{"id":171502,"date":"2022-05-26T10:13:09","date_gmt":"2022-05-26T10:13:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/se-recomienda-a-los-usuarios-de-tails-os-que-no-utilicen-el-navegador-tor-hasta-que-se-corrijan-los-errores-criticos-de-firefox\/"},"modified":"2022-05-26T10:13:15","modified_gmt":"2022-05-26T10:13:15","slug":"se-recomienda-a-los-usuarios-de-tails-os-que-no-utilicen-el-navegador-tor-hasta-que-se-corrijan-los-errores-criticos-de-firefox","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/se-recomienda-a-los-usuarios-de-tails-os-que-no-utilicen-el-navegador-tor-hasta-que-se-corrijan-los-errores-criticos-de-firefox\/","title":{"rendered":"Se recomienda a los usuarios de Tails OS que no utilicen el navegador Tor hasta que se corrijan los errores cr\u00edticos de Firefox"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los mantenedores del proyecto Tails han emitido una advertencia de que el Navegador Tor que se incluye con el sistema operativo no es seguro para acceder o ingresar informaci\u00f3n confidencial.<\/p>\n<p>&#8220;Le recomendamos que deje de usar Tails hasta el lanzamiento de 5.1 (31 de mayo) si usa Tor Browser para informaci\u00f3n confidencial (contrase\u00f1as, mensajes privados, informaci\u00f3n personal, etc.)&#8221;, dijo el proyecto. <a rel=\"nofollow noopener\" href=\"https:\/\/tails.boum.org\/security\/prototype_pollution\/index.en.html\" target=\"_blank\">dicho<\/a> en un aviso emitido esta semana.<\/p>\n<p>Tails, abreviatura de The Amnesic Incognito Live System, es una distribuci\u00f3n de Linux basada en Debian orientada a la seguridad cuyo objetivo es preservar la privacidad y el anonimato mediante la conexi\u00f3n a Internet a trav\u00e9s de la red Tor.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/soc2-gitprotect\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/La-operacion-del-ransomware-Conti-se-cierra-despues-de-dividirse.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La alerta llega cuando Mozilla, el 20 de mayo de 2022, implement\u00f3 correcciones para <a rel=\"nofollow noopener\" href=\"https:\/\/www.mozilla.org\/en-US\/security\/advisories\/mfsa2022-19\/\" target=\"_blank\">dos fallas cr\u00edticas de d\u00eda cero<\/a> en su navegador Firefox, una versi\u00f3n modificada del cual act\u00faa como base del navegador Tor.<\/p>\n<p>Rastreadas como CVE-2022-1802 y CVE-2022-1529, las dos vulnerabilidades son lo que se conoce como <a rel=\"nofollow noopener\" href=\"https:\/\/learn.snyk.io\/lessons\/prototype-pollution\/javascript\/\" target=\"_blank\">prototipo de contaminaci\u00f3n<\/a> que podr\u00eda usarse como arma para obtener la ejecuci\u00f3n de c\u00f3digo JavaScript en dispositivos que ejecutan versiones vulnerables de Firefox, Firefox ESR, Firefox para Android y Thunderbird.<\/p>\n<p>&#8220;Por ejemplo, despu\u00e9s de visitar un sitio web malicioso, un atacante que controle este sitio web podr\u00eda acceder a la contrase\u00f1a u otra informaci\u00f3n confidencial que env\u00ede a otros sitios web durante la misma sesi\u00f3n de Tails&#8221;, dice el aviso de Tails.<\/p>\n<p>Los bichos eran <a rel=\"nofollow noopener\" href=\"https:\/\/www.zerodayinitiative.com\/blog\/2022\/5\/18\/pwn2own-vancouver-2022-the-results\" target=\"_blank\">demostrado<\/a> por Manfred Paul en la 15\u00aa edici\u00f3n del concurso de hacking Pwn2Own celebrado en Vancouver la semana pasada, por el que el investigador recibi\u00f3 100.000 d\u00f3lares.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Sin embargo, los navegadores Tor que tienen el &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/tails.boum.org\/doc\/anonymous_internet\/Tor_Browser\/index.en.html#security-level\" target=\"_blank\">m\u00e1s seguro<\/a>El nivel de seguridad habilitado, as\u00ed como el cliente de correo electr\u00f3nico Thunderbird en el sistema operativo, son inmunes a las fallas, ya que JavaScript est\u00e1 deshabilitado en ambos casos.<\/p>\n<p>Adem\u00e1s, las debilidades no rompen las protecciones de anonimato y cifrado integradas en Tor Browser, lo que significa que los usuarios de Tails que no manejan informaci\u00f3n confidencial pueden continuar usando el navegador web. <\/p>\n<p>&#8220;Esta vulnerabilidad se solucionar\u00e1 en Tails 5.1 (31 de mayo), pero nuestro equipo no tiene la capacidad de publicar una versi\u00f3n de emergencia antes&#8221;, dijeron los desarrolladores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/tails-os-users-advised-not-to-use-tor.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los mantenedores del proyecto Tails han emitido una advertencia de que el Navegador Tor que se incluye con<\/p>\n","protected":false},"author":1,"featured_media":171503,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,70306,6215,1225,4662,19936,63,4668,4667,36,931,4654,4658,4659,4653,4655,4663,5551,4666,4665,70304,20656,7528,70305,4660],"class_list":["post-171502","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-corrijan","tag-criticos","tag-errores","tag-filtracion-de-datos","tag-firefox","tag-hasta","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-navegador","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-recomienda","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tails","tag-tor","tag-usuarios","tag-utilicen","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/171502","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=171502"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/171502\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/171503"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=171502"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=171502"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=171502"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}