Investigador colombiano descubre ‘Brash’, una falla crítica que afecta a más del 70 % de los navegadores web
Una vulnerabilidad crítica, bautizada como "Brash", fue descubierta por el experto en ciberseguridad colombiano José Pino, poniendo en alerta a miles de millones de usuarios de internet. La falla afecta al motor Blink, el núcleo de navegadores basados en Chromium como Google Chrome, Microsoft Edge, Opera y Brave, que en conjunto representan más del 70 % del mercado mundial. El fallo de seguridad permite que una página web maliciosa pueda colapsar por completo el navegador e incluso el sistema operativo del dispositivo con solo ser abierta por el usuario. Según explicó Pino, el 'exploit' aprovecha una debilidad en la gestión de las actualizaciones del título de una página web (la propiedad `document.title`). Al no existir un límite en la frecuencia de estas actualizaciones, un atacante puede enviar millones de solicitudes por segundo, lo que satura la memoria RAM y el procesador del equipo hasta forzar su bloqueo. En sus pruebas, el investigador demostró que un navegador afectado puede colapsar en un lapso de 15 a 60 segundos. A diferencia de otros ataques, Brash no requiere que el usuario descargue archivos o instale extensiones, lo que eleva el riesgo de ataques masivos de denegación de servicio (DoS). Pino notificó el error al equipo de seguridad de Chromium, pero al momento de la divulgación pública, aún no se había lanzado un parche oficial, dejando a los navegadores vulnerables. Como medida de protección, los expertos recomiendan evitar abrir enlaces de remitentes desconocidos y considerar el uso de navegadores no basados en Chromium, como Firefox o Safari, para tareas críticas, además de instalar extensiones que bloqueen JavaScript por defecto.



Artículos
3Ciencia y Tecnología
Ver más
¡Una curiosa explicación para los fans de Leyendas Pokémon: Z-A! El juego ya está disponible en Switch y Switch 2 y ahora tenemos más contenidos que se suman a sus precios oficiales. Ya sabéis que Leyendas Pokémon: Z-A ha confirmado edición mejorada para Nintendo Switch 2. Ahora, tras su actualización de lanzamiento, así como el primer Regalo Misterioso, os traemos información de cara también […]

El responsable de ingeniería de ‘hardware’ de la compañía es el favorito para ocupar el cargo de CEO

Nos llegan interesantes declaraciones sobre Hollow Knight: Silksong. Recordad que hace poco también recibimos gameplay del juego corriendo en Switch 2, y luego supimos que el anuncio especial era que el juego iba a lanzar el 4 de septiembre de 2025 en todas las plataformas, incluyendo Switch y Switch 2. En la web os infiormamos de su primera actualización detallada, ahora ya […]

Nos llegan muy buenas noticias procedentes de Capcom. Al parecer, la compañía ha lanzado una nueva promoción con ofertas en la eShop de Nintendo Switch. Por ahora parece que las ofertas en su mayoría se pueden aprovechar con descuentos de en juegos en varios títulos en América, así que no dudéis en echar un vistazo a […]





