MercedesYA
  • Ingresar
Ingresar
  • Instala la Aplicación
  • Home
  • Elecciones 2025
  • Envianos tu Noticia
  • El Tiempo
  • Sorteos
  • Marketplace
  • Farmacias de Turno
  • Horoscopo Diario
  • Avisos Fúnebres

Inicio

Tu Noticia

Marketplace

BOT

VULNERABILIDAD EN LA BARRA DE HERRAMIENTAS DE GOOGLE

Google es un popular buscador de Internet, usado diariamente por millones de usuarios. Algunos de estos, han optado por instalar en sus computadoras la práctica barra de herramientas que Google ofrece gratuitamente en su página. han sido detectadas numerosas vulnerabilidades en esta herramienta.
09.08.2002 [+]

Esta barra permite realizar búsquedas sin necesidad de acceder al sitio principal, directamente desde el navegador, aumentando la facilidad en el uso de esta importante herramienta.

Sin embargo, recientemente han sido detectadas numerosas vulnerabilidades en esta herramienta, que comprometen gravemente la seguridad del usuario.

Con el código adecuado, un atacante puede aprovecharse de estas fallas para realizar peligrosas acciones en la computadora afectada.

Puede Interesarte:

Corte de agua en Mercedes por reparaciones en la red

Han sido identificadas hasta nueve posibles acciones, todas ellas realizadas sin la intervención del usuario, y que permiten al atacante leer archivos, redirigir búsquedas, y ejecutar scripts en la computadora infectada.

El atacante podría desde controlar todas las opciones de configuración visual, hasta redirigir la búsqueda a un sitio manejado por el propio atacante, pudiendo entonces registrar todas las búsquedas, identificar al usuario, etc., antes de devolverlo al sitio original de Google para no despertar sospechas. Esto puede ser aprovechado para generar ofertas no solicitadas, al vender por ejemplo, los datos obtenidos, sin nuestra autorización.

Pero sus posibilidades más peligrosas son las de poder ejecutar comandos en forma arbitraria, a través de scripts, de modo que estos se ejecutan en el mismo entorno donde se abra el documento actual. Esto permite la ejecución en áreas donde las restricciones de seguridad (ActiveX, etc.) son mínimas, como por ejemplo la zona local (Mi PC), pudiéndose ejecutar cualquier clase de código malicioso como troyanos, virus o gusanos, sin ningún tipo de advertencia.

Puede Interesarte:

Marcha federal y polémica: la universidad pública entre reclamos y desmanejos

Las fallas fueron notificadas a Google el 31 de julio y desde el 7 de agosto, existe una actualización de dicho software que las corrige, considerándose crítica su descarga para todos aquellos usuarios que utilicen la barra de herramientas de Google en sus computadoras.

Son vulnerables las versiones 1.1.58 o inferior. La nueva versión (1.1.59/1.1.60), corrige todas estas fallas, y puede ser descargada desde este enlace, seleccionando previamente la versión adecuada del idioma: http://toolbar.google.com/

Para comprobar la versión actual, pinche en el logo de Google y luego en “About Google Toolbar”. Si es 1.1.58 o inferior, reinstale a la brevedad posible la nueva versión (1.1.59, 1.1.60).

Referencias:

GreyMagic Security Advisory GM#001-MC
http://sec.greymagic.com/adv/gm001-mc/

Google
http://www.google.com/

Google Toolbar
http://toolbar.google.com/

¡Sé el primero en comentar!
Comentar

Tu apoyo hace la diferencia

Si valorás nuestro trabajo, sumate a quienes apoyan el periodismo independiente.

Tu aporte nos permite seguir informando con compromiso y rigor.

Tu apoyo hace la diferencia

Si valorás nuestro trabajo, sumate a quienes apoyan el periodismo independiente.

Tu aporte nos permite seguir informando con compromiso y rigor.

Seguinos y no te pierdas de nada

No te Pierdas

Marcha federal y polémica: la universidad pública entre reclamos y desmanejos

Se restableció el servicio de agua tras una reparación en la red

Pronóstico del tiempo en Mercedes: máxima de 24 grados y cielo nuboso

Corte de agua en Mercedes por reparaciones en la red

La Fiesta del Salame de este año se consagró como la más concurrida de la historia

Rescatan a una mujer y sus tres hijos cuando eran llevados a Mar del Plata contra su voluntad

Ahora en Marketplace

Life game – El Juego de la Vida | Edición Vintage Clásica de Hasbro

$ 35.000

Adidas Vuelo Training – Pelota de Vóley Oficial Talle 5

$ 35.000

Escritorio de pino - 1m x 50cm x80cm

$ 70.000

Se vende pileta sol , familiar sin detalles 4,20x2,20 y 80 de profundidad

$ 180.000

Vendo TV casi nuevo!!!!

$ 280.000

Refrigeración y electricidad

Más Noticias

¿Importa más el amor o el dinero? La polémica sobre la hipergamia

San Pedro: un hombre murió en un hotel alojamiento mientras estaba con su hijastra

Vecinos desesperados: un “defecador serial” tiene en vilo a un barrio de Córdoba

El Consejo Provincial de Teatro Independiente lanza talleres virtuales gratuitos para la comunidad bonaerense

La UNLu inició un ciclo de talleres sobre cambio climático y sostenibilidad

Miriam Grossman cuestionó los contenidos de la ESI en Argentina: “son los peores que he visto”

Nos gustaría enviarte las últimas novedades.