{"id":1718373,"date":"2025-05-15T07:45:32","date_gmt":"2025-05-15T07:45:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-nueva-vulnerabilidad-de-chrome-permite-la-fuga-de-datos-de-origen-cruzado-a-traves-de-la-politica-de-referencia-del-cargador\/"},"modified":"2025-05-15T07:45:37","modified_gmt":"2025-05-15T07:45:37","slug":"la-nueva-vulnerabilidad-de-chrome-permite-la-fuga-de-datos-de-origen-cruzado-a-traves-de-la-politica-de-referencia-del-cargador","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-nueva-vulnerabilidad-de-chrome-permite-la-fuga-de-datos-de-origen-cruzado-a-traves-de-la-politica-de-referencia-del-cargador\/","title":{"rendered":"La nueva vulnerabilidad de Chrome permite la fuga de datos de origen cruzado a trav\u00e9s de la pol\u00edtica de referencia del cargador"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad del navegador \/ seguridad web<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/La-nueva-vulnerabilidad-de-Chrome-permite-la-fuga-de-datos.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Google el mi\u00e9rcoles <a rel=\"noopener nofollow\" href=\"https:\/\/chromereleases.googleblog.com\/2025\/05\/stable-channel-update-for-desktop_14.html\" target=\"_blank\">liberado<\/a> Actualizaciones para abordar cuatro problemas de seguridad en su navegador web Chrome, incluido uno para el cual dijo que existe una exploit en la naturaleza.<\/p>\n<p>La vulnerabilidad de alta severidad, rastreada como <strong>CVE-2025-4664<\/strong> (Puntuaci\u00f3n CVSS: 4.3), se ha caracterizado como un caso de aplicaci\u00f3n de pol\u00edticas insuficiente en un componente llamado cargador.<\/p>\n<p>&#8220;La aplicaci\u00f3n de pol\u00edticas insuficiente en el cargador en Google Chrome antes de 136.0.7103.113 permiti\u00f3 que un atacante remoto filtrara datos de origen cruzado a trav\u00e9s de una p\u00e1gina HTML dise\u00f1ada&#8221;, seg\u00fan un <a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2025-4664\" target=\"_blank\">descripci\u00f3n<\/a> del defecto.<\/p>\n<p>El gigante tecnol\u00f3gico acredit\u00f3 al investigador de seguridad Vsevolod Kokorin (@slonser_) con el detalle de la falla en X el 5 de mayo de 2025, y agreg\u00f3 que es consciente de &#8220;Existe un exploit para CVE-2025-4664 en la naturaleza&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/nudge-saas-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1746113459_234_Claude-AI-explotada-para-operar-mas-de-100-personajes-politicos.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;A diferencia de otros navegadores, Chrome resuelve el encabezado de enlace en las solicitudes de subconocimiento&#8221;, Kokorin <a rel=\"noopener nofollow\" href=\"https:\/\/x.com\/slonser_\/status\/1922750094140440964\" target=\"_blank\">dicho<\/a> en una serie de publicaciones en X a principios de este mes. &#8220;El problema es que el encabezado de enlace puede establecer una pol\u00edtica de referente. Podemos especificar inseguro-url y capturar los par\u00e1metros de consulta completa&#8221;.<\/p>\n<p>El investigador luego agreg\u00f3 que los par\u00e1metros de consulta pueden contener datos confidenciales que pueden conducir a una toma de cuenta completa y que la informaci\u00f3n de los par\u00e1metros de consulta puede ser robado a trav\u00e9s de una imagen de un recurso de terceros.<\/p>\n<p>No est\u00e1 claro si la vulnerabilidad fue explotada en un contexto malicioso fuera de esta demostraci\u00f3n de prueba de concepto (POC). CVE-2025-4664 es la segunda vulnerabilidad despu\u00e9s de que CVE-2025-2783 ha estado bajo &#8220;explotaci\u00f3n activa&#8221; en la naturaleza.<\/p>\n<p>Para salvaguardar contra posibles amenazas, se recomienda actualizar su navegador Chrome a las versiones 136.0.7103.113\/.114 para Windows y Mac, y 136.0.7103.113 para Linux. Tambi\u00e9n se recomienda a los usuarios de otros navegadores basados \u200b\u200ben el cromo como Microsoft Edge, Brave, Opera y Vivaldi que apliquen las soluciones cuando est\u00e9n disponibles. <\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/new-chrome-vulnerability-enables-cross.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de mayo de 2025\ue804Ravie LakshmananSeguridad del navegador \/ seguridad web Google el mi\u00e9rcoles liberado Actualizaciones para abordar<\/p>\n","protected":false},"author":1,"featured_media":1718374,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,13640,35379,4664,3285,1755,38,12129,273784,273783,4654,273782,4659,4653,4655,212,6114,779,40,8936,246983,4665,246984,116,455,4014,239484],"class_list":["post-1718373","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cargador","tag-chrome","tag-como-hackear","tag-cruzado","tag-datos","tag-del","tag-fuga","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-origen","tag-permite","tag-politica","tag-referencia","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-traves","tag-violacion","tag-vulnerabilidad","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1718373","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1718373"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1718373\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1718374"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1718373"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1718373"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1718373"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}