Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Ataque al navegador: aceleración a través de la tarjeta gráfica como punto de ataque
Ataque al navegador: Aceleración a través de la tarjeta gráfica como punto de ataque MS - AI

Ataque al navegador: utilizando un sitio web con JavaScript malicioso, investigadores del Instituto de Tecnologías de Comunicación y Procesamiento Aplicado de la Información de la Universidad Tecnológica de Graz pudieron espiar información sobre datos, entradas de teclado y claves de cifrado en computadoras de terceros en tres ataques diferentes a través de WebGPU. Los sitios web modernos imponen exigencias cada vez mayores a la potencia informática de los ordenadores. Por lo tanto, desde hace varios años, además de la CPU de un ordenador, los navegadores web también tienen acceso a la capacidad informática de la tarjeta gráfica (Graphics Processing Unit o GPU). El lenguaje de programación JavaScript puede utilizar los recursos de la GPU a través de interfaces de programación como WebGL y el nuevo estándar WebGPU. Sin embargo, esto conlleva riesgos. Los investigadores llevan a cabo un ataque de navegador a Crome, Edge & Co. WebGPU está actualmente…

Más leído

Vulnerabilidades: BSI recomienda Chrome y Microsoft Edge Update
Noticias cortas de seguridad cibernética B2B

Nuevas vulnerabilidades podrían permitir a los atacantes ejecutar código y controlar los navegadores de forma remota. Por ello, la BSI recomienda urgentemente actualizar el navegador, lo que también es muy sencillo de realizar. El valor CVSS de 8.8 se considera muy peligroso. La Oficina Federal de Seguridad de la Información (BSI) advierte a usuarios y empresas sobre vulnerabilidades altamente peligrosas con el valor CVSS 8.8 en los navegadores Google Chrome y Microsoft Edge en los sistemas operativos Windows, MacOS y Linux. Un atacante remoto y anónimo podría explotar múltiples vulnerabilidades en Google Chrome y Microsoft Edge para...

Más leído

Google Chrome: la actualización cierra 20 vulnerabilidades
Noticias cortas de seguridad cibernética B2B

Se han encontrado nuevamente muchas vulnerabilidades altamente peligrosas a través del programa de recompensas por errores de Chrome. La actualización actual de Chrome a la versión 115.0.5790.98/99 cierra 20 vulnerabilidades, 4 de las cuales están clasificadas como "altamente peligrosas". La actualización actual de Chrome contiene un total de 20 actualizaciones, incluidas 4 actualizaciones para vulnerabilidades altamente peligrosas. En las empresas, los administradores se aseguran de que Chrome se mantenga actualizado. Las empresas individuales y las PYME definitivamente deberían hacer clic en el área de ayuda: la actualización posterior se realiza automáticamente. Las PC de trabajo a menudo se ejecutan y mientras el navegador no se cierre y se vuelva a abrir, ¡no se realizará ninguna actualización! Chrome versión 115.0.5790.98/99 cierra brechas...

Más leído

Chrome sella 7 brechas altamente peligrosas
Noticias cortas de seguridad cibernética B2B

El programa de recompensas por errores de Chrome vale la pena: los programadores y especialistas informaron 7 vulnerabilidades altamente peligrosas a Google y recibieron una recompensa. Google también proporciona inmediatamente las actualizaciones para los usuarios. Las empresas unipersonales y las pymes deben estar preparadas para hacer clic una vez más. La última actualización de Chrome contiene 7 actualizaciones para vulnerabilidades de alto riesgo. En las empresas, los administradores se aseguran de que Chrome se mantenga actualizado. Las empresas individuales y las PYME definitivamente deberían hacer clic en el área de ayuda: la actualización posterior se realiza automáticamente. Las PC de trabajo a menudo se ejecutan y siempre que el navegador no se cierre y reinicie...

Más leído

Chrome: Nuevos parches para vulnerabilidades de seguridad
Noticias cortas de seguridad cibernética B2B

Todos los usuarios de Chrome deben tomarse el tiempo para actualizar a la versión 109.0.5414.119/.120. Con la actualización, Google cierra 4 brechas de seguridad, 2 de las cuales se consideran altamente peligrosas. Una actualización se realiza rápidamente. Un usuario y expertos han encontrado nuevas vulnerabilidades en Chrome y las reportaron a Google. Allí reaccionaron de inmediato e incorporaron los parches a una nueva versión. La compilación oficial o estable es 109.0.5414.119/.120 para Windows, para Mac y Linux Mac y Linux hasta 109.0.5414.119. Dos vulnerabilidades graves Si bien la primera vulnerabilidad se encontró en WebTransport (CVE-2023-0471) del motor de transferencia cliente-servidor...

Más leído

Vulnerabilidad de día cero en el navegador Google Chrome
Vulnerabilidad de día cero en el navegador Google Chrome

Como informa Tenable, se ha encontrado una vulnerabilidad de día cero en el navegador Chrome de Google. Se esperan ataques dirigidos, aunque más contra personas, como periodistas, en el Medio Oriente. Sin embargo, los puntos débiles no son en modo alguno inofensivos. Un comentario de James Sebree, ingeniero senior de investigación de Tenable. Ya el 22.07.2022/XNUMX/XNUMX, se publicaron varios informes sobre una vulnerabilidad de día cero en Google Chrome (y posiblemente en Edge y Safari) que se aprovechó para atacar a periodistas en Oriente Medio. La empresa de seguridad Avast vinculó la vulnerabilidad a Candiru. Candiru ha explotado previamente vulnerabilidades previamente desconocidas,...

Más leído

Día cero en Microsoft Windows y Chrome
Kaspersky_noticias

En abril, los expertos de Kaspersky descubrieron una serie de ataques cibernéticos altamente dirigidos que usaban exploits contra varias empresas que usaban zero-days no descubiertos anteriormente para Google Chrome y Microsoft Windows. El nuevo actor de amenazas PuzzleMaker está en acción. Kaspersky no ha podido conectarse con actores de amenazas conocidos hasta el momento, por lo que llama a este nuevo actor de amenazas PuzzleMaker. Uno de los exploits se usó para la ejecución remota de código en el navegador web Chrome, el otro se usó para la elevación de privilegios y se centró en las versiones más recientes y populares de Windows 10. Este último explota dos vulnerabilidades en el kernel del sistema operativo Microsoft Windows: la vulnerabilidad CVE-2021-31955 y la vulnerabilidad de elevación de privilegios…

Más leído