Categories: NavegadoresWorkspace

Un fallo de seguridad en WebGL afecta a Chrome y Firefox

Y es que los investigadores han descubierto una vulnerabilidad en WebGL que podría permitir a los atacantes ejecutar código malicioso de forma remota y tomar el control de los equipos, según alertan desde la firma de seguridad Context Information Security

Este estándar fue implementado en la novena versión de Chrome y en la última de Firefox para dar soporte a los gráficos en tres dimensiones.

WebGL no está realmente listo para el uso masivo“, asegura el experto en seguridad James Forshaw, por ello recomiendan tanto a los usuarios como a los responsables TI de las empresas desactivar esta opción de sus navegadores hasta que se lleve a cabo una investigación más profunda y delimiten el alcance de la vulnerabilidad.

WebGL está diseñado para mostrar gráficos 3D en aplicaciones web, juegos y mapas online permitiendo al navegador tener un mayor acceso al hardware de gráficos del equipo

Una portavoz de Google ha asegurado que muchos procesos de WebGL, incluido el de la GPU, se ejecutan por separado y dentro del sandbox de Chrome como medida para prevenir posibles ataques ataques.

También se ha pronunciado Krhonos Group, encargada de la supervisión de WebGL, que reconoce que están evaluando estas advertencias y que los fabricantes de las GPU están añadiendo soporte para un mecanismo que ayudaría a resolver el problema

vINQulos

Cnet, Context Information Security

Helga Yagüe

Recent Posts

La seguridad cuántica llega a los centros de datosLa seguridad cuántica llega a los centros de datos

La seguridad cuántica llega a los centros de datos

La ubicación de AWS Direct Connect en Madrid acoge una exitosa prueba de conexión privada…

5 horas ago
Madrid se consolida como corazón del ecosistema de DE-CIX en el sur de EuropaMadrid se consolida como corazón del ecosistema de DE-CIX en el sur de Europa

Madrid se consolida como corazón del ecosistema de DE-CIX en el sur de Europa

El operador de puntos de intercambio de internet terminó 2024 con más de 500 redes…

1 día ago
Ahora Liferay DXP está disponible en AWS MarketplaceAhora Liferay DXP está disponible en AWS Marketplace

Ahora Liferay DXP está disponible en AWS Marketplace

Este anuncio facilita la compra y gestión de la plataforma de experiencia digital directamente en…

1 día ago

Threat Intelligence: Inteligencia artificial… y sobre todo humana para hacer frente a las nuevas amenazas

Todos los responsables de tecnología y ciberseguridad son conscientes de que la complejidad de la…

1 día ago

Datos 101 anuncia la integración de Sincronet

La compañía especializada en ciberseguridad mantendrá su estructura organizativa, equipo humano, localización e identidad de…

1 día ago

Lenovo registra la segunda mayor subida anual de ingresos en su historia

Durante su ejercicio fiscal 2024/25 acumuló más de 69.000 millones de dólares.

1 día ago