¿Qué es Brash, la falla descubierta por un colombiano en navegadores web como Chrome, Edge y demás?

De acuerdo con el análisis técnico, el problema llega por la falta de actualizaciones del título de las páginas dentro del motor Blink.
Mientras se desarrolla una solución definitiva, el investigador y otros expertos recomiendan adoptar medidas de precaución.
Mientras se desarrolla una solución definitiva, el investigador y otros expertos recomiendan adoptar medidas de precaución. Crédito: Freepik

Una falla de seguridad ha sido identificada por el investigador colombiano José Pino, la cual encendió las alertas en la comunidad tecnológica mundial. El error, denominado Brash, afecta el motor Blink, pieza fundamental de navegadores como Google Chrome, Microsoft Edge, Brave, Opera y Vivaldi.

Este hallazgo ha revelado que alrededor del 70 % de los navegadores que existen podrían verse comprometidos, lo que equivale a más de 3.000 millones de usuarios en riesgo. Pese a la magnitud del problema, las personas no conocen los posibles efectos.

¿Qué origina el fallo y cómo puede afectar a los navegadores?

Pino dio a conocer este hallazgo a través de sus redes sociales, donde explicó que una sola dirección web maliciosa bastaría para detener el funcionamiento del navegador o incluso bloquear el sistema operativo del equipo afectado.

Esa sobrecarga provoca que el consumo de memoria supere los 18 GB, dejando inoperante al sistema.
Esa sobrecarga provoca que el consumo de memoria supere los 18 GB, dejando inoperante al sistema.Crédito: Freepik

Durante las pruebas, comprobó que una página manipulada puede saturar la memoria del dispositivo y congelar la interfaz del usuario en segundos, sin que medie descarga o instalación alguna.

De acuerdo con el análisis técnico, el problema llega por la falta de actualizaciones del título de las páginas dentro del motor Blink. Este componente no impone límites a la frecuencia con que pueden realizarse dichas actualizaciones, lo que permite a un atacante generar millones de solicitudes simultáneas.

Esa sobrecarga provoca que el consumo de memoria supere los 18 GB, dejando inoperante al sistema. Dado que Chromium es la base sobre la cual funcionan la mayoría de los navegadores actuales.

¿Qué se ha hecho tras la detección de Brash?

El investigador informó que notificó el error al equipo de seguridad de Chromium el 28 de agosto, y volvió a enviar alerta poco después. Hasta el momento, no se ha emitido una corrección oficial, y se estima que el proceso podría tardar, ya que cada desarrollador que utiliza Blink deberá crear su propio ajuste de seguridad.

Pino aclaró que los navegadores basados en WebKit, entre ellos Safari y las versiones de Chrome o Edge para iOS, no presentan esta vulnerabilidad, lo que delimita su impacto al entorno Blink.

Lo que sí es claro es que este fallo bloquea temporalmente los navegadores, y su alcance podría terminar en varios ataques. Una ofensiva masiva podría interrumpir la navegación web de millones de personas y afectar varios servicios digitales.

Durante las pruebas, comprobó que una página manipulada puede saturar la memoria del dispositivo y congelar la interfaz del usuario en segundos, sin que medie descarga o instalación alguna.
Durante las pruebas, comprobó que una página manipulada puede saturar la memoria del dispositivo y congelar la interfaz del usuario en segundos, sin que medie descarga o instalación alguna.Crédito: Freepik

¿Qué medidas se recomiendan?

El especialista colombiano, de 29 años, ha colaborado con empresas como Microsoft, Dropbox y PayPal para detectar vulnerabilidades. Su trabajo ha ayudado a reforzar la seguridad informática.

Pino señaló que el caso Brash pone en evidencia los desafíos que existen en el entorno digital. “La dependencia global de los navegadores como herramienta básica de conexión muestra lo delicado que puede ser un fallo en este nivel”, señaló.

Mientras se desarrolla una solución definitiva, el investigador y otros expertos recomiendan adoptar medidas de precaución:

  • Evitar ingresar a enlaces desconocidos.
  • Mantener los navegadores actualizados.
  • Usar navegadores alternativos no basados en Chromium, como Firefox o Safari.
  • Instalar extensiones que bloqueen JavaScript por defecto, como NoScript o uMatrix, y permitir su ejecución únicamente en sitios de confianza.

Estas acciones, aunque temporales, pueden reducir el riesgo de explotación mientras se avanza en la actualización de seguridad necesaria.


Medellín, Colombia

Lotería de Medellín HOY en Colombia: Sorteo del 19 de diciembre de 2025; premio mayor de $16.000 millones

La Lotería de Medellín: sede de premios significativos y transparencia, con sorteos semanales los viernes a las 23:00 y transmisión oficial en sus plataformas.
Lotería de Medellín



Navidad con sentido: claves para elegir regalos útiles que se aprovechan todo el año

Elegir obsequios prácticos, como conectividad y tecnología, ayuda a cuidar el presupuesto y fortalecer vínculos.

C. Constitucional mantiene incidente de desacato contra MinSalud y le da plazo 48 horas para que defina valor de la UPC

La Corte le dio un plazo de 48 horas al ministro para corregir sistema, asegurar suficiencia y equiparar regímenes.

¿Por qué la emergencia económica del Gobierno no cumpliría los requisitos constitucionales?

Emergencia económica

¿Cuáles son las razones por las que Nicolás Petro no fue enviado a prisión? Aquí los detalles

Durante la audiencia, el juez no avaló los argumentos presentados por la defensa de Nicolás Petro

La científica colombiana que trabaja en transformar basura nuclear en energía útil

La física colombiana Ana María Gómez Londoño, premiada en TOYP Colombia 2025, trabaja en física nuclear en Suecia.

Partidos Liberal, Conservador, de la U y Cambio Radical desisten de la consulta y proponen encuesta

Consulta partidos

"La fuente de poder no conectó": alcalde de Popayán revela que carrobomba no estalló frente a la estación de Policía por falla técnica

Juan Carlos Muñoz

Frustran atentado con carro bomba frente a la Estación Sur de la Policía en Popayán

En el interior del automotor fueron hallados varios cilindros bomba, por lo que se activaron los protocolos de seguridad y evacuación en la zona.

"El cáncer no lo mató y lo terminó matando la violencia, la corrupción": hermana de Gilberto Calao, director de la Dian seccional Tuluá asesinado

Gilberto Calao

Caso Ricardo Bonilla: abogado afirma que la medida de aseguramiento no es una condena y explica qué sigue en el proceso

Al referirse a los motivos de la decisión, el abogado evitó controvertir pruebas en el escenario mediático y afirmó que ese debate corresponde a las instancias judiciales.

"Inteligencia militar es una de las capacidades más débiles que tenemos": comandante del Ejército tras atentado en Cesar

General Luis Emilio Cardozo, comandante del Ejército Nacional.

Abogado de la UNGRD dice que en el Gobierno Petro operó una “red criminal”

UNGRD BONILLA VELASCO