{"id":570725,"date":"2023-01-12T11:18:25","date_gmt":"2023-01-12T11:18:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-expertos-detallan-la-falla-de-seguridad-del-navegador-chromium-que-pone-en-riesgo-los-datos-confidenciales\/"},"modified":"2023-01-12T11:18:27","modified_gmt":"2023-01-12T11:18:27","slug":"los-expertos-detallan-la-falla-de-seguridad-del-navegador-chromium-que-pone-en-riesgo-los-datos-confidenciales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-expertos-detallan-la-falla-de-seguridad-del-navegador-chromium-que-pone-en-riesgo-los-datos-confidenciales\/","title":{"rendered":"Los expertos detallan la falla de seguridad del navegador Chromium que pone en riesgo los datos confidenciales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad del navegador \/ Seguridad de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Han surgido detalles sobre una vulnerabilidad ahora parcheada en Google Chrome y en los navegadores basados \u200b\u200ben Chromium que, si se hubiera explotado con \u00e9xito, podr\u00eda haber hecho posible el desv\u00edo de archivos que contienen datos confidenciales.<\/p>\n<p>&#8220;El problema surgi\u00f3 de la forma en que el navegador interactuaba con <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Symbolic_link\" target=\"_blank\">enlaces simb\u00f3licos<\/a> al procesar archivos y directorios&#8221;, el investigador de Imperva Ron Masas <a rel=\"nofollow noopener\" href=\"https:\/\/www.imperva.com\/blog\/google-chrome-symstealer-vulnerability\/\" target=\"_blank\">dicho<\/a>.  &#8220;Espec\u00edficamente, el navegador no verific\u00f3 correctamente si el enlace simb\u00f3lico apuntaba a una ubicaci\u00f3n que no estaba destinada a ser accesible, lo que permiti\u00f3 el robo de archivos confidenciales&#8221;.<\/p>\n<p>Google caracteriz\u00f3 el problema de gravedad media (CVE-2022-3656) como un caso de validaci\u00f3n de datos insuficiente en el sistema de archivos, <a rel=\"nofollow noopener\" href=\"https:\/\/chromereleases.googleblog.com\/2022\/10\/stable-channel-update-for-desktop_25.html\" target=\"_blank\">liberando<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/chromereleases.googleblog.com\/2022\/11\/stable-channel-update-for-desktop_29.html\" target=\"_blank\">correcciones<\/a> para ello en las versiones 107 y 108 lanzadas en octubre y noviembre de 2022.<\/p>\n<p>Denominada SymStealer, la vulnerabilidad, en esencia, se relaciona con un tipo de debilidad conocida como seguimiento de enlace simb\u00f3lico (tambi\u00e9n conocido como enlace simb\u00f3lico), que <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/61.html\" target=\"_blank\">ocurre<\/a> cuando un atacante abusa de la funci\u00f3n para eludir las restricciones del sistema de archivos de un programa para operar en archivos no autorizados.<\/p>\n<p>de imperva <a rel=\"nofollow noopener\" href=\"https:\/\/bugs.chromium.org\/p\/chromium\/issues\/detail?id=1345275\" target=\"_blank\">an\u00e1lisis<\/a> del mecanismo de manejo de archivos de Chrome (y por extensi\u00f3n Chromium) descubri\u00f3 que cuando un usuario arrastraba y soltaba directamente una carpeta en un <a rel=\"nofollow noopener\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTML\/Element\/input\/file\" target=\"_blank\">elemento de entrada de archivo<\/a>el navegador resolvi\u00f3 todos los enlaces simb\u00f3licos recursivamente sin presentar ninguna advertencia.<\/p>\n<p>En un ataque hipot\u00e9tico, un actor de amenazas podr\u00eda enga\u00f1ar a una v\u00edctima para que visite un sitio web falso y descargue un archivo ZIP que contenga un enlace simb\u00f3lico a un archivo o carpeta valioso en la computadora, como claves de billetera y credenciales.<\/p>\n<p>Cuando el mismo archivo de enlace simb\u00f3lico se carga nuevamente en el sitio web como parte de la cadena de infecci\u00f3n, por ejemplo, un servicio de billetera criptogr\u00e1fica que solicita a los usuarios que carguen sus claves de recuperaci\u00f3n, la vulnerabilidad podr\u00eda explotarse para acceder al archivo real que almacena la frase clave atravesando el enlace simb\u00f3lico.<\/p>\n<p>Para hacerlo a\u00fan m\u00e1s confiable, una prueba de concepto (PoC) dise\u00f1ada por Imperva emplea trucos de CSS para alterar el tama\u00f1o del elemento de entrada del archivo de modo que la carga del archivo se active independientemente de d\u00f3nde se coloque la carpeta en la p\u00e1gina, de manera efectiva. permitiendo el robo de informaci\u00f3n.<\/p>\n<p>&#8220;Los piratas inform\u00e1ticos se dirigen cada vez m\u00e1s a personas y organizaciones que poseen criptomonedas, ya que estos activos digitales pueden ser muy valiosos&#8221;, dijo Masas.  &#8220;Una t\u00e1ctica com\u00fan utilizada por los piratas inform\u00e1ticos es explotar vulnerabilidades en el software [&#8230;] para obtener acceso a las billeteras criptogr\u00e1ficas y robar los fondos que contienen&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/experts-detail-chromium-browser.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de enero de 2023\ue804Ravie Lakshman\u00e1nSeguridad del navegador \/ Seguridad de datos Han surgido detalles sobre una vulnerabilidad<\/p>\n","protected":false},"author":1,"featured_media":570726,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,115214,4664,59207,1755,38,38608,385,2503,4662,4668,4667,36,931,4654,4658,4659,4653,4655,1453,4663,4578,42,4666,4665,4660],"class_list":["post-570725","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-chromium","tag-como-hackear","tag-confidenciales","tag-datos","tag-del","tag-detallan","tag-expertos","tag-falla","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-navegador","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pone","tag-programa-malicioso-ransomware","tag-riesgo","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/570725","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=570725"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/570725\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/570726"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=570725"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=570725"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=570725"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}