Minuto a Minuto

Nacional FGR integra dos investigaciones por caso de agentes de EE.UU. en Chihuahua
A través de un comunicado, el Ministerio Público explicó que esta investigación quiere "esclarecer los hechos" sobre la presencia de "personas extranjeras" en el operativo de seguridad en la Sierra del Pinal
Internacional Autoridades investigan la muerte de una mujer que cayó del balcón de un crucero en EE.UU.
El incidente ocurrió a bordo del crucero Carnival Firenze; la mujer se precipitó desde un balcón y cayó sobre una cubierta inferior
Ciencia y Tecnología Traductor de Google cumple 20 años; esta es la palabra más traducida
Como parte de la celebración de su Traductor, Google lanzó una de las funciones más solicitadas: la Práctica de Pronunciación
Economía y Finanzas Aeroméxico lanza la estrategia Stopover, ¿de qué trata?
Aeroméxico lanzó la estrategia Stopover, a fin de reafirmar su posición como la aerolínea bandera de México
Nacional Sheinbaum anuncia que la Semana Nacional de Vacunación se extenderá hasta mayo
La presidenta Claudia Sheinbaum que la 24° Semana Nacional de Vacunación se extenderá a todo el mayo de 2026
Descubren vulnerabilidades en Google Chrome y Microsoft Windows
Descubren vulnerabilidades en Google Chrome y Microsoft Windows. Foto de Kaspersky

En abril, los expertos de Kaspersky descubrieron una serie de ataques dirigidos contra varias empresas que utilizaban una cadena de vulnerabilidades de día cero en Google Chrome y Microsoft Windows que no se habían descubierto previamente.

De acuerdo con la compañía, una de las vulnerabilidades se utilizó para la ejecución de código a distancia en el navegador web Chrome, mientras que la otra fue un exploit de elevación de privilegios ajustado para dirigirlo a las versiones más recientes y destacadas de Windows 10.

Este último recurso aprovecha dos vulnerabilidades existentes en el núcleo del sistema operativo de Microsoft Windows a los que Microsoft ha parchado a ambos como parte del ‘Martes de parches‘.

Una vulnerabilidad de día cero es un tipo de error de software anteriormente desconocido.

Una vez que es descubierto, permite realizar actividades maliciosas de forma discreta, provocando así daños graves e inesperados.

“Los últimos meses han visto una ola de actividad de amenazas avanzadas que se aprovechan de los días cero que se encuentran propagándose sin control. A mediados de abril, los expertos de Kaspersky descubrieron una nueva ola de ataques altamente dirigidos contra varias empresas que permitieron a los atacantes comprometer sigilosamente las redes que eran su objetivo”, apuntó la compañía.

Kaspersky señaló que aún no ha encontrado ninguna conexión entre estos ataques y los agentes de amenazas conocidos.

Todos los ataques se llevaron a cabo a través de Chrome y utilizaron una vulnerabilidad que permitía la ejecución a distancia del código.

Para proteger a su organización contra los ataques que aprovechan las vulnerabilidades antes mencionadas, los expertos de Kaspersky recomiendan actualizar el navegador Chrome y Microsoft Windows lo antes posible y hacerlo con regularidad.

Con información de López-Dóriga Digital