PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano

Informativo IDG TV (25 de mayo de 2012)
Informativo IDG TV (25 de mayo de 2012)
CONTENIDOS

Un monitor VALCD de I-O Data

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google

SEGURIDAD/SOFTWARE

El navegador de Google, vulnerable a la brecha Carpet Bomb

Los atacantes pueden combinar el agujero “carpet bomb”, descubierto desde hace meses, con otro fallo detectado en agosto para conseguir que los usuarios del nuevo navegador Chrome de Google descarguen y difundan código malicioso, según acaba de advertir el investigador israelí especializado en seguridad Aviv Raff.

Raff –que ha publicado un exploit de prueba de concepto para demostrar la forma en que los hackers podrían crear estas nuevas amenazas combinando ambas vulnerabilidades- ha explicado que el ataque es posible porque Google no utiliza la última versión de WebKit, motor de código abierto que también implementa el navegador Safari de Apple, sino una versión anterior del software.

La vulnerabilidad “carpet bomb” sirvió también hace poco para la creación de otra amenaza combinada, Safari/IE, contra el navegador de Apple. Ésta finalmente cubrió la brecha, basada en la mezcla del problema de WebKit con otra vulnerabilidad en Microsoft Internet Explorer, a finales de junio mediante la actualización de Safari a la versión 3.1.2.

Sin embargo, ahora Google, como se ha dicho, ha utilizado en Chrome una versión de WebKit previa al parche que los propios desarrolladores de las herramientas ejecutaron para resolver el fallo de seguridad, y, en consecuencia, el problema ha vuelto a aparecer. En concreto, la beta de Chrome utiliza WebKit 525.13, el motor implementado por Safari 3.1.

El otro componente del ataque diseñado por Raff es un agujero revelado por el experto británico Petko Petkov en la conferencia Black Hat. En su demostración, Petkov mostró cómo un fallo en Java permite hacer que Windows ejecuten automáticamente archivos JAR descargados desde Internet sin desplegar avisos al respecto.

Cómo protegerse
En cualquier caso, los usuarios pueden configurar Chrome para protegerse frente al exploit de Raff seleccionando una opción que determina la aparición en forma de pop-ups de avisos solicitando un nombre de archivo y una localización para cualquier archivo descargado.

Para cambiar el modo de funcionamiento de Chrome a esta configuración, debe seleccionarse el comando “Options” (Opciones) del navegador bajo el menú “Customize and Control Google Chrome” (Personaliza y Controla Google Chrome) , el cual se encuentra en el extremo derecho, cerca del límite superior de la pantalla del navegador. A continuación, deberá activarse la etiqueta “Minor Tweaks” (Específicas) en la ventana de Opciones, y después seleccionar la opción “Ask where to save each file before downloading” (pedir ubicación antes de la descarga). De esta forma, cada vez que sobre el sistema del usuario vaya a descargarse un fichero, el usuario podrá tener conocimiento de ello a través gracias a las preguntas del navegador, y decidir si desea realmente proceder a la descarga o no.

Marta Cabanillas - 04/09/2008


Noticias Relacionadas

D-Link presenta su Router Cloud con tecnología 5G WiFi


Windows 8 sólo ejecutará Adobe Flash en webs de confianza


Facebook Camera vs Instagram


'The Cave', el nuevo juego de aventuras de Double Fine


Windows 8 fuerza la migración de XP a Windows 7


Artículos Relacionados
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo gestionar una cuenta de Twitter en equipo
Cómo configurar el Timeline de Facebook (I)
Email, mensajes instantáneos o SMS: ¿con cuál te quedas?
Cómo comprar en Internet de manera segura y no morir en el intento
últimas noticias
D-Link presenta su Router Cloud con tecnología 5G WiFi
La nueva tecnología inalámbrica 802.11ac ofrece velocidad, cobertura y versatilidad.   [25/05/2012]

Los smartphones de Android e iOS aglutinan el 55 por ciento del mercado
Según IDC, Android sigue liderando el mercado de smartphones, con Samsung como principal contribuyente, mientras que iOS ha experimentado una fuerte subida impulsada por la demanda del iPhone 4S, en detrimento de Symbian, BlackBerry, Linux y Windows Phone.   [25/05/2012]

Windows 8 fuerza la migración de XP a Windows 7
Microsoft está empujando a las empresas a abandonar el sistema operativo más longevo de todos los tiempos y sustituirlo por Windows 7.   [25/05/2012]

'The Cave', el nuevo juego de aventuras de Double Fine
La nueva aventura del creador de Maniac Mansion permite adentrarse en los misterios de la espeleología y será publicado por Sega.   [25/05/2012]


Vídeos relacionados

MWC 2012: Windows 8 muestra su nueva interfaz

Lo mejor de 2011: redes sociales

MWC: Canciones a 50 céntimos con Vodafone

Internet Explorer 9 en detalle

Acuerdo de La Policia Nacional y Microsoft por la protección de los niños en Internet

Flickr y sus servicios
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
6 Series SATA Check
Publicada el:10/2/2011
Descargado:  392 veces.
Categoría: Utilidades
Tipo: demo comercial
Idioma: Inglés
Spotify Control 0.6
Publicada el:7/9/2010
Descargado:  513 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: sin especificar

NOTICIAS
MÁS VOTADAS
Mozilla informa de la mejora de Firefox
Cinco empresas tecnológicas celebrarán el Día Mundial de la Tierra
El nuevo iPad adelanta al Tablet Pack
[+]


ARTÍCULOS
MÁS VOTADOS
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo convertirse en un hacker ético
Dispositivos a base de energía solar
[+]


Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]| [IDG TechStyle] | ticjob

idg.com©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es