también conocerán a sus oponentes

teknomers 18 de Haziran de 2026
  • Cultura

Hellfest 2026: ¿qué conciertos se transmitirán en directo por Arte durante el festival?

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.