MercedesYA
  • Ingresar
Ingresar
  • Instala la Aplicación
  • Home
  • Envianos tu Noticia
  • El Tiempo
  • Marketplace
  • Farmacias de Turno
  • Horoscopo Diario
  • Avisos Fúnebres
  • GuiaXpress

Inicio

Tu Noticia

GuiaXpress

BOT

VULNERABILIDAD EN LA BARRA DE HERRAMIENTAS DE GOOGLE

Google es un popular buscador de Internet, usado diariamente por millones de usuarios. Algunos de estos, han optado por instalar en sus computadoras la práctica barra de herramientas que Google ofrece gratuitamente en su página. han sido detectadas numerosas vulnerabilidades en esta herramienta.
09.08.2002 [+]

Esta barra permite realizar búsquedas sin necesidad de acceder al sitio principal, directamente desde el navegador, aumentando la facilidad en el uso de esta importante herramienta.

Sin embargo, recientemente han sido detectadas numerosas vulnerabilidades en esta herramienta, que comprometen gravemente la seguridad del usuario.

Con el código adecuado, un atacante puede aprovecharse de estas fallas para realizar peligrosas acciones en la computadora afectada.

Puede Interesarte:

El Municipio responsabilizó a Nación por la baja de un programa que en realidad es provincial

Han sido identificadas hasta nueve posibles acciones, todas ellas realizadas sin la intervención del usuario, y que permiten al atacante leer archivos, redirigir búsquedas, y ejecutar scripts en la computadora infectada.

El atacante podría desde controlar todas las opciones de configuración visual, hasta redirigir la búsqueda a un sitio manejado por el propio atacante, pudiendo entonces registrar todas las búsquedas, identificar al usuario, etc., antes de devolverlo al sitio original de Google para no despertar sospechas. Esto puede ser aprovechado para generar ofertas no solicitadas, al vender por ejemplo, los datos obtenidos, sin nuestra autorización.

Pero sus posibilidades más peligrosas son las de poder ejecutar comandos en forma arbitraria, a través de scripts, de modo que estos se ejecutan en el mismo entorno donde se abra el documento actual. Esto permite la ejecución en áreas donde las restricciones de seguridad (ActiveX, etc.) son mínimas, como por ejemplo la zona local (Mi PC), pudiéndose ejecutar cualquier clase de código malicioso como troyanos, virus o gusanos, sin ningún tipo de advertencia.

Puede Interesarte:

La motosierra de Kicillof: recortes, ajuste y un relato que apunta siempre a Nación

Las fallas fueron notificadas a Google el 31 de julio y desde el 7 de agosto, existe una actualización de dicho software que las corrige, considerándose crítica su descarga para todos aquellos usuarios que utilicen la barra de herramientas de Google en sus computadoras.

Son vulnerables las versiones 1.1.58 o inferior. La nueva versión (1.1.59/1.1.60), corrige todas estas fallas, y puede ser descargada desde este enlace, seleccionando previamente la versión adecuada del idioma: http://toolbar.google.com/

Para comprobar la versión actual, pinche en el logo de Google y luego en “About Google Toolbar”. Si es 1.1.58 o inferior, reinstale a la brevedad posible la nueva versión (1.1.59, 1.1.60).

Referencias:

GreyMagic Security Advisory GM#001-MC
http://sec.greymagic.com/adv/gm001-mc/

Google
http://www.google.com/

Google Toolbar
http://toolbar.google.com/

Te puede servir en GuiaXpress

herramientas
concecionarias de autos usados
parquización

Seguinos y no te pierdas de nada

La motosierra de Kicillof: recortes, ajuste y un relato que apunta siempre a Nación

El Municipio responsabilizó a Nación por la baja de un programa que en realidad es provincial

“Gracias señor concejal”: el cruce en el HCD que abrió otra polémica por el uso del género

Veinte minutos para algunos, cinco para otros: crecen las críticas por el manejo de las bancas participativas en el Concejo

Reclamos sociales, universidades y alimentos: una sesión caliente en el Concejo Deliberante de Mercedes

Lo buscaban por estafas y terminó detenido tras una investigación iniciada en Mercedes

Video 1 Video 2 Video 3 Video 4

Más Noticias

Contenedores para hojas: la prueba que busca cambiar la limpieza urbana en Mercedes

La ciudad que se durmió: Mercedes enfrenta una crisis que ya no puede ocultar

Entregaron cascos en una nueva jornada de concientización vial en Mercedes

Chocó, lo derivaron tarde y ahora teme perder la movilidad del brazo

El peronismo recordó a Evita y buscó mostrar unidad en Mercedes

HDP salió a la calle y encontró una ciudad golpeada por la crisis

“La Artigueña” llega a Mercedes con una historia de guerra, libertad y raíces afroindígenas

Insólito: las ramas que pidió sacar el Municipio terminaron en una infracción

Mercedes lanza su primer Salón Provincial de Artes Visuales con premios superiores al millón de pesos

El MAMM renueva sus salas con artistas locales y una apuesta al arte contemporáneo

La interna radical se encamina a una disputa electoral tras fracasar la unidad

Diego Cabot: el periodismo y el derecho a proteger las fuentes quedaron en el centro de la causa Cuadernos

ALERTA NARANJA POR TORMENTAS: ya llegan fuertes lluvias, ráfagas y actividad eléctrica en Mercedes

Lo detectaron en Mercedes y cayó en Quilmes: así capturaron a un prófugo con el anillo digital

Cayó el segundo acusado por las entraderas que golpearon a adultos mayores en Mercedes

El Club Holanda estrenó cancha y ya juega otro partido en Mercedes

De Mercedes al circo: la artista que quiere colgarse de los dientes y hacer historia

Nueva muestra sobre el Arroyo Balta: el museo Ameghino invita a recorrer la historia natural de la reserva

Nos gustaría enviarte las últimas novedades.