{"id":55215,"date":"2022-03-26T02:20:09","date_gmt":"2022-03-26T02:20:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/google-emite-una-actualizacion-urgente-de-chrome-para-parchear-la-vulnerabilidad-de-dia-cero-explotada-activamente\/"},"modified":"2022-03-26T02:20:22","modified_gmt":"2022-03-26T02:20:22","slug":"google-emite-una-actualizacion-urgente-de-chrome-para-parchear-la-vulnerabilidad-de-dia-cero-explotada-activamente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/google-emite-una-actualizacion-urgente-de-chrome-para-parchear-la-vulnerabilidad-de-dia-cero-explotada-activamente\/","title":{"rendered":"Google emite una actualizaci\u00f3n urgente de Chrome para parchear la vulnerabilidad de d\u00eda cero explotada activamente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Google envi\u00f3 el viernes una actualizaci\u00f3n de seguridad fuera de banda para abordar una vulnerabilidad de alta gravedad en su navegador Chrome que, seg\u00fan dijo, se est\u00e1 explotando activamente en la naturaleza.<\/p>\n<p>rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/chromereleases.googleblog.com\/2022\/03\/stable-channel-update-for-desktop_25.html\" target=\"_blank\"><strong>CVE-2022-1096<\/strong><\/a>, la falla de d\u00eda cero se relaciona con una vulnerabilidad de confusi\u00f3n de tipos en el motor JavaScript V8.  A un investigador an\u00f3nimo se le atribuye haber informado el error el 23 de marzo de 2022.<\/p>\n<p>Los errores de confusi\u00f3n de tipos, que surgen cuando se accede a un recurso (por ejemplo, una variable o un objeto) usando un tipo que es incompatible con el que se inicializ\u00f3 originalmente, podr\u00eda tener consecuencias graves en lenguajes que no son <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Memory_safety\" target=\"_blank\">caja fuerte de memoria<\/a> como C y C++, lo que permite a un actor malicioso realizar acceso a la memoria fuera de los l\u00edmites.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/Los-piratas-informaticos-comienzan-a-armar-la-reflexion-de-la.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Cuando se accede a un b\u00fafer de memoria utilizando el tipo incorrecto, podr\u00eda leer o escribir memoria fuera de los l\u00edmites del b\u00fafer, si el b\u00fafer asignado es m\u00e1s peque\u00f1o que el tipo al que intenta acceder el c\u00f3digo, lo que provoca un bloqueo y posiblemente el c\u00f3digo ejecuci\u00f3n&#8221;, Enumeraci\u00f3n de Debilidades Comunes (CWE) de MITRE <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/843.html\" target=\"_blank\">explica<\/a>.<\/p>\n<p>El gigante tecnol\u00f3gico reconoci\u00f3 que es &#8220;consciente de que existe un exploit para CVE-2022-1096&#8221;, pero no lleg\u00f3 a compartir detalles adicionales para evitar una mayor explotaci\u00f3n y hasta que la mayor\u00eda de los usuarios se actualicen con una soluci\u00f3n.<\/p>\n<p>CVE-2022-1096 es la segunda vulnerabilidad de d\u00eda cero abordada por Google en Chrome desde principios de a\u00f1o, siendo la primera CVE-2022-0609, una vulnerabilidad de uso posterior en el componente de animaci\u00f3n que se parch\u00f3 el 14 de febrero. , 2022.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjaTgAp88VhU4VFlJ_PU8VQX15i_tz3jK4y0rAjaZ920ivKIKwWzBoxVCYtFnVvihCwzEx-6YUNHTO_TveW-zxlJMumYjrnkYbfht6Q6xP-BITctZ1yZAtrMceEcvDaTkybWCLGZm3GvobVHOljShT4hAzHzLosChAtVt7TzWTInUk3HS-pJ1ypa0srkw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>A principios de esta semana, el Grupo de An\u00e1lisis de Amenazas (TAG) de Google revel\u00f3 detalles de una campa\u00f1a gemela organizada por grupos de estados-naci\u00f3n de Corea del Norte que utilizaron la falla como arma para atacar a organizaciones con sede en EE. UU. que abarcan industrias de medios de comunicaci\u00f3n, TI, criptomonedas y tecnolog\u00eda financiera.<\/p>\n<p>Se recomienda encarecidamente a los usuarios de Google Chrome que actualicen a la \u00faltima versi\u00f3n 99.0.4844.84 para Windows, Mac y Linux para mitigar cualquier amenaza potencial.  Tambi\u00e9n se recomienda a los usuarios de navegadores basados \u200b\u200ben Chromium, como Microsoft Edge, Opera y Vivaldi, que apliquen las correcciones cuando est\u00e9n disponibles.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/google-issues-urgent-chrome-update-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Google envi\u00f3 el viernes una actualizaci\u00f3n de seguridad fuera de banda para abordar una vulnerabilidad de alta gravedad<\/p>\n","protected":false},"author":1,"featured_media":55216,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,2456,4657,4656,4661,2127,35379,4664,1478,6305,36019,4662,8666,4668,4667,4654,4658,4659,4653,4655,18,36018,4663,4666,4665,158,4544,4014,4660],"class_list":["post-55215","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizacion","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cero","tag-chrome","tag-como-hackear","tag-dia","tag-emite","tag-explotada","tag-filtracion-de-datos","tag-google","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parchear","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-urgente","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/55215","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=55215"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/55215\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/55216"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=55215"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=55215"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=55215"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}