Tecnología, Internet y juegos
201 meneos
2338 clics
Aviso de emergencia: Google alerta a los usuarios de Chrome, "Actualiza o deja de usar el navegador"

Aviso de emergencia: Google alerta a los usuarios de Chrome, "Actualiza o deja de usar el navegador"

Esto es porque Google ha emitido una advertencia urgente sobre una vulnerabilidad crítica en Chrome que ya está siendo explotada. Este fallo permite a los atacantes robar credenciales de inicio de sesión y eludir la autenticación multifactor, lo que básicamente les permite acceder a tu cuenta y en consecuencia a todas las apps, servicios y plataformas en las que estés registrado.

| etiquetas: emergencia , google , chrome
78 123 0 K 316
78 123 0 K 316
Firefox
#4 Brave!
#28 Cuidado que también estaría afectado Brave, según leo.
#28 Brave es un skin de Chrome.... Todos son skins de Chrome excepto Firefox...
#81 duckduckgo browser?
#7 Firefox es mi navegador, nada me falta.
#8 A mí sí: poder utilizar certificados en el móvil. Así que Brave a tope.
#10 Brave permite usar los certificados en android?
#18:roll:. Técnicamente cualquier navegador basado en Chromium, aunque sólo he validado que funcionan en Chrome y Brave.
#18 Brave utiliza el almacén de certificados de Android para gestionar certificados digitales.
- Copie el archivo de su copia de seguridad a la raíz de su dispositivo.
- En su dispositivo acceda a Ajustes > Seguridad (Otros ajustes de seguridad) > Almacenamiento de credenciales.
- Instalar desde la memoria del teléfono (Instalar cert del almacenamiento) >>Certificado usuario de app
#10 Firefox también permite usar los certificados en el móvil.  media
#79 Me alegro de que lo hayan implementado. No hace ni medio año que no dejaba.

Edit: hace 3 meses concretamente bugzilla.mozilla.org/show_bug.cgi?id=1813930
#79 Primera noticia que tengo
#8 Yo Waterfox desde que Firefox empezó a cambiar las licencias y meter mierdas.
#8 No es un problema de lo que te falta es un problema de lo que te sobra...
Chrome y Bing sobra que te espien y sobra que te roben recursos :troll:
#8 ¿sigue pidiéndote siete veces seguidas que selecciones el certificado que quieres cuando entras en una web y tienes varios certificados para elegir?

Es decir, yo tengo 5 certificados instalados, uno por cada miembro de la familia y cuando quiero entrar en hacienda quiero poder elegir con cuál certificado entrar, por eso no le doy a recordar el certificado, para que me pregunte de cada vez que quiera entrar. Entonces a la hora de autenticarme me pregunta qué certificado quiero usar, normal, el problema es que me pregunta cinco o siete veces seguidas hasta que se autentifica del todo.

Por tanto "nada me falta"... te falta que funcione.
Actualizar no lo voy a hacer porque dejarlo lo hice hace años ya. xD
#2 Afectará también a navegadores basados en Chromium.
#2 No más entrenamiento, requieres tú. Lo que necesitas, sabes ya.  media
#2 Menos mal que no usas Arch. :palm:
#15 Llamar a Firefox un navegador de mierda. Cuánta prepotencia.
#16 #17 No es un navegador de mierda, pero a mí es el que más problemas me ha ocasionado. Seguramente no por culpa de Firefox en sí, sino de los sitios web. Y lo digo siendo el navegador que más tiempo he utilizado, pero es así.
#24 Todos sabemos que netscape tiene mas bugs pero mejor logo...el faro muy potito.

A estas alturas hablar de firefox , mientras la habitacion se llena de olor a cadaver en descomposicion no tiene mucho sentido.

Prepotencia es lo tuyo y lo del colega y su postureo. Decir que firefox es ahora mismo un truño , es ser sincero.

