Se detecto una vulnerabilidad de ataque en Google Chrome

NGUYỄN ĐĂNG |

Los expertos de Kaspersky han descubierto y respaldado el parche de una vulnerabilidad de dia cero grave en el navegador de Google Chrome.

A traves de esta brecha, el atacante puede superar el mecanismo de proteccion de Sandbox: el filtro creado por Google para controlar, probablemente y evitar que los nuevos sitios web obtengan altas clasificaciones en los resultados de los resultados del motor de busqueda de Google.

Descubierta por el equipo de investigacion y analisis global (GReAT) de Kaspersky, esta vulnerabilidad no requiere que el usuario realice ninguna accion mas que hacer clic en un enlace malicioso, y es una vulnerabilidad extremadamente compleja y sofisticada. Por eso, los investigadores de Kaspersky han sido reconocidos por Google por descubrir y reportar esta vulnerabilidad.

A mediados de marzo de 2025, Kaspersky descubrio una ola de infecciones que ocurrian cuando los usuarios hacian clic en enlaces fraudulentos personalizados y enviados por correo electronico. Despues de hacer clic en el enlace, el sistema del usuario es inmediatamente hackeado, incluso si la persona no realiza ninguna accion adicional.

Despues de analizar y confirmar que el ataque estaba explotando una vulnerabilidad no descubierta en la ultima version de Chrome, el equipo de Kaspersky alerto inmediatamente al equipo de seguridad de Google. El parche de seguridad para esta vulnerabilidad fue publicado recientemente.

Kaspersky dio nombre a la campaña como Operation ForumTroll, porque los atacantes enviaron un formulario de correo electronico invitando a las victimas a participar en el foro Primakov Readings para realizar el fraude. Mas subtilmente, los enlaces dañinos solo existen por un corto periodo de tiempo para evitar ser detectados. Y en la mayoria de los casos, los enlaces redirigen a la pagina web legitima de Primakov Readings para ocultar las pistas despues de que el fraude haya terminado.

Boris Larin, lider del investigador de seguridad del Grande de Kaspersky, dijo que el hoyo acaba de descubrir mas peligrosos que docenas de agujeros de dia cero que hemos descubierto durante muchos años. El atacante explota este agujero para superar el mecanismo de proteccion de la caja de arena de Chrome sin realizar ningun comportamiento claro, como si el sistema de seguridad del navegador casi no existiera.

Los expertos en seguridad de Kaspersky recomiendan tomar las siguientes medidas para protegerse de amenazas similares complejas:

- Actualizacion de software oportuna: Actualice constantemente el sistema operativo y el navegador web, especialmente Google Chrome, para evitar que los delincuentes ciberneticos ataquen a traves de nuevas vulnerabilidades de seguridad.

- Aplicacion de modelos de seguridad multicapa: Ademas de la proteccion de los dispositivos finales (endpoint protection), los usuarios deben considerar el uso de soluciones como Next XDR Expert, una aplicacion de inteligencia artificial y aprendizaje automatico para analizar y medir la correlacion de los datos, lo que permite detectar y responder automaticamente a las amenazas avanzadas y las campañas APT.

- Utiliza la informacion mas reciente de Kaspersky Threat Intelligence, que ayuda a actualizar las vulnerabilidades de dia cero y las tecnicas de ataque mas recientes.

NGUYỄN ĐĂNG
Noticias relacionadas

Da Nang lanza el manual de evaluacion de proyectos de transporte urbano

|

El 2 de abril, el Departamento de Finanzas de la ciudad de Danang organizo un seminario para presentar un manual que evalua la necesidad y la eficacia socioeconomica de los proyectos de transporte urbano.

La tendencia de hacer fotos estilo Ghibli en ChatGPT es controvertida

|

La tendencia de crear imagenes estilo Ghibli en ChatGPT esta causando mucha controversia.

Luces gigantes de la luna de miel de cientos de millones de VND brillantes en la ciudad de Tuyen Quang

|

Tuyen Quang - El festival de Trung thu en Tuyen Quang es famoso por sus enormes linternas.

No permitir la congestion de proyectos electricos debido a los retrasos en los tramites administrativos

|

El Viceprimer Ministro solicito a 3 corporaciones y 1 empresa militar que implementen resueltamente el proyecto electrico y no permitan la congestion del proyecto electrico debido a los retrasos en los procedimientos administrativos.

El marido se va a trabajar lejos la esposa en casa es infiel y tiene hijos con otra persona - Parte 1

|

Hora 9 - El marido expatriado se va a trabajar lejos y envia dinero para mantener a su familia. Pero en la soledad la esposa es infiel y esta embarazada de otra persona. ¿Como sera esta familia?

Vietnam continua contribuyendo a la paz en la frontera entre Tailandia y Camboya

|

Vietnam da la bienvenida a los desarrollos positivos entre Camboya y Tailandia y continuara esforzandose por contribuir a la paz en las fronteras de los dos paises.

La Confederacion General del Trabajo de Vietnam guia sobre la recaudacion de fondos sindicales

|

Los sindicatos de base utilizan el 75% de la recaudacion total de fondos sindicales de acuerdo con el documento de orientacion de la Confederacion General del Trabajo de Vietnam.

El Secretario del Comite del Partido de la Ciudad de Ho Chi Minh Tran Luu Quang tiene mas tareas importantes

|

TPHCM - El Secretario del Comite del Partido de la Ciudad de Ho Chi Minh Tran Luu Quang ocupa el cargo de Jefe del Comite Directivo para la Prevencion y Lucha contra la Corrupcion el Despilfarro y la Negatividad de la Ciudad de Ho Chi Minh.

Da Nang lanza el manual de evaluacion de proyectos de transporte urbano

NGUYÊN THI |

El 2 de abril, el Departamento de Finanzas de la ciudad de Danang organizo un seminario para presentar un manual que evalua la necesidad y la eficacia socioeconomica de los proyectos de transporte urbano.

La tendencia de hacer fotos estilo Ghibli en ChatGPT es controvertida

QUANG MINH (THEO engadget) |

La tendencia de crear imagenes estilo Ghibli en ChatGPT esta causando mucha controversia.

Đánh cắp tiền điện tử từ lỗ hổng trên Google Chrome

NGUYỄN ĐĂNG |

Lợi dụng lỗ hổng trên Google Chrome, nhóm tin tặc Lazarus tấn công cài đặt phần mềm gián điệp để từ đó đánh cắp thông tin tài chính của nạn nhân.