Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

DT en Español podría recibir una comisión si compras un producto desde el sitio

Google toma medidas enérgicas contra la seguridad en Internet

Add as a preferred source on Google
La conexión no es una advertencia privada de Google.
Google

Google está realizando algunos cambios serios en la seguridad de los certificados digitales en la web, anunció la compañía en su blog de seguridad. La gran noticia es que Google ya no confiará en los certificados de dos grandes empresas de seguridad, Entrust o AffirmTrust, debido a los repetidos fallos de seguridad.

Según Google, las empresas, que son Autoridades de Certificación (CA), han demostrado patrones de compromisos de mejora incumplidos, fallas de cumplimiento y ningún progreso medible en la rapidez con la que la empresa responde a los informes de incidentes divulgados públicamente.

Recommended Videos

Los certificados digitales son un archivo en línea que autentica y protege los datos de un sitio, y con frecuencia son el objetivo de los piratas informáticos. Explotar un certificado digital vulnerable puede ser un gran problema para la seguridad en línea, de ahí que Google se tome tan en serio la medida.

Como resultado de la decisión de Google, los usuarios de Chrome verán advertencias sobre conexiones no confiables a partir del 31 de octubre de 2024.

Los usuarios verán esta advertencia sobre los certificados de autenticación del servidor TLS cuando actualicen a Chrome 127+ y el error ERR_CERT_AUTHORITY_INVALID cuando accedan a este tipo de sitio. Los sitios que usan Entrust incluyen merrilledge.commoneygram.com y ey.com.

Siempre puede verificar si una conexión es segura haciendo clic en el ícono «Tune» en Chrome a la izquierda de la barra de direcciones > conexión es segura > certificado es válido. Los propietarios de sitios web pueden estar tranquilos si el campo de la organización bajo el encabezado «Emitido por» no incluye Entrust o AffirmTrust.

Certificado vigente en Tendencias Digitales.
Judy Sanhz / DT

Google aconseja a los propietarios de sitios web que cambien a un nuevo propietario de CA de confianza pública lo antes posible antes de la fecha límite. También es probable que esto pueda sentar un precedente para futuras acciones del gigante tecnológico con respecto a otros productos de Google.

Sin embargo, vale la pena señalar que los clientes empresariales tendrán la opción de seguir confiando en Entrust si eso es lo que eligen hacer.

Esta no es la primera vez que Google advierte a las empresas que limpien sus actos. En 2015, también le dieron un ultimátum a Symantec sobre los certificados HTTPS no autorizados que los empleados habían estado emitiendo. A pesar de las noticias de sitios etiquetados como poco confiables, hay formas de aumentar drásticamente la seguridad en Google Chrome, como cifrar sus contraseñas.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Hackers explotan fallas recién parchadas de WordPress
Computer, Electronics, Laptop

Distintas firmas de ciberseguridad advirtieron que hackers están explotando activamente dos vulnerabilidades críticas recientemente corregidas en WordPress, poniendo en riesgo a decenas de millones de sitios web alrededor del mundo. Empresas especializadas como Patchstack, Hexastrike y WatchTowr confirmaron que los ataques ya se encuentran en curso contra plataformas que todavía no han actualizado su versión del popular gestor de contenidos.

La semana pasada, WordPress lanzó parches urgentes para corregir dos fallas de seguridad calificadas como críticas, instando a los administradores de sitios a actualizar sus instalaciones de manera inmediata. Dada la gravedad de las vulnerabilidades, la plataforma incluso habilitó actualizaciones forzosas en los casos donde fue técnicamente posible, un procedimiento poco habitual que refleja la magnitud del riesgo detectado.

Read more
Monitores LG instalan software publicitario sin autorización
Electronics, Screen, Computer Hardware

El software identificado, conocido como LG Monitor App Installer, se descarga e instala apenas el usuario conecta un monitor compatible, entre ellos el modelo UltraGear 34GX900A-B, cuyo precio recomendado supera los mil dólares. Sorprendentemente, la misma conducta también se detectó en un monitor UltraFine 32UN880-B con tres años de antigüedad, lo que sugiere que la práctica no se limita únicamente a los productos más recientes de la compañía.

Durante una prueba de 32 reinicios consecutivos del sistema, los investigadores constataron que las notificaciones de McAfee aparecieron en 31 ocasiones, mientras que solo en el último arranque el sistema promocionó la propia utilidad de gestión de LG. Esta reiteración constante de avisos publicitarios ha sido calificada como una forma de bloatware particularmente invasiva, considerando el valor elevado de algunos de los dispositivos afectados.

Read more
Microsoft quiere bloquear la captura de pantalla a los PDF
Mejores editores PDF.

Microsoft busca mejorar la protección de la privacidad de tus PDFs sensibles cerrando una de las lagunas más evidentes en su sistema de protección de documentos. También está dando a las empresas otra razón para mantener Microsoft Edge firmemente instalado.

A partir del próximo mes, OneDrive y SharePoint bloquearán capturas de pantalla cuando los usuarios abran ciertos PDFs etiquetados por sensibilidad a través de sus visores web en Microsoft Edge. La restricción se aplica a organizaciones empresariales que utilizan Microsoft Purview Information Protection en lugar de cuentas personales ordinarias de OneDrive.

Read more