Otra cosa es que a mas de uno le vaya el rollo taliban "soy rebelde por que el mundo me ha hecho asi"..
#89 Voy a deducir que ese mensaje no era para mí.
#89 ¿Más bugs que con internet Explorer ?
(Era el navegador alternativo cuando existía el netscape)
#5 Gracias. Leer temas tecnológicos en ciertos medios da urticaria.
#23 El artículo es algo antiguo, la vulnerabilidad salió el 25 de mayo
#5 te lo indica.
Actualmente van por Google Chrome 137.0.7151.68 / .69
Pero es bueno en el sentido de actualizar los navegadores por seguridad.
#38 decir que es algo antiguo es un poco exagerado, no es de rabiosa actualidad, como dicen en algunos medios, pero es de hace menos de 15 días y yo no me había enterado hasta ahora.
#66 15 días, son demasiados días
Google Chrome 137.0.7151.69 corrige 3 vulnerabilidades de seguridad, una de ellas (CVE-2025-5419) como un exploit activo
La vulnerabilidad CVE-2025-5419 reside en el motor V8 de JavaScript y WebAssembly de Chrome y es bastante grave.

Corregido en la versión Chrome v137.0.7151.69, no en la del artículo, de ahí las dudas de algunos.
El fallo también ha sido corregido en Microsoft Edge, y se espera que otros navegadores basados en Chromium, como Opera y Brave, integren el parche en sus próximas versiones.
#6 ya ves. Según algunos un escándalo lo de encontrar una vulnerabilidad y que te pidan actualizar para resolverla.
#42 Allá tú, es muy bueno y no tiene relación con Mozilla, el resto le da cuota a Chrome y por ende a Google directamente
#47 Mejor. Una manera de hacer que Mozilla pierda rápidamente la ridícula relevancia que aún posee.
#49 justamente es un desarrollo que le puede hacer frente a Chrome ya que hasta Microsoft se basa en chromium.
Pro beer Una tontería lo que haces, querer quitarle cuota por estar conectado con Google usando productos claramente de Google ¿Un poco ridículo no?
Chrome ya impone sus reglas y los forks free Firefox son Aire fresco pasta raw monopolio
#53

Qué va a hacerle frente, con un 2% de cuota de mercado y perdiendo usuarios mes a mes:

data.firefox.com/dashboard/user-activity

Sin el dinero de Google, Mozilla se acaba, Firefox se acaba y sin Firefox también se acaba Librewolf.

No uso Google y no uso Chrome. Uso un navegador basado en Chromium que para mí, y de momento, es de lo mejor que hay. Y me da igual, yo deseo que desaparezca Mozilla, independientemente de Google. No se merece la fama que tiene. Y lo digo…   » ver todo el comentario
#55 El autocorrector.
En fin, fomentas el monopolio así, lastima
#60 Fomento que muera Mozilla. Si no se han puesto las pilas en 20 años no es culpa de Google, a pesar de lo que ellos dicen (mientras siguen chupando de su teta).
#62 Pues con la cantidad de Forks de Firefox por ahí va a ser que esa muerte tardará muuuuucho.
Hay muchos desarrolladores interesados en que exista alternativas a Chrome, así que...

Viva Firefox!!

...y sus forks

Waterfox: Un fork de Firefox que se enfoca en la compatibilidad con extensiones y plugins antiguos.

Pale Moon: Un fork de Firefox que se enfoca en la personalización y la compatibilidad con extensiones antiguas.

Basilisk: Un fork de Firefox que se enfoca en la velocidad y…   » ver todo el comentario
#64 Si nadie mantiene Gecko los forks duran 2 telediarios. Creo que lo sabes.
#72 No pasa nada, saldrá otro, eso es lo bueno de Firdox
#75 Pero no estará Mozilla de por medio, que es lo mejor que le puede pasar a ese navegador.
#76 ¿Y?
#55 Sin el dinero de Google tu navegador basado en Chromium se acaba. Eso se llama ver la paja en el ojo ajeno y no la viga en el propio...
#69 Seguro que "tu" navegador se muere antes. Me apuesto lo que quieras.
- O nosotros o el caos
- El caos, el caos!!
#12 da igual, somos nosotros también.
#15 Excelentes críticas técnicas. Das la talla para usar cualquier sabor de Windows
#34 No das una ....yo soy mas del shell de OSX. Tengo lo mejor de dos mundos, pero en la intimidad uso Arch en formato inimmutable, que no sabrás ni lo que es. Pero tu tranquilo, que si lo buscas en internet te da para tu proximo postureo. Salu2
#34 Si necesito calificacion de postureos te llamo. Para todo lo demas, me valgo solo y ademas con mucho mejor criterio, sin duda.
No es que den mucha información de la vulnerabilidad. ¿Afecta a las credenciales almacenadas en el navegador?
#1 Borra Chrome es el peor cancer que tienes en tu vida.
No hace falta ninguna vulnerabilidad ellos son el peor software que existe y te espian de una manera impresentable.
No contentos con espiarte cuando lo usas, en segundo plano continuan espiandote sin que te enteres y además robandote recursos de tu sistema de manera alarmante lo que hace que funcione peor.
#42 Google, el creador de chrome en cambio es una ONG
#46

1) No Uso Chrome.
2) Por lo menos en Google no son hipócritas y no van de santos.
#51 Chrome es a Brave lo que Firefox a LibreWolf. :palm:
#59 Será al revés. Y Chromium, no Chrome.
Sólo Firefox puede salvarnos de un mundo MonoChromatico
:~$ firefox --version
Mozilla Firefox 139.0.1

:~$ cat /etc/issue
Debian GNU/Linux 13 n l

:~$ google-chrome --version
bash: google-chrome: command not found
#14 Muy pro , usas Debian , el Linux de las academias , por qué claro , usar Arch requiere saber si instalar un SO ..siempre mejor seguir a la borregada .

Respecto a firefox ...no has pensado en una alternativa mas underground y radical como Netscape o Mosaic ? Total , para tener una navegador de mierda ...la funcionalidad es lo de menos .

Podrías hacer un script en bash que además sacará una foto tuya to.guapo en ASCII.

Ser pro , de postureo ...ya no es lo que era .
#15 Firefox no es un navegador de mierda, lo demás ok
#15 Te ha ofendido que use Debian?

Debería usar el aleteo de una mariposa?
#33 Deberias dejarte de gilipolleces
#87 Y tu deberías relajar la tetillas
#14 En Debian es Chromium el fork de Chrome: www.chromium.org/getting-involved/download-chromium/
#25 Chrome de Google no viene en el repositorio oficial de Debian, pero si quieres puedes instalarlo por tu cuenta sin problema:

support.google.com/chrome/a/answer/9025903?hl=es

Yo estoy usando Firefox, pero no la versión ESR del repositorio, sino la última versión descargada directamente desde la web de Mozilla.
#14 En Debian 13 no funciona el DNIe. Supongo que algo con el SSL. En debian 12, sin problemas
#37 Debian 13 (trixie) todavía no ha sido liberada como estable, seguramente de ahí te venga el problema con los SSL.
#37 No sé, no tengo DNIe electrónico activado. Puedes usar el certificado digital:
www.sede.fnmt.gob.es/certificados/persona-fisica
Como si FF no tuviera lo suyo también... Entre otras cosas ha resultado ser él también vulnerable al leakage de datos en Android de que se hablaba hace días en Arstechnica. Brave y Vivaldi son inmunes.
#29 pero a ver tanto brave que siempre andan diciendo.. no sé le pillo usando el pc de los usuarios para minear a escondidas y aparte, algún fallo gordo de seguridad con respecto a los datos? Por qué os fiáis tan fuertemente de él?

No es capciosa, es pregunta seria.
#36 A ver, que no... Es lo que pasa cuando la gente sólo repite lo que otros dicen, si informarse. Brave no "mina" nada. Loque pasa es que *si quieres* te regala crypto (calderilla) si aceptas ver la publicidad que ellos te envían. Varias cosas: esto está desactivado por defecto, así que es algo totalmente voluntario. La publicidad son pequeñas notificaciones textuales de sistema, nada que aparezca en los sitios web ni dentro del navegador. Es la manera que tienen de ganar dinero si hacer pactos con el diablo (Google), a diferencia de "otros" que van de santos.
#41 #52 Por eso pregunto, al ser usuario de brave sabreis mejor si merece. A mí me llegaron esos cantos de sirena y no me terminaba de fiar.

Pero si hoy en día se sigue hablando es que algo ha cambiado o algo no era cierto.

Genial saber qué es opcional y por defecto desactivado. Que no está escondido..

Le echaré un ojo. Gracias.
#36 Brave lo uso para la navegación cotidiana, mano de santo para parar tanto ads.
Para web oficiales Firefox/Edge.
Enseguida si aparecen fallos en chromium, se actualiza.
Como dices, no se libra ningún navegador, de ahí tenerlos actualizados
#27 Tienes LibreWolf, es un fork de Firefox fuera de Mozilla
#39 Me da igual. En las estadísticas cuenta como "Firefox" y le daría cuota de mercado a ese. No.

La tan "noble" Mozilla está a lo que está: engordar sus cuentas y las de sus directivos hasta que acabe o prohíban el acuerdo con Google y por fin se muera. Ojalá sea más pronto que tarde.
Seguro que no tiene nada que ver con que todo el mundo actualice a Manifest 3 y no pueda seguir bloqueando publicidad eficientemente:
arstechnica.com/gadgets/2024/08/chromes-manifest-v3-and-its-changes-fo
Alternativas:

DuckDuckGo
Iceraven
Tor browser
Firefox
Firefox Klar
...
#13 Brave. A Firefox y forks ni con un palo, hasta que desaparezca Mozilla.
#27 Brave tambien es vulnerable
#32 Se corrige y ya está, como pasa con cualquier software. Por cierto, hablando de vulnerabilidad:

arstechnica.com/security/2025/06/meta-and-yandex-are-de-anonymizing-an

"Chrome and most other Chromium-based browsers executed the JavaScript as Meta and Yandex intended. Firefox did as well, although for reasons that aren't clear, the browser was not able to successfully perform the SDP munging specified in later versions of…   » ver todo el comentario
#32 Cualquier software es vulnerable a algo hasta que se corrigen los fallos. Mira mi comentario en #40, hablando de FF, por ejemplo.
#27 La basura de Brave, llena de spyware por todos lados, vamos hombre, un poco de coherencia.

Ni con un palo me acerco a ese engendro.
#85 lo de brave es sorprendente, la cantidad de cibervoluntarios que hay
#88 Es lo que tiene, cuando algo funciona bien. Los demás, a sufrir con un browser mediocre, pensando que pagar más a su CEO hará que internet esté a salvo.
#88 Desde que salió, está hasta en la sopa, la cantidad de gente que quiere metérnoslo por lo ojos a toda costa.

Debe ser como dices, gente que cobra emolumentos, porque sino, no tiene otra explicación. Se sabe que es spyware por todos lados.
#85 se ve que sabes de lo que hablas.
#97 Faltaría más, el que sabes de lo que hablas eres tú, por eso dando la barrila con el brave por cada esquina.

El brave es basura envuelta en papel de colorines para que caiga bien al personal.

