{"id":1309948,"date":"2024-08-08T19:06:21","date_gmt":"2024-08-08T19:06:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/0-0-0-0-dia-una-vulnerabilidad-de-navegador-de-hace-18-anos-afecta-a-dispositivos-macos-y-linux\/"},"modified":"2024-08-08T19:06:25","modified_gmt":"2024-08-08T19:06:25","slug":"0-0-0-0-dia-una-vulnerabilidad-de-navegador-de-hace-18-anos-afecta-a-dispositivos-macos-y-linux","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/0-0-0-0-dia-una-vulnerabilidad-de-navegador-de-hace-18-anos-afecta-a-dispositivos-macos-y-linux\/","title":{"rendered":"0.0.0.0 D\u00eda: Una vulnerabilidad de navegador de hace 18 a\u00f1os afecta a dispositivos MacOS y Linux"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Seguridad del navegador<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/0000-Dia-Una-vulnerabilidad-de-navegador-de-hace-18-anos.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han descubierto un nuevo &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/0.0.0.0\" target=\"_blank\">0.0.0.0<\/a> &#8220;Day&#8221; afecta a los principales navegadores web y los sitios web maliciosos podr\u00edan aprovecharse para vulnerar las redes locales.<\/p>\n<p>La vulnerabilidad cr\u00edtica &#8220;expone una falla fundamental en la forma en que los navegadores manejan las solicitudes de red, lo que potencialmente otorga a actores maliciosos acceso a servicios sensibles que se ejecutan en dispositivos locales&#8221;, dijo el investigador de Oligo Security, Avi Lumelsky. <a rel=\"nofollow noopener\" href=\"https:\/\/www.oligo.security\/blog\/0-0-0-0-day-exploiting-localhost-apis-from-the-browser\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La compa\u00f1\u00eda israel\u00ed de seguridad de aplicaciones dijo que las implicaciones de la vulnerabilidad son de largo alcance y que se deben a la implementaci\u00f3n inconsistente de los mecanismos de seguridad y a la falta de estandarizaci\u00f3n en los diferentes navegadores.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ever-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Investigadores-descubren-fallas-en-Windows-Smart-App-Control-y-SmartScreen.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Como resultado, una direcci\u00f3n IP aparentemente inofensiva como 0.0.0.0 podr\u00eda ser utilizada como arma para explotar servicios locales, lo que dar\u00eda lugar a acceso no autorizado y ejecuci\u00f3n remota de c\u00f3digo por parte de atacantes fuera de la red. Se dice que la laguna legal existe desde 2006.<\/p>\n<p>La versi\u00f3n 0.0.0.0 afecta a Google Chrome\/Chromium, Mozilla Firefox y Apple Safari, lo que permite que los sitios web externos se comuniquen con el software que se ejecuta localmente en MacOS y Linux. No afecta a los dispositivos Windows, ya que Microsoft bloquea la direcci\u00f3n IP a nivel del sistema operativo.<\/p>\n<p>En particular, Oligo Security descubri\u00f3 que los sitios web p\u00fablicos que usan dominios que terminan en &#8220;.com&#8221; pueden comunicarse con servicios que se ejecutan en la red local y ejecutar c\u00f3digo arbitrario en el host del visitante utilizando la direcci\u00f3n 0.0.0.0 en lugar de localhost\/127.0.0.1.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/0000-Dia-Una-vulnerabilidad-de-navegador-de-hace-18-anos.gif\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/0000-Dia-Una-vulnerabilidad-de-navegador-de-hace-18-anos.gif\" alt=\"Vulnerabilidad del navegador\" border=\"0\" data-original-height=\"400\" data-original-width=\"728\" title=\"Vulnerabilidad del navegador\"\/><\/a><\/div>\n<p>Tambi\u00e9n es una forma de evitar el acceso a la red privada (<a rel=\"nofollow noopener\" href=\"https:\/\/developer.chrome.com\/blog\/private-network-access-update\" target=\"_blank\">ANP<\/a>), que est\u00e1 dise\u00f1ado para prohibir que los sitios web p\u00fablicos accedan directamente a puntos finales ubicados dentro de redes privadas.<\/p>\n<p>Cualquier aplicaci\u00f3n que se ejecute en el host local y a la que se pueda acceder a trav\u00e9s de 0.0.0.0 probablemente sea susceptible a la ejecuci\u00f3n remota de c\u00f3digo, incluidas las instancias locales de Selenium Grid al enviar una solicitud POST a 0.0.0.[.]0:4444 con una carga \u00fatil elaborada.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Los-anuncios-de-Facebook-conducen-a-sitios-web-falsos-que.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>En respuesta a los hallazgos de abril de 2024, se espera que los navegadores web bloqueen por completo el acceso a 0.0.0.0, eliminando as\u00ed el acceso directo a los puntos finales de la red privada desde sitios web p\u00fablicos.<\/p>\n<p>&#8220;Cuando los servicios utilizan el host local, asumen un entorno restringido&#8221;, dijo Lumelsky. &#8220;Esta suposici\u00f3n, que puede (como en el caso de esta vulnerabilidad) ser err\u00f3nea, da como resultado implementaciones de servidores inseguras&#8221;.<\/p>\n<p>&#8220;Al utilizar 0.0.0.0 junto con el modo &#8216;no-cors&#8217;, los atacantes pueden usar dominios p\u00fablicos para atacar servicios que se ejecutan en el host local e incluso obtener ejecuci\u00f3n de c\u00f3digo arbitrario (RCE), todo mediante una \u00fanica solicitud HTTP&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/0000-day-18-year-old-browser.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de agosto de 2024\ue804Ravie LakshmananVulnerabilidad \/ Seguridad del navegador Los investigadores de ciberseguridad han descubierto un nuevo<\/p>\n","protected":false},"author":1,"featured_media":1309949,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[246907,4657,4656,734,205,4661,4664,1478,5718,4662,1740,4668,4667,18038,34079,239182,931,4654,239508,4658,4659,4653,4666,4665,158,4014,239484],"class_list":["post-1309948","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-0-0-0-0","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afecta","tag-anos","tag-ataques-ciberneticos","tag-como-hackear","tag-dia","tag-dispositivos","tag-filtracion-de-datos","tag-hace","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-macos","tag-malware-ransomware","tag-navegador","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1309948","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1309948"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1309948\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1309949"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1309948"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1309948"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1309948"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}