{"id":169863,"date":"2024-01-17T21:03:07","date_gmt":"2024-01-17T21:03:07","guid":{"rendered":"https:\/\/rbnews247.com\/v1\/tecnologia\/google-ha-solucionado-el-primer-fallo-importante-de-seguridad-de-chrome-de-2024-esto-es-lo-que-necesita-saber-antes-de-actualizar\/"},"modified":"2024-01-17T21:03:07","modified_gmt":"2024-01-17T21:03:07","slug":"google-ha-solucionado-el-primer-fallo-importante-de-seguridad-de-chrome-de-2024-esto-es-lo-que-necesita-saber-antes-de-actualizar","status":"publish","type":"post","link":"https:\/\/rbnews247.com\/v1\/tecnologia\/google-ha-solucionado-el-primer-fallo-importante-de-seguridad-de-chrome-de-2024-esto-es-lo-que-necesita-saber-antes-de-actualizar\/","title":{"rendered":"Google ha solucionado el primer fallo importante de seguridad de Chrome de 2024: esto es lo que necesita saber antes de actualizar"},"content":{"rendered":"<p> [ad_1]<br \/>\n<br \/><img decoding=\"async\" src=\"https:\/\/cdn.mos.cms.futurecdn.net\/mr2Upc4rCV8ZKYfNLTjcPh.jpg\" \/><\/p>\n<div id=\"article-body\">\n<p><a data-analytics-id=\"inline-link\" href=\"https:\/\/www.techradar.com\/tag\/google\" data-auto-tag-linker=\"true\" data-before-rewrite-localise=\"https:\/\/www.techradar.com\/tag\/google\">Google<\/a> ha solucionado su primera vulnerabilidad de d\u00eda cero de Chrome del a\u00f1o, explotada activamente. <\/p>\n<p>La falla se rastrea como CVE-2024-0519 y permite a los atacantes obtener acceso a datos confidenciales o iniciar <a data-analytics-id=\"inline-link\" href=\"https:\/\/www.techradar.com\/news\/best-ddos-protection\" target=\"_blank\" data-before-rewrite-localise=\"https:\/\/www.techradar.com\/news\/best-ddos-protection\" rel=\"noopener\">negaci\u00f3n de servicio<\/a> ataques.  Se dijo que la falla tambi\u00e9n se puede encadenar con otras vulnerabilidades para lograr la ejecuci\u00f3n remota de c\u00f3digo (RCE).<\/p>\n<aside class=\"hawk-nest\" data-render-type=\"fte\" data-skip=\"dealsy\" data-widget-type=\"seasonal\"\/>\n<p>\"Google est\u00e1 al tanto de los informes de que existe un exploit para CVE-2024-0519&#8243;, dijo el <a data-analytics-id=\"inline-link\" href=\"https:\/\/www.techradar.com\/best\/browser\" data-before-rewrite-localise=\"https:\/\/www.techradar.com\/best\/browser\">navegador<\/a> dijo el gigante en un <a data-analytics-id=\"inline-link\" href=\"https:\/\/chromereleases.googleblog.com\/2024\/01\/stable-channel-update-for-desktop_16.html\" target=\"_blank\" data-url=\"https:\/\/chromereleases.googleblog.com\/2024\/01\/stable-channel-update-for-desktop_16.html\" rel=\"noopener\">consultivo<\/a> publicado a principios de esta semana. <\/p>\n<h2 id=\"no-details-yet-3\">No hay detalles &#8211; todav\u00eda<\/h2>\n<p>La \u00faltima versi\u00f3n del navegador es 120.0.6099.224\/225 para Windows, 120.0.6099.234 para Mac y 120.0.6099.224 para Linux.  Aunque Google suele decir que el lanzamiento del parche en el canal de escritorio estable ser\u00e1 gradual, estaba disponible cuando intentamos actualizar el navegador hace un momento.<\/p>\n<p>A\u00fan as\u00ed, la actualizaci\u00f3n no fue autom\u00e1tica y requiri\u00f3 que abri\u00e9ramos el men\u00fa Configuraci\u00f3n y busquemos actualizaciones. <\/p>\n<p>CVE-2024-0519 se describe como una debilidad de acceso a memoria fuera de l\u00edmites de alta gravedad en el motor JavaScript Chrome V8.<\/p>\n<p>\"El centinela esperado podr\u00eda no estar ubicado en la memoria fuera de los l\u00edmites, lo que provocar\u00eda una lectura excesiva de datos, lo que provocar\u00eda una falla de segmentaci\u00f3n o un desbordamiento del b\u00fafer\", dijo MITRE.  \"El producto puede modificar un \u00edndice o realizar aritm\u00e9tica de punteros que hace referencia a una ubicaci\u00f3n de memoria que est\u00e1 fuera de los l\u00edmites del b\u00fafer. Una operaci\u00f3n de lectura posterior produce resultados indefinidos o inesperados\".  Es m\u00e1s, la vulnerabilidad se puede utilizar para evitar ASLR y mecanismos de protecci\u00f3n de derivaci\u00f3n similares y encadenarse con otras fallas para RCE. <\/p>\n<p>Dada la gravedad de la vulnerabilidad, Google decidi\u00f3 no compartir detalles adicionales hasta que la gran mayor\u00eda de los navegadores hayan sido actualizados. <\/p>\n<p>\"El acceso a los detalles del error y a los enlaces puede mantenerse restringido hasta que la mayor\u00eda de los usuarios se actualicen con una soluci\u00f3n\", dijo Google.  \"Tambi\u00e9n mantendremos las restricciones si el error existe en una biblioteca de terceros de la que dependen otros proyectos de manera similar, pero que a\u00fan no se ha solucionado\".<\/p>\n<p><em>A trav\u00e9s de <\/em><a data-analytics-id=\"inline-link\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/google-fixes-first-actively-exploited-chrome-zero-day-of-2024\/\" target=\"_blank\" data-url=\"https:\/\/www.bleepingcomputer.com\/news\/security\/google-fixes-first-actively-exploited-chrome-zero-day-of-2024\/\" rel=\"noopener\"><em>pitidocomputadora<\/em><\/a><\/p>\n<h3 class=\"article-body__section\" id=\"section-more-from-techradar-pro\"><span>M\u00e1s de TechRadar Pro<\/span><\/h3>\n<\/div>\n<p>[ad_2]<br \/>\n<br \/><a href=\"https:\/\/www.techradar.com\/pro\/security\/google-has-fixed-the-first-major-chrome-security-flaw-of-2024-so-heres-what-you-need-to-know-before-you-update\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[ad_1] Google ha solucionado su primera vulnerabilidad de d\u00eda cero de Chrome del a\u00f1o, explotada activamente. La falla se rastrea como CVE-2024-0519 y permite a los atacantes obtener acceso a datos confidenciales o iniciar negaci\u00f3n de servicio ataques. Se dijo que la falla tambi\u00e9n se puede encadenar con otras vulnerabilidades para lograr la ejecuci\u00f3n remota [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":169864,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[764],"tags":[],"class_list":["post-169863","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","et-has-post-format-content","et_post_format-et-post-format-standard"],"_links":{"self":[{"href":"https:\/\/rbnews247.com\/v1\/wp-json\/wp\/v2\/posts\/169863","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/rbnews247.com\/v1\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/rbnews247.com\/v1\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/rbnews247.com\/v1\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/rbnews247.com\/v1\/wp-json\/wp\/v2\/comments?post=169863"}],"version-history":[{"count":0,"href":"https:\/\/rbnews247.com\/v1\/wp-json\/wp\/v2\/posts\/169863\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/rbnews247.com\/v1\/wp-json\/wp\/v2\/media\/169864"}],"wp:attachment":[{"href":"https:\/\/rbnews247.com\/v1\/wp-json\/wp\/v2\/media?parent=169863"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/rbnews247.com\/v1\/wp-json\/wp\/v2\/categories?post=169863"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/rbnews247.com\/v1\/wp-json\/wp\/v2\/tags?post=169863"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}