Nuevo fallo de Chrome para Android pone en peligro a cualquier teléfono

Una nueva vulnerabilidad detectada en la aplicación de Chrome para Android puede comprometer la seguridad de todos los terminales con este sistema operativo, incluidos los últimos lanzados al mercado.   

Se trata de un ‘exploit’ en la versión 8 de Javascript que se aprovecha de esta para conseguir acceso completo al teléfono. El investigador Guang Gong, que trabaja para Quihoo 360, ha sido el que lo ha detectado y ha hecho una demostración de cómo funciona esta vulnerabilidad durante la conferencia de PacSec celebrada en Tokio, Japón.

«Tan pronto como el teléfono accede a la página web, la vulnerabilidad de Javascript 8 en Chrome se usa para instalar una aplicación arbitraria sin que haya ningún tipo de interacción con el usuario», ha explicado el organizador de PacSec, Dragos Ruiu, según recoge The Registrer.

Origen: Un nuevo fallo en Chrome para Android puede poner en peligro cualquier teléfono

AltaDensidad.TV




WhatsApp sigue transformando sus canales en una herramienta más cercana a una red social y ahora la plataforma trabaja en una nueva función llamada “Channel Status”, que permitirá a administradores de canales compartir publicaciones temporales directamente dentro del canal. El hallazgo corresponde a WABetaInfo, conocido por rastrear funciones en desarrollo dentro de las versiones beta...

Una nueva campaña de fraude digital pone nuevamente bajo presión a la seguridad de Android y a los controles de Google Play. Investigadores de la firma de ciberseguridad ESET detectan 28 aplicaciones fraudulentas que prometen acceder al historial de llamadas, registros SMS y hasta llamadas de WhatsApp de cualquier número telefónico. Todo es falso… pero...

Una extensión instalada en cientos de millones de navegadores guarda, durante días, la llave de las conversaciones privadas de millones de personas. Eso es exactamente lo que acaba de descubrir la firma de ciberseguridad Guardio Labs en la extensión de Adobe Acrobat para Chrome. El fallo, bautizado como HermeticReader y registrado oficialmente como CVE-2026-48294, permite...

Millones de computadoras con Windows 10 reciben una buena noticia inesperada. Microsoft amplía silenciosamente un año más su programa de Actualizaciones de Seguridad Extendidas (ESU) para usuarios particulares de Windows 10. La decisión significa que quienes se inscriban en el programa podrán seguir recibiendo parches de seguridad hasta el 12 de octubre de 2027, en...

Viajar también se convierte en un escenario atractivo para los ciberdelincuentes. Antes de abordar un avión, reservar un hotel o solicitar un transporte, millones de usuarios entregan información personal y financiera en plataformas digitales. Esa dependencia abre una puerta que los atacantes aprovechan con páginas falsas, aplicaciones fraudulentas y mensajes engañosos. Entre el segundo trimestre...

Un grupo de ciberespionaje vinculado al servicio de inteligencia exterior de Rusia, el SVR, secuestra las redes wifi de hoteles y centros de conferencias para espiar a viajeros corporativos. Microsoft revela la operación, bautizada como CaptiveCrunch, y advierte que la campaña afecta a hospedajes y sedes de eventos en varios países desde principios de mayo...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo