botón arriba

Dos nuevos avisos para la ciudadanía

Google Chrome lanza una actualización de seguridad para corregir una vulnerabilidad crítica

Fecha13/09/2023
Importancia5 - Crítica
Recursos Afectados

Los dispositivos con sistemas operativos Windows, macOS, Linux y Android que tengan instalado el navegador Google Chrome y con versiones anteriores a las siguientes:

  • Navegador Google Chrome para Windows en versiones anteriores a la 117.0.5938.62/.63.
  • Navegador Google Chrome para macOS y Linux en versiones anteriores a la 117.0.5938.62.
  • Navegador Google Chrome para Android en versiones anteriores a la 117.0.5938.60.
Descripción

Google ha lanzado una actualización de Chrome para la corrección de 16 fallos de seguridad en sus versiones de Windows, Linux, macOS y Android, entre ellas una vulnerabilidad crítica que podría ser utilizada por ciberdelincuentes para llevar a cabo ataques maliciosos.

Solución

En el caso de que tengas instalado el navegador Google Chrome en alguno de tus dispositivos, actualiza a la última versión disponible.

Puedes comprobarlo de la siguiente forma:

  • Accede al menú a través del botón con 3 puntos ubicado en la parte superior derecha de tu navegador. Una vez ahí, dirígete a la opción Ayuda > Información de Google Chrome.
Menú de configuración de Chrome
  • Si el mensaje es ‘Chrome está actualizado’ ya estarás protegido.
  • En caso contrario, haz clic en la opción ‘Actualizar Google Chrome’, y una vez termine, te solicitará que reinicies el navegador para aplicar la actualización.

    Se muestra el mensaje del navegador cuando está actualizando a la última versión

En dispositivos Android o iOS podrás encontrar las versiones actualizadas publicadas en la aplicación de Google Play y App Store.

Detalle

La vulnerabilidad detectada implica la posibilidad de que un atacante corrompa la memoria del dispositivo en el cual se encuentra el navegador, causar bloqueos a esta aplicación o incluso permitir que se ejecuten códigos maliciosos en el dispositivo, introduciendo más datos de los permitidos en un espacio de memoria dedicado a la compresión de imágenes en la web.

Por este motivo, Google lanza Chrome 117, donde las versiones actualizadas serán Chrome 117.0.5938.62 (Linux y macOS), 117.0.5938.62/.63 (Windows) y (117.0.5938.60) para Android.


Actualiza a la última versión de Mozilla Firefox para corregir la vulnerabilidad crítica

Fecha13/09/2023
Importancia5 - Crítica
Recursos Afectados

Navegadores Mozilla Firefox para todos los sistemas operativos en versiones anteriores a:

  • Firefox 117.0.1;
  • Firefox ESR 115.2.1;
  • Firefox ESR 102.15.1.
Descripción

Mozilla ha publicado una actualización que corrige una vulnerabilidad de severidad crítica, por lo que se recomienda actualizar a la última versión para mantener los dispositivos protegidos y seguros.

Solución

Actualiza tu navegador Mozilla Firefox en tus dispositivos, en el caso de Android o iPhone, hazlo a través de Google Play o App Store.

Para comprobar si tienes el navegador actualizado en tu ordenador:

  • Accede al menú a través del botón con 3 líneas ubicado en la parte superior derecha de tu navegador y a continuación en la opción Ayuda > Acerca de Firefox.

Si el mensaje es ‘Firefox está actualizado’ ya estarás protegido.

Se muestra en el apartado de 'Acerca de Firefox' el mensaje de que el navegador está actualizado a la versión 117.0.1

Por el contrario, si no sale este mensaje, comenzará a buscar actualizaciones y descargará la última versión, en este caso ‘117.0.1 (64-bit)’. Al finalizar aparecerá un botón que deberemos pulsar ‘Reinicie para actualizar Firefox’

Otra forma de revisar y actualizar la versión del navegador es accediendo a las tres líneas ubicadas en la esquina superior derecha >Ajustes > General > Actualizaciones de Firefox y aparecerá una ventana con información sobre la versión del navegador.

Se muestra en el apartado Actualizaciones de Firefox la opción de 'Buscar actualizaciones' y muestra la versión del navegador actual
Detalle

La vulnerabilidad detectada provoca un desbordamiento del espacio destinado la compresión de imágenes en la web. Esto significa que un atacante podría manipular la memoria del dispositivo donde se ejecuta el navegador y ocasionar que la aplicación se bloquee o abrir la puerta para que se ejecute código malicioso en el dispositivo al introducir una cantidad excesiva de datos en el espacio designado.