Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Blue Origin se apega al primer aterrizaje del cohete New Glenn y lanza una nave espacial de la NASA

Hackers rusos crean 4.300 sitios web de viajes falsos para robar los datos de pago de los huéspedes del hotel

CISA advierte a las agencias federales que parcheen los firewalls de Cisco defectuosos en medio de una ‘explotación activa’ en todo el gobierno de EE. UU.

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Un nuevo exploit ‘descarado’ bloquea instantáneamente el navegador Chromium con una única URL maliciosa
Identidad

Un nuevo exploit ‘descarado’ bloquea instantáneamente el navegador Chromium con una única URL maliciosa

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comoctubre 30, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

30 de octubre de 2025Ravi LakshmananSeguridad/vulnerabilidades del navegador

Una vulnerabilidad grave revelada en el motor de renderizado Blink de Chromium podría provocar que muchos navegadores basados ​​en Chromium colapsen en cuestión de segundos.

El investigador de seguridad José Pino, que detalló la falla, le puso el nombre en código «Brash».

«Al explotar una falla arquitectónica en cómo se administran ciertas operaciones DOM, cualquier navegador Chromium puede colapsar en 15 a 60 segundos», dijo Pino sobre los detalles técnicos de la falla.

El núcleo de Brash es que no hay límite de velocidad en las actualizaciones de la API «document.title». Esto da como resultado millones de mutaciones (modelo de objetos de documento) por segundo, lo que no solo bloquea el navegador web, sino que también reduce el rendimiento del sistema al asignar recursos de CPU a este proceso.

Servicio de retención DFIR

El ataque se desarrolla en tres pasos:

Fase de generación o preparación de hash. Para maximizar el impacto del ataque, el atacante precarga en la memoria 100 cadenas hexadecimales únicas de 512 caracteres que actúan como semillas para los cambios de título de las pestañas del navegador en cada intervalo. Fase de inyección en ráfaga. Se realiza una ráfaga de 3 actualizaciones consecutivas de documentos.títulos, inyectando aproximadamente 24 millones de actualizaciones por segundo con la configuración predeterminada (ráfaga: 8000, intervalo: 1 ms). Fase de saturación del hilo de la interfaz de usuario. Muchas actualizaciones saturan el hilo principal del navegador, lo que hace que el navegador deje de responder y requiera un cierre forzado.

«Una característica clave que hace que Brush sea más peligroso es que puede programarse para ejecutarse en momentos específicos», dijo Pino. «Un atacante puede inyectar código con un disparador temporal y permanecer inactivo hasta un momento preciso y predeterminado».

«Esta capacidad de sincronización dinámica transforma a Brash de una herramienta destructiva a un arma con precisión de tiempo. Los atacantes controlan no sólo el ‘qué’ y el ‘dónde’ sino también el ‘cuándo’ con una precisión de milisegundos».

kit de construcción CEI

Esto también significa que este ataque podría actuar como una bomba lógica configurada para detonar en un momento específico o después de un cierto período de tiempo, evitando la inspección o detección inicial. En un escenario de ataque hipotético, simplemente hacer clic en una URL especialmente diseñada desencadenaría una acción y provocaría consecuencias no deseadas.

Esta vulnerabilidad afecta a Google Chrome y a todos los navegadores web que se ejecutan en Chromium, incluidos Microsoft Edge, Brave, Opera, Vivaldi, Arc Browser, Dia Browser, OpenAI ChatGPT Atlas y Perplexity Comet. Mozilla Firefox y Apple Safari se basan en WebKit y, por tanto, son inmunes al ataque, al igual que todos los navegadores de terceros en iOS.

Hacker News se ha puesto en contacto con Google para obtener más comentarios sobre sus hallazgos y planes para solucionarlo. Actualizaré el artículo si recibo una respuesta.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticlePrompting Company gana 6,5 ​​millones de dólares para ayudar a que los productos sean mencionados en ChatGPT y otras aplicaciones de inteligencia artificial
Next Article Bevel recauda 10 millones de dólares Serie A de General Catalyst para un compañero de salud de IA
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Hackers rusos crean 4.300 sitios web de viajes falsos para robar los datos de pago de los huéspedes del hotel

noviembre 13, 2025

La extensión falsa de Chrome «Safery» utiliza la cadena de bloques Sui para robar frases iniciales de la billetera Ethereum

noviembre 13, 2025

Por qué 2026 será el año de la seguridad de la velocidad de las máquinas

noviembre 13, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Blue Origin se apega al primer aterrizaje del cohete New Glenn y lanza una nave espacial de la NASA

Hackers rusos crean 4.300 sitios web de viajes falsos para robar los datos de pago de los huéspedes del hotel

CISA advierte a las agencias federales que parcheen los firewalls de Cisco defectuosos en medio de una ‘explotación activa’ en todo el gobierno de EE. UU.

Los bomberos sufrieron quemaduras químicas en la obra de la aburrida empresa de Elon Musk

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.