Cómo hacer un Sitio Web o Blog en 2024 - Guía fácil y Gratuita para Crear un Sitio Web

Google afirma que la mitad de los errores de día cero se deben a parches deficientes

Los investigadores de Google Project Zero observaron que la mitad de los errores de día cero detectados en el primer semestre de 2022 (que fueron explotados antes de que un parche estuviera disponible públicamente) podrían evitarse si los proveedores de software involucrados realizaran mejores pruebas de sus parches.

Además, se detectaron cuatro errores de día cero que eran simplemente variantes de parches publicados anteriormente, producidos por piratas informáticos. Algunos de los 18 errores de día cero detectados hoy también se produjeron en el software Chrome y Pixel de Google.

Errores de día cero en 2022

Los errores de día cero son algo que se detecta por primera vez (en aplicaciones de software) y que ni siquiera los proveedores de software en cuestión han notado todavía. Los piratas informáticos suelen buscar errores de día cero para explotar, ya que su reparación puede llevar más tiempo.

Si bien los proveedores se apresuran a poner a disposición los parches lo antes posible, a menudo no comprenden la causa raíz del problema y lanzan parches sin probarlos adecuadamente.

Esto lo dijo Investigadores del Proyecto Zero de Googledonde enumeraron 18 errores de «día cero» de los primeros seis meses de este año, que fueron explotados antes de que se publicara un parche. Dijeron que la mitad de estos errores se pueden evitar si los proveedores de software en cuestión han creado parches adecuados o los han probado a fondo antes de publicarlos.

Se detectaron errores en Microsoft Windows, Apple iOS y WebKit, Chromium y Pixel de Google y el servidor Confluence de Atlassian. Además, hubo cuatro errores de día cero verdaderamente únicos que los atacantes explotaron, que son meros retoques de parches ya publicados.

🔥 Leer:  Cómo solucionar "Esta acción no está permitida" en YouTube

Aquí están todos los errores de día cero que el equipo de Google Project Zero detectó este año;

Este año hasta el 15 de junio.