{"id":353210,"date":"2022-09-02T07:23:24","date_gmt":"2022-09-02T07:23:24","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-error-de-google-chrome-permite-que-los-sitios-sobrescriban-silenciosamente-el-contenido-del-portapapeles-del-sistema\/"},"modified":"2022-09-02T07:23:26","modified_gmt":"2022-09-02T07:23:26","slug":"el-error-de-google-chrome-permite-que-los-sitios-sobrescriban-silenciosamente-el-contenido-del-portapapeles-del-sistema","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-error-de-google-chrome-permite-que-los-sitios-sobrescriban-silenciosamente-el-contenido-del-portapapeles-del-sistema\/","title":{"rendered":"El error de Google Chrome permite que los sitios sobrescriban silenciosamente el contenido del portapapeles del sistema"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un problema de seguridad &#8220;importante&#8221; en el navegador web Google Chrome, as\u00ed como en las alternativas basadas en Chromium, podr\u00eda permitir que las p\u00e1ginas web maliciosas sobrescribieran autom\u00e1ticamente el contenido del portapapeles sin requerir el consentimiento o la interacci\u00f3n del usuario simplemente visit\u00e1ndolas.<\/p>\n<p>Se dice que el ataque de envenenamiento del portapapeles se introdujo accidentalmente en la versi\u00f3n 104 de Chrome, seg\u00fan el desarrollador Jeff Johnson.<\/p>\n<p>Si bien el problema tambi\u00e9n existe en Apple Safari y Mozilla Firefox, lo que hace que el problema sea grave en Chrome es que el requisito de un gesto del usuario para copiar contenido en el portapapeles actualmente no se cumple.<\/p>\n<p>Los gestos del usuario incluyen seleccionar un fragmento de texto y presionar Control+C (o \u2318-C para macOS) o seleccionar &#8220;Copiar&#8221; en el men\u00fa contextual.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Por lo tanto, un gesto tan inocente como hacer clic en un enlace o presionar la tecla de flecha para desplazarse hacia abajo en la p\u00e1gina le da permiso al sitio web para sobrescribir el portapapeles de su sistema&#8221;, Johnson <a rel=\"nofollow noopener\" href=\"https:\/\/lapcatsoftware.com\/articles\/clipboard.html\" target=\"_blank\">se\u00f1alado<\/a>.<\/p>\n<p>La capacidad de sustituir los datos del portapapeles plantea implicaciones de seguridad.  En un escenario de ataque hipot\u00e9tico, un adversario podr\u00eda atraer a una v\u00edctima para que visite una p\u00e1gina de inicio no autorizada y reescriba la direcci\u00f3n de una billetera de criptomonedas previamente copiada por el objetivo con una bajo su control, lo que resultar\u00eda en transferencias de fondos no autorizadas.<\/p>\n<p>Alternativamente, los actores de amenazas podr\u00edan sobrescribir el portapapeles con un enlace a sitios web especialmente dise\u00f1ados, lo que llevar\u00eda a las v\u00edctimas a descargar software peligroso.<\/p>\n<p>&#8220;Mientras navega por una p\u00e1gina web, la p\u00e1gina puede, sin su conocimiento, borrar el contenido actual del portapapeles de su sistema, que puede haber sido valioso para usted, y reemplazarlo con cualquier cosa que la p\u00e1gina desee, lo que podr\u00eda ser peligroso para usted la pr\u00f3xima vez&#8221;. tiempo que pegas&#8221;, explic\u00f3 Johnson.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Google es <a rel=\"nofollow noopener\" href=\"https:\/\/bugs.chromium.org\/p\/chromium\/issues\/detail?id=1334203\" target=\"_blank\">ya consciente<\/a> del problema y se espera que pronto se publique un parche, dada la gravedad de la falla y la probabilidad de abuso por parte de actores malintencionados.<\/p>\n<p>Mientras tanto, se recomienda a los usuarios que se abstengan de abrir p\u00e1ginas web entre cualquier acci\u00f3n de cortar\/copiar y pegar y que verifiquen su portapapeles antes de realizar operaciones confidenciales en la web, como transacciones financieras.<\/p>\n<p>El desarrollo viene como Google <a rel=\"nofollow noopener\" href=\"https:\/\/chromereleases.googleblog.com\/2022\/08\/stable-channel-update-for-desktop_30.html\" target=\"_blank\">liberado<\/a> una nueva versi\u00f3n de Chrome (105.0.5195.52\/53\/54) para Windows, macOS y Linux con correcciones para 24 deficiencias, 10 de las cuales se relacionan con errores de uso posterior a la liberaci\u00f3n en Network Service, WebSQL, WebSQL, PhoneHub, entre otros .<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/google-chrome-bug-lets-sites-silently.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un problema de seguridad &#8220;importante&#8221; en el navegador web Google Chrome, as\u00ed como en las alternativas basadas en<\/p>\n","protected":false},"author":1,"featured_media":353211,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,35379,4664,7274,38,5369,4662,8666,4668,4667,36,4654,4658,4659,4653,4655,779,105671,4663,4666,4665,32179,5321,3260,105670,4660],"class_list":["post-353210","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-chrome","tag-como-hackear","tag-contenido","tag-del","tag-error","tag-filtracion-de-datos","tag-google","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permite","tag-portapapeles","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-silenciosamente","tag-sistema","tag-sitios","tag-sobrescriban","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/353210","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=353210"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/353210\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/353211"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=353210"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=353210"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=353210"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}