LinuxParty
NUESTRO SITIO necesita la publicidad para costear hosting y el dominio. Por favor considera deshabilitar tu AdBlock en nuestro sitio. También puedes hacernos una donación entrando en linuxparty.es, en la columna de la derecha.
En google.dirson.com, publican "La vulnerabilidad no ha sido causada por el propio software de Google, pero sí que afecta a dos de ellos,
concretamente a la versión de la 'Google Toolbar' para el navegador web Firefox,
así como 'Google Browser Sync'. Y es que los
usuarios de estas dos extensiones de Firefox, al igual que los de otras muchas extensiones comerciales (las de código
abierto alojadas en 'https://addons.mozilla.org', no), son susceptibles de poder ser víctimas de una vulnerabilidad
descubierta por Christopher Soghoian,
estudiante de doctorado en seguridad informática que colaboró con Google hasta noviembre de 2006, mes en el que
tuvo un incidente con el FBI."
Soghoian ha descubierto que todas estas extensiones comerciales se descargan de sitios web no seguros (sin 'https'),
situación que provoca que un hipotético atacante sea capaz de forzar al sitio web a descargarse las extensiones
desde servidores que simulan ser los originales pero que en realidad están consiguiendo que el usuario se descargue
un software malicioso. En este vídeo se explica cómo, si
el atacante es capaz de hacernos creer (por ejemplo, alterando la configuración DNS de una conexión WiFi
o modificando el fichero '/etc/hosts') que un servidor está en otra dirección, el navegador web se descarga
cualquier software sin comprobar que se trataba del anterior servidor seguro.
Soghoian recomienda desinstalar estas extensiones, y subraya que los usuarios de 'Google Pack' son los más vulnerables. Además, asegura que, aunque notificó desde hace casi dos meses a los responsables de Google (además de los de otras firmas, como Yahoo!) de este incidente, aún no se ha lanzado una nueva versión de sus herramientas que solucione este asunto.
Esta vulnerabilidad no está relacionada con la versión de Firefox que se utilice, y solamente depende de la voluntad de los desarrolladores de extensiones para implementar servidores seguros para la descarga de este software, tal y como asegura de hecho la Fundación Mozilla en este comunicado.
Soghoian trabajó en el Departamento de Seguridad de Aplicaciones de Google, entre los meses de junio y noviembre de 2006, en las oficinas centrales de Google en California. Durante este tiempo, colaboró en tareas como el desarrollo de herramientas 'anti-phising', servicios verificación de cuentas para dispositivos móviles, o análisis de logs para la localización del fraude en los clicks.
Soghoian recomienda desinstalar estas extensiones, y subraya que los usuarios de 'Google Pack' son los más vulnerables. Además, asegura que, aunque notificó desde hace casi dos meses a los responsables de Google (además de los de otras firmas, como Yahoo!) de este incidente, aún no se ha lanzado una nueva versión de sus herramientas que solucione este asunto.
Esta vulnerabilidad no está relacionada con la versión de Firefox que se utilice, y solamente depende de la voluntad de los desarrolladores de extensiones para implementar servidores seguros para la descarga de este software, tal y como asegura de hecho la Fundación Mozilla en este comunicado.
Soghoian trabajó en el Departamento de Seguridad de Aplicaciones de Google, entre los meses de junio y noviembre de 2006, en las oficinas centrales de Google en California. Durante este tiempo, colaboró en tareas como el desarrollo de herramientas 'anti-phising', servicios verificación de cuentas para dispositivos móviles, o análisis de logs para la localización del fraude en los clicks.
-
Google
- Google está desarrollando una IA que puede reemplazar a Chrome para ayudarte a comprar cosas y hacer investigaciones
- Google defiende un producto de búsqueda "mejor" mientras concluye el juicio antimonopolio
- Para ayudar a la interoperabilidad de Rust/C++, Google dona a Rust Foundation 1 millón de dólares
- La nueva 'protección IP' de Google Chrome ocultará las direcciones IP de los usuarios
- Firefox 118 ya está disponible para descargar con traducción integrada para sitios web
- Google comprará la energía a LevelTen Energy con su innovador enfoque para adquisición de energía limpia: LEAP™
- Google dice que es la herramienta de búsqueda preferida a sus rivales
- Ajustar Chrome para menor consumo de RAM y Batería.
- Google anuncia ChatGPT Rival Bard
- Google anuncia Flutter 3, ahora con soporte para macOS y Linux Desktop
- Chrome limita el acceso directo de los sitios web a redes privadas por razones de seguridad
- Parche de actualización urgente, por vulneravilidad de día cero, explotada activamente.
- Google monta su 2º centro de datos más importante de Europa en Portugal, tras descartarlo en España.
- Google tiene un plan para eliminar los mosquitos en todo el mundo
- Google Maps pronto te dirá cuándo es el momento de bajarte de tu tren o autobús