Pero allá cada uno con lo que instala, me la trae al pairo.
#13 MAXTHON, Supermium
Pues se actualiza (quien lo use), como cualquier software
#43 Esa tabla es la que usaban los bancos y nadie la llevaba encima.
Hoy en día todas las app seguras utilizan A2F y contraseñas.
Se quiere imponer las passkeys/llaves de acceso
www.cronista.com/infotechnology/actualidad/gmail-cambia-para-siempre-y
#50 también se puede usar un dato biométrico como segundo factor, viene a ser lo mismo. O dejar que el usuario elija si quiere usar una tabla, una huella o un token hardware. No se lo que es una "passkey" exactamente porque no lo explican en el artículo que enlazas, pero ya veo de lo que les ha servido
#54 La passkey (llaves de acceso) te lo explica el articulo que enlazo.
Las llaves de acceso utilizan claves criptográficas guardadas en dispositivos, además de acceso biométrico y patrones de desbloqueo, con lo que reducen el riesgo de ataques de suplantación y phishing.
No todo el mundo las usa, pero es el futuro.
#56 Es decir que reducen la seguridad notablemente. Un patrón no es tan seguro como una contraseña. O en otras palabras, PKI implementado de forma cutre
#63 Vamos a ver ¿con firma digital puedes entrar en la administración pública sin contraseña?
Passkey es una firma digital reconocida SOLO en tu equipo
#91 vamos, que no te puedes meter al mail desde cualquier ordenador con conexión a internet con tu usuario y contraseña, si se te jode el equipo que tiene la passkey ya no entras
#92 Se puede exportar la firma digital FNMT si dispones de las contraseñas e instalarlas en otro equipo.
Algunas plataformas de gestión de contraseñas están explorando la posibilidad de importar y exportar Passkeys a través de nuevas especificaciones de FIDO Alliance, lo que permitiría una transferencia más segura de estas claves a lo largo de 2025.

Ten en cuenta que se está implementando actualmente, de momento solo en dispositivos

En dispositivos Apple, las "passkeys" (o llaves de…   » ver todo el comentario
#96 Claro, la firma digital FNMT sigue los estándares de PKI y son archivos que se pueden llevar de un equipo a otro. Lo que me resulta extraño es no saber exactamente como se implementan y gestionan esas "passkeys". Y que la verdad, no suena más seguro si quitas las contraseñas. Si añades un factor (dispositivo/passkey que tienes) para quitar otro (contraseña que sabes) estás igual que antes o incluso peor. Y si sustituyes contraseña (algo que sabes) por biometría (algo que tienes), te has cargado la autenticación de dos factores porque ya solo tienes uno y por tanto un sistema mucho más inseguro
Joer, deberían dejar de filtrar sus backdoors.
Vamos que la excusa de Google para pedirte tu número de móvil supuestamente por tu seguridad es un timo, te pueden robar las credenciales de todas formas y eludir la autenticación. Enhorabuena a todos los que le hayan dado su número de móvil (y nombre real) a la empresa de publicidad más grande del mundo
#19 Muchas veces con tus cookies es suficiente
#26 Seguramente, pero es mejor eso que morirse. :troll:
#19 Se llama autentificación doble factor A2F
#35 te podrían facilitar una tabla o tarjeta de coordenadas como segundo factor, que respeta tu privacidad, pero claro mejor sacarte el número de móvil..
Sin problemas  media
Yo siempre utilizaré firefox....
Como usuario y como desarrollador nunca le estaré suficientemente agradecido por lo que ole hizo a internet explorer. Y por javascript MDN.
Chrome se ha convertido en el devil que Google quería combatir. Pero entiendo a la gente que usa Chorme y derivados es muy difícil ignorar al mainstream.
1) No uso Chrome.

2) Por lo menos son honestos y se sabe a lo que van.
#48 Por curiosidad, ¿qué navegador usas? Me autocontesto; ya veo que dices que usas un navegador basado en chromium. Me lo temía.
Entonces estás a salvo, no tienes problema, hiciste bien.

Ahora qué usas, señales de humo? Siempre me gustaron, son mucho más seguras, salvo por lo de la inflación de co y las emisiones...
No entiendo el texto. Pego:
"lo que tienes que hacer es actualizar la versión de Google que tengas. En concreto, tienes que buscar la versión 136.0.7103.113 o .114 de Chrome. Aunque cabe la posibilidad que ya se haya descargado automáticamente"


¿Esas son las que hay que desinstalar o las que hay que instalar? Dice lo segundo, que hay que buscar esas, pero entiendo que es lo primero y me parece raro yendo por la versión 137...
«12

menéame