Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Google Project Zero detecta un número récord de exploits de día cero en 2021
  • Tecnología

Google Project Zero detecta un número récord de exploits de día cero en 2021

teknomers 20 de Nisan de 2022 (Last updated: 20 de Nisan de 2022) 3 minutes read
Google Project Zero detecta un número récord de exploits de


Google Project Zero calificó 2021 como un “año récord para los días cero en estado salvaje”, como 58 vulnerabilidades de seguridad fueron detectados y divulgados durante el transcurso del año.

El desarrollo marca un salto de más del doble desde el máximo anterior cuando se rastrearon 28 exploits de 0 días en 2015. En contraste, solo se detectaron 25 exploits de 0 días en 2020.

“El gran aumento en los días 0 en estado salvaje en 2021 se debe a una mayor detección y divulgación de estos días 0, en lugar de simplemente un mayor uso de exploits de día 0”, investigador de seguridad de Google Project Zero. piedra maddie dicho.

La seguridad cibernética

“Los atacantes están teniendo éxito utilizando los mismos patrones de errores y técnicas de explotación y persiguiendo las mismas superficies de ataque”, agregó Stone.

El equipo de seguridad interno del gigante tecnológico caracterizó las vulnerabilidades como similares a las vulnerabilidades anteriores y conocidas públicamente, con solo dos de ellas marcadamente diferentes por la sofisticación técnica y el uso de errores lógicos para escapar de la caja de arena.

Ambos se relacionan con FORCEDENTRY, un exploit de iMessage con cero clics atribuido a la empresa israelí de vigilancia NSO Group. “La hazaña fue una obra de arte impresionante”, dijo Stone.

El escape de la caja de arena es “notable por usar solo errores lógicos”, investigadores de Google Project Zero Ian Beer y Samuel Groß explicado el mes pasado. “La conclusión más llamativa es la profundidad de la superficie de ataque a la que se puede acceder desde lo que, con suerte, sería una caja de arena bastante restringida”.

Un desglose por plataforma de estos exploits muestra que la mayoría de los días cero en estado salvaje se originaron en Chromium (14), seguidos de Windows (10), Android (7), WebKit/Safari (7), Microsoft Exchange Server (5), iOS/macOS (5) e Internet Explorer (4).

La seguridad cibernética

De los 58 días cero en estado salvaje observados en 2021, 39 eran vulnerabilidades de corrupción de memoria, y los errores surgieron como consecuencia de use-after-free (17), lectura y escritura fuera de los límites (6), defectos de desbordamiento de búfer (4) y desbordamiento de enteros (4).

También vale la pena señalar que 13 de los 14 días 0 de Chromium fueron vulnerabilidades de corrupción de memoria, la mayoría de las cuales, a su vez, fueron vulnerabilidades de uso después de liberarse.

Y lo que es más, Proyecto cero de Google señaló la falta de ejemplos públicos que destaquen la explotación en la naturaleza de fallas de día cero en servicios de mensajería como WhatsApp, Signal y Telegram, así como otros componentes, incluidos núcleos de CPU, chips Wi-Fi y la nube.

“Esto lleva a la pregunta de si estos días 0 están ausentes debido a la falta de detección, falta de divulgación o ambos”, dijo Stone, y agregó: “Como industria, no estamos haciendo que los días 0 sean difíciles”.

“El día 0 será más difícil cuando, en general, los atacantes no puedan usar métodos y técnicas públicos para desarrollar sus vulnerabilidades del día 0”, obligándolos a “comenzar desde cero cada vez que detectemos una de sus vulnerabilidades”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: “O vuela o se ahoga”: Shawn Mendes se vuelve real con los fanáticos
Next: Coronavirus hoy. En Italia otros 99.848 casos y 205 víctimas

Related Stories

Con ANTHBOT y las ofertas de Prime Day, dale a
  • Tecnología

Con ANTHBOT y las ofertas de Prime Day, dale a tu jardín un césped digno de los más grandes estadios.

teknomers 18 de Haziran de 2026
RTX Remix 1.5: RTX IO reduce Half-Life 2 RTX a
  • Tecnología

RTX Remix 1.5: RTX IO reduce Half-Life 2 RTX a 30 Go

teknomers 18 de Haziran de 2026
150€ de descuento en el Lenovo IdeaPad Slim 5 de
  • Tecnología

150€ de descuento en el Lenovo IdeaPad Slim 5 de 16″ antes del Prime Day de Amazon: ¿qué valor tiene realmente esta oferta?

teknomers 18 de Haziran de 2026

You May Have Missed

Copa del Mundo 2026: «Nos hemos estado preparando durante meses»,
  • Deporte

Copa del Mundo 2026: «Nos hemos estado preparando durante meses», Nueva York despliega grandes recursos contra el tráfico sexual

teknomers 18 de Haziran de 2026
Con ANTHBOT y las ofertas de Prime Day, dale a
  • Tecnología

Con ANTHBOT y las ofertas de Prime Day, dale a tu jardín un césped digno de los más grandes estadios.

teknomers 18 de Haziran de 2026
Rodez. Salud. La Casa de los Usuarios del Hospital Jacques-Puel
  • salud

Rodez. Salud. La Casa de los Usuarios del Hospital Jacques-Puel fue inaugurada ayer.

teknomers 18 de Haziran de 2026
«Toy Story 5» divide totalmente a los críticos, exceptuando un
  • Entretenimiento

«Toy Story 5» divide totalmente a los críticos, exceptuando un punto concreto

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.