¿Qué es Brash, la falla descubierta por un colombiano en navegadores web como Chrome, Edge y demás?

De acuerdo con el análisis técnico, el problema llega por la falta de actualizaciones del título de las páginas dentro del motor Blink.
Mientras se desarrolla una solución definitiva, el investigador y otros expertos recomiendan adoptar medidas de precaución.
Mientras se desarrolla una solución definitiva, el investigador y otros expertos recomiendan adoptar medidas de precaución. Crédito: Freepik

Una falla de seguridad ha sido identificada por el investigador colombiano José Pino, la cual encendió las alertas en la comunidad tecnológica mundial. El error, denominado Brash, afecta el motor Blink, pieza fundamental de navegadores como Google Chrome, Microsoft Edge, Brave, Opera y Vivaldi.

Este hallazgo ha revelado que alrededor del 70 % de los navegadores que existen podrían verse comprometidos, lo que equivale a más de 3.000 millones de usuarios en riesgo. Pese a la magnitud del problema, las personas no conocen los posibles efectos.

¿Qué origina el fallo y cómo puede afectar a los navegadores?

Pino dio a conocer este hallazgo a través de sus redes sociales, donde explicó que una sola dirección web maliciosa bastaría para detener el funcionamiento del navegador o incluso bloquear el sistema operativo del equipo afectado.

Esa sobrecarga provoca que el consumo de memoria supere los 18 GB, dejando inoperante al sistema.
Esa sobrecarga provoca que el consumo de memoria supere los 18 GB, dejando inoperante al sistema.Crédito: Freepik

Durante las pruebas, comprobó que una página manipulada puede saturar la memoria del dispositivo y congelar la interfaz del usuario en segundos, sin que medie descarga o instalación alguna.

De acuerdo con el análisis técnico, el problema llega por la falta de actualizaciones del título de las páginas dentro del motor Blink. Este componente no impone límites a la frecuencia con que pueden realizarse dichas actualizaciones, lo que permite a un atacante generar millones de solicitudes simultáneas.

Esa sobrecarga provoca que el consumo de memoria supere los 18 GB, dejando inoperante al sistema. Dado que Chromium es la base sobre la cual funcionan la mayoría de los navegadores actuales.

¿Qué se ha hecho tras la detección de Brash?

El investigador informó que notificó el error al equipo de seguridad de Chromium el 28 de agosto, y volvió a enviar alerta poco después. Hasta el momento, no se ha emitido una corrección oficial, y se estima que el proceso podría tardar, ya que cada desarrollador que utiliza Blink deberá crear su propio ajuste de seguridad.

Pino aclaró que los navegadores basados en WebKit, entre ellos Safari y las versiones de Chrome o Edge para iOS, no presentan esta vulnerabilidad, lo que delimita su impacto al entorno Blink.

Lo que sí es claro es que este fallo bloquea temporalmente los navegadores, y su alcance podría terminar en varios ataques. Una ofensiva masiva podría interrumpir la navegación web de millones de personas y afectar varios servicios digitales.

Durante las pruebas, comprobó que una página manipulada puede saturar la memoria del dispositivo y congelar la interfaz del usuario en segundos, sin que medie descarga o instalación alguna.
Durante las pruebas, comprobó que una página manipulada puede saturar la memoria del dispositivo y congelar la interfaz del usuario en segundos, sin que medie descarga o instalación alguna.Crédito: Freepik

¿Qué medidas se recomiendan?

El especialista colombiano, de 29 años, ha colaborado con empresas como Microsoft, Dropbox y PayPal para detectar vulnerabilidades. Su trabajo ha ayudado a reforzar la seguridad informática.

Pino señaló que el caso Brash pone en evidencia los desafíos que existen en el entorno digital. “La dependencia global de los navegadores como herramienta básica de conexión muestra lo delicado que puede ser un fallo en este nivel”, señaló.

Mientras se desarrolla una solución definitiva, el investigador y otros expertos recomiendan adoptar medidas de precaución:

  • Evitar ingresar a enlaces desconocidos.
  • Mantener los navegadores actualizados.
  • Usar navegadores alternativos no basados en Chromium, como Firefox o Safari.
  • Instalar extensiones que bloqueen JavaScript por defecto, como NoScript o uMatrix, y permitir su ejecución únicamente en sitios de confianza.

Estas acciones, aunque temporales, pueden reducir el riesgo de explotación mientras se avanza en la actualización de seguridad necesaria.


Salud

¿Qué es un colapso cardiovascular y qué lo provoca? Esto fue lo que sufrió Santiago Castrillón

El jugador de Millonarios falleció luego de recibir un balonazo en el pecho que le provocó un desplome.
Los colapsos cardiovasculares se generan cuando hay efectos violentos en el pecho de una persona.



Semana Santa 2026 en Colombia: ¿Qué vacunas recomienda el Ministerio de Salud antes de viajar?

El Ministerio de Salud le solicitó a los colombianos de manera urgente verificar y actualizar los esquemas de vacunación antes de los desplazamientos por Semana Santa.

Estudio financiero reveló que EPS en 2025 cerraron con déficit histórico de $16,86 billones

Según el informe con estas cifras las EPS están en una gran alerta por una posible crisis estructural.

Luis Gilberto Murillo reconoce aciertos de Gustavo Petro, pero propone otro camino

Luis Gilberto Murillo y Luz María Zapata

Lewis Acuña explica cómo gestionar las emociones y tomar decisiones en su libro ‘Para el camino: 365 reflexiones para acompañarte’

Lewis Acuña presentó su libro ‘Para el camino’, enfocado en reflexiones sobre emociones y herramientas para la vida cotidiana.

Ecos de Soda Stereo: así es el show que recrea a Gustavo Cerati

El espectáculo Ecos utiliza archivos de voz y guitarra de Gustavo Cerati para recrear su presencia junto a la banda en vivo.

“Todo bien, perro”: el último video de soldado antes de tragedia en Putumayo

Avión Hércules C - 130 accidentado en Putumayo.

Realidades opuestas de Carlos Andrés Gómez y Marino Hinestroza en Brasil: a uno "se le ve triste, se le ve taciturno”

Andrés Gómez y Marino Hinestroza

"Hay abandono y falta de inversión”: alcaldes denuncian lejanía del Gobierno y exigen mayor articulación institucional

asocapitales reclamos alcaldes gobierno nacional seguridad descentralizacion recursos ciudades capitales

Elecciones presidenciales: así quedaron ubicados los candidatos en el tarjetón

Tarjetón elecciones presidenciales primera vuelta 2026

Discusión sobre el impuesto al patrimonio y la segunda emergencia económica contará con la voz de Jorge Enrique Ibáñez

Jorge Enrique Ibáñez y Gustavo Petro

"¿Con quiénes se reunían estos cabecillas que les incomodaba tanto Miguel para dar la orden?": María Claudia Tarazona pide identificar a quienes ordenaron el magnicidio

caso miguel uribe turbay maria claudia tarazona cuestiona reversazo de la fiscalia

Expresidente Duque responde a Petro por crítica a aviones Hércules tras la tragedia en Putumayo: “No era chatarra y cumplía protocolos”

Avión Hércules Fuerza Aeroespacial Iván Duque