• Sobre elDinero
  • Contacto
  • Anúnciese
Hemeroteca
Versión Impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados

Descubren falla afecta a navegadores Safari, Chrome y Firefox desde hace 18 años

Especialistas han indicado que impacto de esta vulnerabilidad afecta a usuarios individuales, organizaciones y empresas

Europa PressPorEuropa Press
10 agosto, 2024
en Tecnología
Madrid
Indican que la vulnerabilidad conocida como 0.0.0.0 Day "es de largo alcance".

Indican que la vulnerabilidad conocida como 0.0.0.0 Day "es de largo alcance".

Whatsapp
Facebook
Twitter
Telegram

Investigadores de ciberseguridad han descubierto recientemente una vulnerabilidad 0.0.0.0 Day, que ha permitido a los ciberdelincuentes acceder a los navegadores Safari, Chromium y Firefox a través de la red local de distintas organizaciones y equipos personales.

El equipo de Oligo Security ha dado con esta vulnerabilidad de día cero o ‘zero-day’ en los principales navegadores, que permite que sitios web externos se comuniquen y exploren el ‘software’ que se ejecuta en MacOS y Linux. Esto significa que Windows estaría extenta de este problema.

Los especialistas han indicado que el impacto de esta vulnerabilidad conocida como 0.0.0.0 Day “es de largo alcance” y afecta tanto a usuarios individuales como a organizaciones y empresas, según un comunicado en su blog.

Esta vulnerabilidad, cuyos primeros indicios se registraron en 2006, habría dejado la puerta abierta a los ciberdelincuentes para acceder a servicios confidenciales que se ejecutan en dispositivos locales a través de los navegadores web Chromium (Google), Firefox (Mozilla) y Safari (Apple).

Concretamente, el problema deriva de una IP aparentemente inocua, 0.0.0.0, que “puede convertirse en una herramienta” para que los agentes maliciosos exploten los servicios locales y ejecuten códigos maliciosos.

Esto, porque los sitios web públicos (como los que introducen el dominio .com) pueden comunciarse con servicios que se ejecuten en la red local (localhost) de los equipos objetivo y, potencialmente, ejecutar código arbitrario en el ‘host’ del usuario utilizando la dirección 0.0.0.0.

Los investigadores también han recalcado que un usuario informó de este error a Mozilla en 2006, cuando afirmaba que sitios web públicos habían atacado su enrutador en la red interna, momento en que “las redes internas e internet en general eran inseguras por diseño”.

Entonces, muchos servicios carecían de autenticación y los ceritificados de seguridad SSL y HTTPS no estaban extendidos en todas las páfinas web, de manera que muchos de ellos se cargaban a través de una dirección HTTP insegura.

A pesar de haber notificado este error, durante los 18 años que han pasado desde entonces hasta ahora “este problema se cerró, se reabrió y se volvió a priorizar como grave y crítico”, pero no se tomaron las medidas correspondientes para acabar con él.

Ya se han tomado medidas

Oligo Security ha indicado que, tras divulgar de forma “responsable” esta falla, se han compartido documentos de solicitud de comentarios (RFC, por sus siglas en inglés), de manera que algunos navegadores “pronto bloquearán completamente el acceso a 0.0.0.0”.

De hecho, desde Apple han confirmado a Forbes que están llevando a cabo una serie de cambios en la versión beta de su sistema operativo más reciente, macOS Sequoia, para solicionar el problema.

No obstante, la firma de ciberseguridad ha advertido que Apple ha ejecutado “cambios importantes en WebKit” para bloquear el acceso a 0.0.0.0 y se ha añadido una marca de verificación a la dirección IP del ‘host’ de destino’. De ese modo, en el momento en que identifica que la solicitud son todo ceros, se bloquea.

Chrome, por su parte, ha compartido los suyos en su página web, indicando que “está eliminando el acceso directo a los ‘endpoints’ de la red privada desde sitios web públicos como parte de la especificación de acceso a la red privada (PNA, por sus siglas en inglés).

Lo está haciendo a partir de Chromium 128, un cambio que implementará “gradualmente en las próximas versiones” para completarlo en Chrome 133. En este momento, “la dirección IP quedará bloqueada por completo para todos los usuarios de Chrome y Chromium”, según Oligo Security.

Mozilla, por el momento, no ha lanzado una solución inmediata para Firefox, aunque hay una en proceso. De hecho, los investigadores han indicado que el navegador “nunca ha restringido el acceso a la red privada, por lo que, técnicamente, siempre estuvo permitido”. No obstante, ha cambiado la especificación RFC y ha priorizado la implementación de PNA, aunque ésta no se ha completado.

Archivado en: ChromeFirefoxSafari
Publicación anterior

Disney+ dice que medidas para restringir cuentas compartidas no han tenido “ninguna reacción negativa”

Siguiente publicación

X elimina todos los anuncios del nivel de suscripción Premium+

Europa Press

Europa Press

Agencia de noticias y actualidad de España y del mundo. Política, economía, deportes, cultura, ciencia, ocio y sociedad.

Otros lectores también leyeron...

La transferencia de información se hace, además de directamente en Chrome para iPhone, de manera guiada y sencilla.
Mercado global

Chrome para iPhone permitirá importar los datos de Safari directamente en el móvil

21 enero, 2026
Chrome es el navegador más utilizado en todo el mundo.
Tecnología

Google presenta alternativas a la venta de Chrome que solicita el Departamente de Justicia de EEUU

24 diciembre, 2024
Google Chrome. - Fuente externa.
Tecnología

Chrome usará IA generativa para mostrar reseñas de tiendas ‘online’

2 diciembre, 2024
El especialista en ciberseguridad de ESET, Damien Schaeffer, ha descubierto e informado al equipo de Mozilla una vulnerabilidad de seguridad. - Fuente Externa.
Tecnología

Mozilla Firefox corrige una falla crítica de día cero que permitía ejecutar código arbitrario

11 octubre, 2024
Cada nueva alerta tiene su propia iconografía, color y texto, para que sea más sencillo identificarlas en base al nivel de certeza con el que avisa el navegador.
Tecnología

Alertas descargas sospechosas en Chrome darán más información sobre naturaleza del peligro

25 julio, 2024
Google Chrome. - Fuente externa.
Tecnología

Google Chrome mantendrá las “cookies” de terceros

25 julio, 2024
Siguiente publicación
X ha anunciado un cambio en este sentido y ha dicho que ha actualizado este formato para que los suscriptores no tengan que ver ningún tipo de contenidos publicitarios en ninguna parte de la red social.

X elimina todos los anuncios del nivel de suscripción Premium+

Deje un comentario

Las más leídas

  • Juan Daniel Pujols recomendó utilizar modelos de inteligencia artificial locales cuando se trate de datos sensibles.

    El uso de IA puede poner en riesgo los datos confidenciales en la banca

    compartidos
    Compartir
    Tuit
  • Mella Cohn pide proporcionalidad para evitar que el “compliance” encarezca la formalidad

    compartidos
    Compartir
    Tuit
  • Visa lanza programa para apoyar a emprendedoras ante falta de acceso a capital

    compartidos
    Compartir
    Tuit
  • Participación femenina en industria cementera va en lento crecimiento

    compartidos
    Compartir
    Tuit
  • ETED ejecutará cambio de transformador en subestación Samaná este miércoles

    compartidos
    Compartir
    Tuit

Periodismo económico y financiero responsable

EDITORIAL CM
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2026 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2026 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #549