Connect with us
Brash: la vulnerabilidad que afecta a navegadores basados en Chromium Brash: la vulnerabilidad que afecta a navegadores basados en Chromium

Especificaciones

Brash: la vulnerabilidad que afecta a navegadores basados en Chromium

Published

on

Una vulnerabilidad en el motor de renderizado Blink, presente en navegadores basados en Chromium, permite a atacantes colapsar aplicaciones en un lapso de 15 a 60 segundos. Descubierta por el investigador de seguridad Jose Pino, esta falla, denominada Brash, afecta a más de tres mil millones de usuarios en el mundo. El problema se activa al visitar un sitio web malintencionado, lo que provoca la saturación del procesador y degrada el rendimiento del sistema. ¿En qué consiste este fallo y qué medidas se pueden tomar para mitigarlo?

¿Qué es el fallo Brash y cómo opera?

El fallo Brash explota una debilidad en el manejo de actualizaciones de la interfaz de programación document.title dentro del motor Blink. El modelo de objetos del documento (DOM por sus siglas en inglés) es una estructura que representa los elementos de una página web. Cuando se manipula sin restricciones, puede sobrecargar el proceso principal del navegador, causando que este deje de responder y, en casos extremos, se cierre por completo.

El ataque consiste en inyectar millones de cambios en el DOM por segundo, saturando la capacidad de procesamiento del navegador. Según Pino, el método intenta cargar aproximadamente 24 millones de actualizaciones por segundo, lo que impide que el navegador procese otros eventos y termina por colapsar.

Navegadores afectados y exentos

Pino evaluó once navegadores basados en Chromium, todos resultaron vulnerables. La mayoría resistió entre 15 y 30 segundos antes de fallar, mientras que Brave logró mantenerse activo entre 30 y 125 segundos. Sin embargo, navegadores como Firefox, Safari y aquellos basados en iOS, que emplean motores distintos, no se ven afectados por esta vulnerabilidad.

Advertisement

Riesgos asociados a esta vulnerabilidad

Además de provocar el cierre del navegador, el ataque podría tener consecuencias graves en entornos críticos, como:

  • Interrupción de transacciones financieras en línea.
  • Afectación a sistemas médicos durante cambios de turno o emergencias.
  • Interferencia en sistemas de gestión de tráfico aéreo.
  • Manipulación de agentes automatizados para ejecutar código malicioso.

El investigador advierte que, si se explota de manera estratégica, esta vulnerabilidad podría generar pérdidas económicas e incluso poner en riesgo operaciones esenciales.

Medidas para reducir el riesgo

Mientras se desarrolla una solución definitiva, los usuarios pueden adoptar las siguientes precauciones:

  • Evitar acceder a sitios web de dudosa procedencia.
  • Mantener los navegadores actualizados a su última versión.
  • Utilizar extensiones de seguridad que bloqueen scripts sospechosos.
  • Supervisar el rendimiento del sistema y cerrar pestañas que consuman recursos de manera anormal.

Pino sugiere que los desarrolladores implementen un límite en la frecuencia de actualizaciones de la interfaz document.title para reducir el riesgo.

Estado actual de la vulnerabilidad

El investigador reportó el fallo al equipo de seguridad de Chromium el 28 de agosto, pero hasta el momento no ha recibido una respuesta formal. Google ha confirmado que está analizando el problema, aunque no se ha proporcionado una fecha para la publicación de una corrección.

Para obtener más detalles técnicos, es posible consultar el repositorio oficial en GitHub, donde se describe el funcionamiento del ataque y se comparte un código de prueba.

Reflexión sobre la importancia de la seguridad informática

Este caso evidencia cómo pequeñas fallas en el diseño de software pueden tener un impacto global. Con más de tres mil millones de usuarios potencialmente expuestos, es fundamental que los equipos de desarrollo actúen con prontitud para solucionar el problema. Mientras tanto, los usuarios deben mantenerse informados y aplicar medidas preventivas para proteger sus equipos.

Advertisement

Se recomienda seguir fuentes confiables de ciberseguridad y estar atento a las actualizaciones de los navegadores.

Audio

Oats: la herramienta de IA open source para notas de reuniones locales y privadas

Published

on

Oats: la herramienta de IA open source para notas de reuniones locales y privadas

Oats graba tus reuniones directamente en tu Mac o Windows, genera resúmenes y listas de tareas sin usar bots ni nubes externas. Es open-source, gratuita y se integra con Obsidian. Descubre cómo funciona y por qué es una alternativa revolucionaria a herramientas como Otter.ai.

(más…)

Continue Reading

Comunicados de Prensa

LG Electronics presentará en IFA 2026 su ecosistema AI Home ampliado, diseñado para los estilos de vida europeos

Published

on

LG Electronics presentará en IFA 2026 su ecosistema AI Home ampliado, diseñado para los estilos de vida europeos

La compañía presentará experiencias inteligentes y premium adaptadas a los consumidores europeos.

(más…)

Continue Reading

Apps

La app Gemini ya está disponible para Windows: acceso rápido con atajos de teclado

Published

on

La app Gemini ya está disponible para Windows: acceso rápido con atajos de teclado

Google lanza la app Gemini para Windows, que permite acceder a ayuda de IA con un atajo de teclado. Diseñada para integrarse con herramientas diarias, ofrece asistencia instantánea, generación de imágenes y videos, y un espacio de trabajo dedicado para tareas complejas.

(más…)

Continue Reading

Lo más reciente

Lo más popular

Subscribete a nuestro Podcast

Trending