Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Centennial University lidera el panel global sobre ciberdelincuencia en la conferencia OC24

PoC pública para la falla crítica SSH del lado del cliente libssh2 CVE-2026-55200 lanzada

Los paquetes npm y Go secuestrados utilizan tareas de VS Code para implementar Python Infostealer

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Google emite una solución de seguridad para la vulnerabilidad de día cero explotada activamente en Chrome V8
Identidad

Google emite una solución de seguridad para la vulnerabilidad de día cero explotada activamente en Chrome V8

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comnoviembre 18, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

18 de noviembre de 2025Ravi LakshmananSeguridad/vulnerabilidades del navegador

Google lanzó el lunes actualizaciones de seguridad para su navegador Chrome para abordar dos fallas de seguridad, incluida una que está siendo explotada en la naturaleza.

La vulnerabilidad en cuestión es CVE-2025-13223 (puntuación CVSS: 8,8). Esta es una vulnerabilidad de confusión de tipos en los motores V8 JavaScript y WebAssembly que puede explotarse para ejecutar código arbitrario o provocar que el programa falle.

Según la descripción de la falla en la Base de datos nacional de vulnerabilidades (NVD) del NIST, «La confusión de tipos en Google Chrome V8 anterior a 142.0.7444.175 podría permitir a un atacante remoto explotar la corrupción del montón a través de una página HTML diseñada».

A Clément Lecigne, del Grupo de Análisis de Amenazas (TAG) de Google, se le atribuye haber descubierto e informado esta falla el 12 de noviembre de 2025. Google no compartió ningún detalle sobre quién estaba detrás del ataque, quién fue el objetivo o la escala de dichos esfuerzos.

Sin embargo, el gigante tecnológico admitió que «de hecho existe un exploit para CVE-2025-13223».

Servicio de retención DFIR

En su última actualización, Google abordó siete fallas de día cero en Chrome que han sido explotadas o demostradas activamente como pruebas de concepto (PoC) desde principios de este año. La lista incluye CVE-2025-2783, CVE-2025-4664, CVE-2025-5419, CVE-2025-6554, CVE-2025-6558 y CVE-2025-10585.

CVE-2025-13223 es también el tercer error de confusión de tipos más explotado descubierto en V8 este año, después de CVE-2025-6554 y CVE-2025-10585.

Google también corrigió otra vulnerabilidad de confusión de tipo en V8 (CVE-2025-13224, puntuación CVSS: 8.8) reportada por el agente de inteligencia artificial (IA) Big Sleep como parte de este parche.

Para protegerse contra posibles amenazas, recomendamos actualizar su navegador Chrome a la versión 142.0.7444.175/.176 para Windows, 142.0.7444.176 para Apple macOS y 142.0.7444.175 para Linux. Para asegurarse de que estén instaladas las últimas actualizaciones, los usuarios pueden ir a Más > Ayuda > Acerca de Google Chrome y seleccionar Reiniciar.

También se recomienda a los usuarios de otros navegadores basados ​​en Chromium, como Microsoft Edge, Brave, Opera y Vivaldi, que apliquen correcciones cuando estén disponibles.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl súper PAC respaldado por A16z apunta a Alex Boaz, patrocinador del proyecto de ley de seguridad de IA de Nueva York: dice que presentará el proyecto de ley
Next Article Peec AI recauda 21 millones de dólares para ayudar a las marcas a adaptarse mientras los consumidores abandonan Google por ChatGPT
corp@blsindustriaytecnologia.com
  • Website

Related Posts

PoC pública para la falla crítica SSH del lado del cliente libssh2 CVE-2026-55200 lanzada

junio 29, 2026

Los paquetes npm y Go secuestrados utilizan tareas de VS Code para implementar Python Infostealer

junio 29, 2026

Ucrania dice que la inteligencia rusa utilizó mensajes de texto de soporte falsos para robar credenciales de mensajería

junio 27, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Centennial University lidera el panel global sobre ciberdelincuencia en la conferencia OC24

PoC pública para la falla crítica SSH del lado del cliente libssh2 CVE-2026-55200 lanzada

Los paquetes npm y Go secuestrados utilizan tareas de VS Code para implementar Python Infostealer

Ford vuelve a contratar a un ingeniero de «barba gris» tras la escasez de habilidades en IA

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.