Tecnología

Actualizar Chrome en este momento: los hackers atacaron un navegador, bajo cuentas bancarias de amenazas

Los cibercriminales pueden robar datos personales, contraseñas y números de tarjeta de crédito. Los navegadores de borde, valientes y ópera también están amenazados. Google informó que los piratas informáticos atacaron el navegador Chrome al introducir la vulnerabilidad de cero días. Los desarrolladores se apresuraron a publicar la actualización y recomendaron a todos los usuarios que la instalaran lo antes posible, informa Forbes.

La vulnerabilidad de cero día se llama lagunas previamente desconocidas en el sistema de seguridad, que aún no ha sido desarrollado por mecanismos de protección: fue tales Google anónimamente el 11 de enero de 2024. Cyberfachivtsi asignó una nueva amenaza a un alto grado de peligro y nombre en código CV-2024-0519.

CVE-2024-0519 es una vulnerabilidad de acceso fuera del río JavaScript V8 con un código fuente abierto utilizado en navegadores que operan en la plataforma web Chromium, que incluye Chrome, Edge, Brave y Opera. Este conductor ha atraído durante mucho tiempo la atención de los piratas informáticos porque son muy vulnerables.

Usando esta vulnerabilidad, los piratas informáticos pueden activar de forma remota la expresión (un programa que utiliza la vulnerabilidad al software para atacar el sistema informático). Cuando el usuario visita los sitios dañinos. Y para atraer a una posible víctima a un sitio dañino, los malhechores recurren a los métodos de ingeniería social.

"Es probable que se pueda usar CV-2024-0519 para evitar la aleatorización de la estructura de la función de espacio de direcciones, una función que sirve para evitar el uso de vulnerabilidad en los procesos de daño de la memoria", dice el material. Mike Walters, co -fundador de Action1, cree que esta vulnerabilidad se ha utilizado activamente desde principios de 2024.

Según él, les dará a los piratas informáticos la oportunidad de acceder a la información confidencial del usuario, como contraseñas, números de tarjetas de crédito u otros datos personales almacenados en el navegador. "El atacante también puede causar una falla del navegador que puede llevar a los ataques" a la negativa a mantener ", enfatizó a un especialista.

Aunque Google afirma que se le recomendará verificar todas las correcciones necesarias en los próximos días y semanas en las próximas Días y semanas, se recomienda a los usuarios de Chrome que verifiquen el proceso de renovación manualmente ahora.

La actualización del navegador también ayudará a corregir la otra vulnerabilidad del motor V8: versiones Chrome que ya se han corregido: establezca el cuadro "Acerca de el programa" en la configuración del navegador , luego el proceso de actualización comenzará automáticamente. Recuerde que podrá activar el parche después de instalarlo, necesita reiniciar el navegador.