{"id":715711,"date":"2023-04-21T10:34:38","date_gmt":"2023-04-21T10:34:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/google-chrome-golpeado-por-el-segundo-ataque-de-dia-cero-actualizacion-de-parche-urgente-lanzada\/"},"modified":"2023-04-21T10:34:41","modified_gmt":"2023-04-21T10:34:41","slug":"google-chrome-golpeado-por-el-segundo-ataque-de-dia-cero-actualizacion-de-parche-urgente-lanzada","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/google-chrome-golpeado-por-el-segundo-ataque-de-dia-cero-actualizacion-de-parche-urgente-lanzada\/","title":{"rendered":"Google Chrome golpeado por el segundo ataque de d\u00eda cero: actualizaci\u00f3n de parche urgente lanzada"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad del navegador \/ D\u00eda cero<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Google lanz\u00f3 el martes soluciones de emergencia para abordar otra falla de d\u00eda cero de alta gravedad explotada activamente en su navegador web Chrome.<\/p>\n<p>La falla, rastreada como <strong>CVE-2023-2136<\/strong>es <a rel=\"nofollow noopener\" href=\"https:\/\/chromereleases.googleblog.com\/2023\/04\/stable-channel-update-for-desktop_18.html\" target=\"_blank\">descrito<\/a> como un caso de <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/190.html\" target=\"_blank\">desbordamiento de enteros<\/a> en <a rel=\"nofollow noopener\" href=\"https:\/\/skia.org\/docs\/dev\/chrome\/\" target=\"_blank\">Esqu\u00eda<\/a>, una biblioteca de gr\u00e1ficos 2D de c\u00f3digo abierto.  A Cl\u00e9ment Lecigne del Threat Analysis Group (TAG) de Google se le atribuye el descubrimiento y la notificaci\u00f3n de la falla el 12 de abril de 2023.<\/p>\n<p>&#8220;El desbordamiento de enteros en Skia en Google Chrome anterior a 112.0.5615.137 permiti\u00f3 a un atacante remoto que hab\u00eda comprometido el proceso de representaci\u00f3n realizar potencialmente un escape de sandbox a trav\u00e9s de una p\u00e1gina HTML manipulada&#8221;. <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-2136\" target=\"_blank\">de acuerdo a<\/a> a la base de datos de vulnerabilidad nacional (NVD) del NIST.<\/p>\n<p>El gigante tecnol\u00f3gico, que tambi\u00e9n solucion\u00f3 otros siete problemas de seguridad con la \u00faltima actualizaci\u00f3n, dijo que est\u00e1 al tanto de la explotaci\u00f3n activa de la falla, pero no revel\u00f3 detalles adicionales para evitar m\u00e1s abusos.<\/p>\n<p>El desarrollo marca la segunda vulnerabilidad de d\u00eda cero de Chrome en ser explotada por actores malintencionados este a\u00f1o, y se produce apenas unos d\u00edas despu\u00e9s de que Google parch\u00f3 CVE-2023-2033 la semana pasada.  No est\u00e1 claro de inmediato si los dos d\u00edas cero se han encadenado como parte de ataques en estado salvaje.<\/p>\n<p>Se recomienda a los usuarios actualizar a la versi\u00f3n 112.0.5615.137\/138 para Windows, 112.0.5615.137 para macOS y 112.0.5615.165 para Linux para mitigar posibles amenazas.  Tambi\u00e9n se recomienda a los usuarios de navegadores basados \u200b\u200ben Chromium como Microsoft Edge, Brave, Opera y Vivaldi que apliquen las correcciones a medida que est\u00e9n disponibles.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/google-chrome-hit-by-second-zero-day.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de abril de 2023\ue804Ravie Lakshman\u00e1nSeguridad del navegador \/ D\u00eda cero Google lanz\u00f3 el martes soluciones de emergencia<\/p>\n","protected":false},"author":1,"featured_media":715712,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[2456,4657,4656,1247,4661,2127,35379,4664,1478,4662,2014,8666,4668,15541,4667,4654,4658,4659,4653,4655,19938,231,4663,930,4666,4665,4544,4660],"class_list":["post-715711","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizacion","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-cero","tag-chrome","tag-como-hackear","tag-dia","tag-filtracion-de-datos","tag-golpeado","tag-google","tag-la-seguridad-informatica","tag-lanzada","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parche","tag-por","tag-programa-malicioso-ransomware","tag-segundo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-urgente","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/715711","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=715711"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/715711\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/715712"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=715711"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=715711"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=715711"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}