AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Google soluciona el quinto día cero de Chrome explotado activamente en 2023

Google ha parcheado la quinta vulnerabilidad de día cero de Chrome explotada en ataques desde principios de año en actualizaciones de seguridad de emergencia publicadas hoy.

«Google es consciente de que existe un exploit para CVE-2023-5217», reveló la compañía en un aviso de seguridad publicado el miércoles.

La vulnerabilidad de seguridad se soluciona en Google Chrome 117.0.5938.132, que se implementa en todo el mundo para usuarios de Windows, Mac y Linux en el canal de escritorio estable.

Si bien el aviso dice que probablemente pasarán días o semanas hasta que la versión parcheada llegue a toda la base de usuarios, la actualización estuvo disponible de inmediato.

El navegador web también buscará automáticamente nuevas actualizaciones y las instalará automáticamente después del próximo inicio.

La vulnerabilidad de día cero de alta gravedad (CVE-2023-5217) es causada por una debilidad de desbordamiento del búfer en la codificación VP8 de la biblioteca de códecs de video de código abierto libvpx, una falla cuyo impacto va desde fallas de aplicaciones hasta ejecución de código arbitrario.

El error fue informado por el investigador de seguridad del Grupo de análisis de amenazas de Google (TAG), Clément Lecigne, el lunes 25 de septiembre.

Los investigadores de Google TAG son conocidos por encontrar e informar a menudo de abusos de días cero en ataques de software espía dirigidos por parte de actores de amenazas patrocinados por el gobierno y grupos de piratería dirigidos a personas de alto riesgo, como periodistas y políticos de oposición.

Publicidad728×90 — In-Article

Si bien Google dijo que el día cero CVE-2023-5217 había sido explotado en ataques, la compañía aún tiene que compartir más información sobre estos incidentes.

Como resultado directo, los usuarios de Google Chrome tendrán tiempo suficiente para actualizar sus navegadores como medida preventiva contra posibles ataques.

Este enfoque proactivo puede ayudar a mitigar el riesgo de que los actores de amenazas creen sus propios exploits y los implementen en escenarios del mundo real, particularmente a medida que haya más detalles técnicos disponibles.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard