🕵️ SicherheitslückenHak5: Hackers Just Poisoned the Rust Supply Chain | Threat Wire(01.09.2026 um 14:00 Uhr)
🕵️ SicherheitslückenHak5: Hackers Found a Way Into Humanoid Robots | Threat Wire(04.09.2026 um 15:04 Uhr)
🔧 AI Nachrichten Bits und so #1021 (Passwort für Laufwerk)(31.08.2026 um 22:15 Uhr)
🔧 AI Nachrichten Bits und so #1022 (Wie Weißbier)(06.09.2026 um 20:39 Uhr)
🍏 iOS / Mac OSHue-App 6.0 ist da: das sind die Neuerungen(07.09.2026 um 17:21 Uhr)
🕵️ SicherheitslückenHak5: Hackers Just Poisoned the Rust Supply Chain | Threat Wire(01.09.2026 um 14:00 Uhr)
🕵️ SicherheitslückenHak5: Hackers Found a Way Into Humanoid Robots | Threat Wire(04.09.2026 um 15:04 Uhr)
🔧 AI Nachrichten Bits und so #1021 (Passwort für Laufwerk)(31.08.2026 um 22:15 Uhr)
🔧 AI Nachrichten Bits und so #1022 (Wie Weißbier)(06.09.2026 um 20:39 Uhr)
🍏 iOS / Mac OSHue-App 6.0 ist da: das sind die Neuerungen(07.09.2026 um 17:21 Uhr)

📰 IT Security Nachrichten 🕛 kürzlich 6 Min Lesezeit SECURITY-FEED
0

¿La mayor amenaza informática? Ese navegador web aparentemente inofensivo

↗ Quelle (cio.com)
🗣️ Stimme:








Durante décadas, las empresas han permitido a sus trabajadores utilizar cualquier navegador gratuito que quisieran para acceder a los archivos más confidenciales posibles. Los CIO creían que el software de seguridad del entorno (como las aplicaciones de seguridad de puntos finales o las puertas de enlace web supuestamente seguras) brindaría todas las protecciones necesarias.





Hasta 2020, esa visión era en cierta medida válida. Pero cuando varios cambios impulsados ​​por la pandemia afectaron al lugar de trabajo, casi todo cambió. A medida que la exposición extrema al navegador se volvió mucho más peligrosa, el cambio fue tan gradual que casi nadie en TI notó ningún peligro. Esos cambios incluyeron cantidades masivas de nuevos sitios remotos; cambios vertiginosos desde herramientas y aplicaciones locales hacia la nube; y muchas más implementaciones de SaaS. 





El problema del navegador surge en realidad de dos problemas distintos: prácticamente no hay límites sobre qué navegador se puede usar y no hay protecciones a nivel empresarial sobre esos navegadores





El primero es el más extraño.  





De alguna manera, el departamento de TI permite que se utilice cualquier navegador en sus entornos sensibles. ¿Se imagina que se permita eso para cualquier otra cosa? ¿Cuántos CIO les dirían a los trabajadores que pueden usar cualquier aplicación VPN que quieran, incluidas las VPN gratuitas para consumidores? ¿Un CIO de una empresa estaría de acuerdo con que alguien del departamento de finanzas ignorara la licencia corporativa de Excel y, en su lugar, optara por poner detalles confidenciales de la nómina en una hoja de cálculo gratuita que se encuentra en un sitio de juegos en China? ¿O tal vez un empleado podría renunciar a una cuenta de Zoom pagada por la empresa para hablar de esa próxima adquisición y utilizar un servicio gratuito del que nadie ha oído hablar nunca? 





Por lo general, TI mantiene controles estrictos sobre todo el software que toca sus áreas privilegiadas, pero ¿los navegadores son un caos en materia de seguridad?





Analicemos brevemente su historia. Cuando los navegadores gráficos se empezaron a utilizar en masa en las empresas (no olvidemos que los primeros navegadores, como Cello y Lynx, eran puramente de texto) alrededor de 1994, el objetivo era facilitar al máximo la interacción de las personas con la web. En ese momento, Internet ya existía desde hacía décadas, pero la web se había popularizado hacía poco. 





El problema es que a medida que los entornos se volvieron exponencialmente más complejos y el acceso a datos ultrasensibles se disparó, TI no se detuvo a reconsiderar las antiguas políticas de los navegadores





Si los administradores de TI tuvieran que elegir un navegador específico para implementar,  que se adapte a todos. La capa de seguridad del navegador debe funcionar bien con sus sistemas existentes y sus necesidades de cumplimiento específicas (en función de la geografía y los sectores verticales) son factores críticos.





“El navegador es la aplicación número uno que todo el mundo utiliza. Los navegadores de hoy son mucho más potentes que las versiones anteriores”, afirmó Dor Zvi, director ejecutivo de la empresa de seguridad Red Access. “Permiten ejecutar Javascript, iniciar sesión y tokens, y reproducir HTML. El navegador de hoy es tan potente que actúa casi como un sistema operativo”.





Zvi sostiene que hay una razón por la que esas capacidades del navegador son tan peligrosas. 





Muchos de los ataques actuales pueden ocurrir completamente dentro del navegador. Ocurren dentro del marco del navegador, lo que significa que no están en el lado de la red ni en el lado del punto final. El navegador ahora contiene las cookies y tokens para todas sus aplicaciones”, dijo. “Digamos que alguien está tratando de robar mi autenticación de dos factores Okta. [El atacante] puede ejecutarlo utilizando únicamente los privilegios del navegador y nadie lo sabrá nunca”.





Otro problema que supone permitir que cualquier navegador de cualquier parte del mundo acceda a sus sistemas tiene que ver con las extensiones del navegador. De la misma forma que Apple y Google no pueden controlar adecuadamente sus aplicaciones para detectar y eliminar las maliciosas, los equipos de navegadores no pueden verificar la legitimidad de las extensiones. Un navegador malicioso suele tener acceso ilimitado a todo lo que puede hacer o ver. Por eso es importante estandarizar en un navegador, ya que permite que el departamento de TI también controle las extensiones del navegador.





Hay mucho en qué pensar, pero es preferible no hacerlo justo antes de acostarse. 


Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf cio.com.
↗ Original-Artikel auf cio.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:
Community Threat-Level Barometer
Live Votum

Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

Noch keine Stimmen — schätze das Risiko als Erster ein.

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
Hackers Just Poisoned the Rust Supply Chain | Threat Wire
1 Quelle
Hackers Found a Way Into Humanoid Robots | Threat Wire
1 Quelle
Bits und so #1021 (Passwort für Laufwerk)
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten ¿La mayor amenaza informática? Ese navegador web aparentemente inofensivo

Thematisch verwandte Begriffe: mayor, amenaza, informática, navegador · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...