12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Google descubre el cuarto día cero en menos de un mes


Google tiene ha lanzado una actualización de su equipo de Chrome con respecto a una grave vulnerabilidad de seguridad llamada CVE-2024-5274 que está circulando activamente.

La falla está clasificada como crítica y representa una vulnerabilidad de confusión de tipos en los motores V8 JavaScript y WebAssembly.

Este tipo de vulnerabilidades de confusión, también conocidas como Manipulación de tipospuede ocurrir cuando un actor de amenaza cambia una variable para desencadenar una acción no deseada. Esto podría permitir que un actor de amenazas provoque un enamoramiento, ejecute código arbitrario o eluda los controles de acceso, entre otras cosas.

La vulnerabilidad fue reportada por dos investigadores: Clément Lecigne del Grupo de Análisis de Amenazas de Google y Brendon Tiszka de Chrome Security.

esto es eso cuarta vulnerabilidad de día cero que Google tuvo que parchar solo este mes. Otras vulnerabilidades incluyen CVE-2024-4947, CVE-2024-4761 y CVE-2024-4671.

Google recomienda a los usuarios de Windows y macOS actualizar a la versión 125.0.6422.112/.113 de Chrome y a los usuarios de Linux a la versión 125.0.6422.112. Los usuarios basados ​​en Chromium deberían aplicar las correcciones tan pronto como estén disponibles, añadió Google.





Nos llegó este contenido de ciberseguridad de: DarkReading

Llegarás a la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/vulnerabilities-threats/google-discovers-fourth-zero-day-in-less-than-a-month

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *