Skip to content

Softonic Spain

Just another Softonic Sites site

Tag: vulnerabilidad

Un hacker descubre una vulnerabilidad en los sistemas de la NASA y la organización le ignoran, la primera vez

Un hacker descubre una vulnerabilidad en los sistemas de la NASA y la organización le ignoran, la primera vez

Un hacker conocido como 7h3h4ckv157 ha vuelto a llamar la atención tras descubrir nuevas vulnerabilidades en los sistemas de la NASA. Esta es la segunda vez que logra detectar fallos en la seguridad de la agencia espacial, después de un primer informe en 2022, donde empleó la técnica de Cross-Site Scripting (XSS) para explotar debilidades en su sitio web. A pesar de la reconocida seguridad de la NASA, el hacker ha evidenciado que sus sistemas son susceptibles a ataques similares a los que pueden afectar a otras organizaciones.

A la segunda va la vencida

El XSS se refiere a un tipo de ataque que permite a los hackers inyectar código malicioso en los navegadores de los usuarios, lo que puede resultar en el robo de información sensible, como contraseñas. Este ataque se produce cuando la página no maneja adecuadamente los datos ingresados por los usuarios. En su primera incursión, el hacker no recibió reconocimiento ni recompensa por su hallazgo, lo que generó cierto descontento en la comunidad de hackers éticos.

No obstante, en esta ocasión, la NASA ha decidido reconocer su labor, enviándole una carta de agradecimiento firmada por Mike Witt, responsable de seguridad de la información de la agencia. Esta acción destaca la importancia del reconocimiento dentro del campo de la ciberseguridad y refuerza el valor de las investigaciones de seguridad realizadas por individuos externos.

A pesar de que el hacker no ha revelado detalles sobre la nueva vulnerabilidad identificada, esta situación subraya la necesidad de revisiones constantes de seguridad en sistemas críticos como los de la NASA. La agencia ha optado por no proporcionar información específica sobre el tipo de vulnerabilidad, indicando que se debe asegurar que el fallo esté completamente resuelto antes de hacer una divulgación pública. Rumores sugieren que podría ofrecer más información en su blog en el futuro.

Avast Free Antivirus
Avast Free Antivirus DESCARGAR
Author SoftonicPosted on September 4, 2025September 4, 2025Categories NoticiasTags agencia nacional, astronautas, ciberseguridad, Espacio, hacker, nasa, vulnerabilidad

Descubre una vulnerabilidad en la arquitectura de Chrome y Google le recompensa con 250.000 dólares

Descubre una vulnerabilidad en la arquitectura de Chrome y Google le recompensa con 250.000 dólares

Google ha concedido una recompensa histórica de $250,000 al investigador de seguridad conocido como Micky por descubrir una vulnerabilidad crítica en la arquitectura del navegador Chrome. Esta vulnerabilidad facilitaba que sitios web maliciosos escaparan de la protección del sandbox de Chrome, permitiendo la ejecución de código arbitrario en los sistemas de las víctimas.

Una recompensa histórica

El fallo se debió a un error en el sistema de Comunicación Inter-Procesos de Chrome, particularmente dentro del mecanismo de transporte IPCZ. Según los detalles proporcionados, el error se encontraba en la función Transport::Deserialize, donde el sistema no validaba adecuadamente los parámetros header.destination_type antes de crear objetos de transporte. Esto permitía que un proceso de renderizado malicioso manipulase este parámetro para hacerse pasar por un proceso de broker privilegiado.

El vector de ataque requerido un proceso multi-paso en el que un renderizador comprometido enviaba mensajes manipulativos para tomar control de los recursos del proceso del navegador. La prueba de concepto del exploit demostró la capacidad de eludir el sandbox duplicando handles de procesos de navegador privilegiados, lo que incluía permisos completos para ejecutar comandos del sistema.

La decisión de otorgar una recompensa tan elevada refleja no solo la sofisticación del exploit, sino también el compromiso de Google en incentivar la investigación en seguridad, especialmente en áreas críticas de su navegador. La vulnerabilidad fue divulgada responsablemente el 22 de abril de 2025, y el equipo de seguridad de Google, liderado por Alex Gough, implementó correcciones en mayo de 2025. Estas incluían la eliminación de la confianza transitiva de los transportes y la implementación de una validación más estricta de la confiabilidad de los puntos finales dentro del sistema IPCZ.

Este acontecimiento subraya la importancia de la colaboración entre investigadores de seguridad y empresas tecnológicas para mantener la integridad y seguridad de las plataformas digitales.

Google
Google DESCARGAR
Author SoftonicPosted on August 18, 2025August 18, 2025Categories NoticiasTags Alex Gough, chrome, exploit, Google, vulnerabilidad

Microsoft arregla 111 vulnerabilidades que exponían tu ordenador a toda clase de amenazas

Microsoft arregla 111 vulnerabilidades que exponían tu ordenador a toda clase de amenazas

Microsoft ha lanzado actualizaciones para abordar un total de 111 vulnerabilidades en su portafolio de software, de las cuales 16 han sido clasificadas como críticas. Entre estas se incluyen fallos significativos como CVE-2025-53786, que afecta a las implementaciones híbridas de Microsoft Exchange Server, y CVE-2025-53779, una vulnerabilidad de escalada de privilegios en Windows Kerberos que se reveló públicamente durante la divulgación.

Una solución para que no tengas que sufrir de imprevistos

La vulnerabilidad BadSuccessor, identificada recientemente, permite a un atacante que ya tiene acceso a ciertos atributos del Active Directory comprometer un dominio, aunque solamente afecta a un 0.7% de los dominios en circulación. Especialistas señalan que este fallo puede facilitar que un atacante, partiendo de derechos administrativos limitados, obtenga control total del dominio, utilizando técnicas como Kerberoasting o Silver Ticket.

Además, Microsoft ha corregido cuatro vulnerabilidades de ejecución remota de código, que permitían a los atacantes ejecutar comandos arbitrarios y comprometer sistemas sin intervención del cliente. La firma Check Point ha desvelado un fallo relacionado con un componente basado en Rust del núcleo de Windows que puede causar fallos del sistema y ha advertido que podría suponer un riesgo considerable para empresas con plantillas grandes o remotas.

Un aspecto relevante es la vulnerabilidad CVE-2025-50154, que permite a un atacante extraer hashes NTLM sin necesidad de interacción del usuario, incluso en sistemas completamente actualizados. Esto facilita ataques de relay y acceso no autorizado, disparando preocupaciones sobre la seguridad en entornos corporativos.

Las actualizaciones no solo abordan vulnerabilidades existentes, sino que también consolidan las medidas de seguridad en aplicaciones como Azure OpenAI y Microsoft 365 Copilot BizChat, los cuales ya han sido mitigados sin necesidad de acción por parte de los usuarios.

Windows 11
Windows 11 DESCARGAR
Author SoftonicPosted on August 13, 2025August 13, 2025Categories Noticias, Windows softwareTags ciberseguridad, Copilot, ejecución remota, OpenAI, Seguridad, Software, vulnerabilidad, Windows

Google Chrome recibe una actualización crítica sin la cual puedes perder el control de tu ordenador

Google Chrome recibe una actualización crítica sin la cual puedes perder el control de tu ordenador

Google ha lanzado una actualización crítica para su navegador Chrome que corrige varias vulnerabilidades severas, incluida una que podría permitir a atacantes manipular la memoria y ejecutar código arbitrario en los sistemas de los usuarios. La versión más reciente, Chrome 138.0.7204.183 para Linux y 138.0.7204.183/.184 para Windows y Mac, aborda estos problemas de seguridad urgentes y se recomienda a todos los usuarios actualizar su navegador de inmediato.

Actualiza ahora mismo tu navegador

La vulnerabilidad más significativa de esta actualización es la CVE-2025-8292, un fallo de tipo ‘use-after-free’ encontrado en el componente Media Stream de Chrome. Este tipo de vulnerabilidad de corrupción de memoria es particularmente peligrosa, ya que un atacante remoto puede explotarla a través de una página HTML maliciosa. Si tiene éxito, el atacante podría colapsar el navegador o ejecutar código malicioso, lo que podría resultar en la instalación de programas no autorizados, robo o alteración de datos, o la creación de nuevas cuentas de usuario con todos los privilegios.

El investigador de seguridad anónimo que descubrió la vulnerabilidad CVE-2025-8292 la reportó a Google el 19 de junio de 2025 y recibió una recompensa de $8,000 a través del Programa de Recompensa por Vulnerabilidades de Chrome. Google ha restringido el acceso a los detalles completos del error para permitir que la mayoría de los usuarios aplique el parche, una práctica estándar para prevenir la explotación activa de las vulnerabilidades.

Esta actualización forma parte de una serie de parches de seguridad para Chrome 138. Anteriormente, en julio, Google abordó otras vulnerabilidades graves, incluyendo la CVE-2025-6558, un exploit de día cero que estaba siendo utilizado activamente en ataques. A lo largo de junio y julio, Chrome 138 ha recibidos múltiples actualizaciones para corregir varios fallos de seguridad, incluyendo confusiones de tipo en el motor JavaScript V8 y otros errores relacionados con la memoria.

Los equipos de seguridad de Google trabajan constantemente para descubrir y resolver vulnerabilidades a través de auditorías internas y otras iniciativas de seguridad. Los usuarios pueden asegurarse de que su navegador esté actualizado accediendo a “Ayuda” y luego “Acerca de Google Chrome” en el menú del navegador.

Google Chrome
Google Chrome DESCARGAR
Author SoftonicPosted on July 30, 2025July 31, 2025Categories Noticias, Software>SecurityTags Google Chrome, Mac, Media Stream, parche, vulnerabilidad

Un problema de seguridad en Windows podría hacer que secuestren tu ordenador

Un problema de seguridad en Windows podría hacer que secuestren tu ordenador

Una vulnerabilidad crítica en Microsoft Remote Desktop Client, identificada como CVE-2025-48817, podría permitir a atacantes ejecutar código arbitrario en sistemas de las víctimas. Este fallo afecta a múltiples versiones de Windows, presentando una amenaza significativa para las organizaciones que dependen de conexiones a través del Protocolo de Escritorio Remoto (RDP).

Aunque sencillo, requiere que pongamos de nuestra parte

Clasificada como una vulnerabilidad de “traversal de ruta relativa” y control de acceso inadecuado, CVE-2025-48817 tiene una puntuación CVSS de 8.8, lo que la sitúa en una categoría de alta severidad. El vector de ataque se identifica como de baja complejidad y requiere interacción del usuario; no es necesario tener privilegios previos para su explotación. Sin embargo, el éxito de un ataque depende de que la víctima se conecte a un servidor de escritorio remoto comprometido.

El ataque se realiza mediante un escenario de hombre-en-el-medio, donde los actores maliciosos controlan el servidor. Una vez que la víctima establece la conexión con el servidor comprometido, la vulnerabilidad permite a los atacantes escapar de las restricciones de directorio previstas y ejecutar código de manera remota, lo que puede impactar seriamente la confidencialidad, integridad y disponibilidad de los datos.

Microsoft ha lanzado actualizaciones de seguridad para mitigar esta vulnerabilidad, recomendando a las organizaciones aplicar los parches KB5062553 y KB5062552 que cubren una amplia gama de sistemas, desde Windows Server 2008 hasta Windows 11. A medida que no se han reportado explotaciones en el mundo real, existe una ventana crítica para que las organizaciones remedien la situación antes de que ocurran intentos de explotación masivos.

Los clientes deben ser conscientes de que esta vulnerabilidad representa una inversión del modelo tradicional de seguridad, donde normalmente confían en sus servidores. Se instan a los usuarios y administradores a actualizar sus sistemas y software para protegerse contra esta amenaza emergente.

Windows 11
Windows 11 DESCARGAR
Author SoftonicPosted on July 9, 2025July 9, 2025Categories Noticias, Software>SecurityTags Microsoft Remote Desktop Client, Seguridad, vulnerabilidad, Windows, Windows Defense, Windwos 11

Recent Posts

  • The Witcher: un nuevo rumor apunta a otro multijugador gratis para móvil y PC
  • Claude ya ingresa más por usuario que ChatGPT: según Sensor Tower
  • DualSense en PC ya tiene vibración háptica sin cable: gracias a DSX en Steam
  • Just Press the Button ya tiene fecha en Nintendo Switch: llega en exclusiva el 18 de junio
  • Tomb Raider: Legacy of Atlantis cambia a Lara Croft: más veterana y lejos de sus orígenes

Recent Comments

  • gumi gumi :3 on 12 usos del modo incógnito que no son el que piensas
  • dieguito cocaina on ¿Cuántas líneas de código tienen los programas, apps y videojuegos más populares?
  • Lord Mahas on No abras ese correo: qué hacer ante un mail sospechoso
  • rmad_93 on GTA V se enfrenta a un tráiler de 6 minutos de Watch Dogs, su rival “tecnológico”
  • Pedro on GTA V se enfrenta a un tráiler de 6 minutos de Watch Dogs, su rival “tecnológico”

Archives

  • June 2026
  • May 2026
  • April 2026
  • March 2026
  • February 2026
  • January 2026
  • December 2025
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • June 2024
  • May 2024
  • April 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • November 2023
  • October 2023
  • September 2023
  • August 2023
  • July 2023
  • June 2023
  • May 2023
  • April 2023
  • March 2023
  • February 2023
  • January 2023
  • December 2022
  • November 2022
  • October 2022
  • September 2022
  • August 2022
  • July 2022
  • June 2022
  • May 2022
  • April 2022
  • March 2022
  • February 2022
  • January 2022
  • December 2021
  • November 2021
  • October 2021
  • September 2021
  • August 2021
  • July 2021
  • June 2021
  • May 2021
  • April 2021
  • March 2021
  • February 2021
  • January 2021
  • December 2020
  • November 2020
  • October 2020
  • September 2020
  • August 2020
  • July 2020
  • June 2020
  • May 2020
  • April 2020
  • March 2020
  • February 2020
  • January 2020
  • December 2019
  • November 2019
  • October 2019
  • September 2019
  • August 2019
  • July 2019
  • June 2019
  • May 2019
  • April 2019
  • March 2019
  • February 2019
  • January 2019
  • December 2018
  • November 2018
  • October 2018
  • September 2018
  • August 2018
  • July 2018
  • June 2018
  • May 2018
  • April 2018
  • March 2018
  • February 2018
  • January 2018
  • December 2017
  • November 2017
  • October 2017
  • September 2017
  • August 2017
  • July 2017
  • June 2017
  • May 2017
  • April 2017
  • March 2017
  • February 2017
  • December 2016
  • November 2016
  • October 2016
  • September 2016
  • August 2016
  • July 2016
  • June 2016
  • May 2016
  • April 2016
  • March 2016
  • February 2016
  • January 2016
  • December 2015
  • November 2015
  • October 2015
  • September 2015
  • August 2015
  • July 2015
  • June 2015
  • May 2015
  • April 2015
  • March 2015
  • February 2015
  • January 2015
  • December 2014
  • November 2014
  • October 2014
  • September 2014
  • August 2014
  • July 2014
  • June 2014
  • May 2014
  • April 2014
  • March 2014
  • February 2014
  • January 2014
  • December 2013
  • November 2013
  • October 2013
  • September 2013
  • August 2013
  • July 2013
  • June 2013
  • May 2013
  • April 2013
  • March 2013
  • February 2013
  • January 2013
  • December 2012
  • November 2012
  • October 2012
  • September 2012
  • August 2012
  • July 2012
  • June 2012
  • May 2012
  • April 2012
  • March 2012
  • February 2012
  • January 2012
  • December 2011
  • November 2011
  • October 2011
  • September 2011
  • August 2011
  • July 2011
  • June 2011
  • May 2011
  • April 2011
  • March 2011
  • February 2011
  • January 2011
  • December 2010
  • November 2010
  • October 2010
  • September 2010
  • August 2010
  • July 2010
  • June 2010
  • May 2010
  • April 2010
  • March 2010
  • February 2010
  • January 2010
  • December 2009
  • November 2009
  • October 2009
  • September 2009
  • August 2009
  • July 2009
  • June 2009
  • May 2009
  • April 2009
  • March 2009
  • February 2009
  • January 2009
  • December 2008
  • November 2008
  • October 2008
  • September 2008
  • August 2008
  • July 2008
  • June 2008
  • May 2008
  • April 2008
  • March 2008
  • February 2008
  • January 2008
  • December 2007
  • November 2007
  • October 2007
  • August 2007
  • July 2007
  • June 2007
  • May 2007
  • April 2007
  • March 2007
  • February 2007
  • December 2006
  • October 2006
  • September 2006
  • August 2006
  • July 2006
  • June 2006
  • April 2006
  • January 2006
  • November 2005
  • October 2005
  • June 2005
  • December 2004
  • October 2004
  • July 2004
  • December 2003
  • July 2003
  • December 2002
  • November 2002
  • July 2002
  • June 2002
  • April 2002
  • March 2002
  • February 2002
  • January 2002
  • December 2001
  • March 2001
  • November 2000
  • August 2000
  • June 2000
  • May 2000
  • April 2000
  • March 2000

Categories

  • Affiliate post
  • Expert Review
  • Gaming
  • Guides
  • Noticias
  • Patrocinado
  • Software>Security
  • Trucos y Consejos
  • Trucos y Consejos (OLD)
  • Uncategorized
  • Windows software

Meta

  • Log in
  • Entries feed
  • Comments feed
  • WordPress.org
Softonic Spain Proudly powered by WordPress