Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta navegador. Mostrar todas las entradas
Mostrando entradas con la etiqueta navegador. Mostrar todas las entradas

PostHeaderIcon Netflix llega a Android Auto


Netflix llega a Android Auto a través de una aplicación que utiliza un navegador web para permitir la visualización de vídeos mientras se espera la compatibilidad oficial de Google.




PostHeaderIcon Google Playground crea juegos sin programar


Playground de Google permite crear videojuegos mediante lenguaje natural sin saber programar, integrando Unity Spark para jugar y compartir desde el navegador.




PostHeaderIcon Chrome ya soporta JPEG XL vía Rust


Google Chrome versión 155 ya incluye soporte nativo para archivos JPEG XL, utilizando un decodificador en Rust para optimizar la compresión y el rendimiento sin afectar al navegador.




PostHeaderIcon Kagi libera Orion como código abierto y deja Linux y Windows


Kagi abandona el desarrollo de Orion para Linux y Windows y libera su código fuente para que la comunidad de software libre gestione el proyecto.

Orion

PostHeaderIcon Chrome exigirá biometría para contraseñas


Chrome para Android implementará una función para exigir huella o reconocimiento facial antes de rellenar contraseñas guardadas.


PostHeaderIcon Red PaperPhone usa 75.000 IPs e identidades móviles falsas en 43 países


PaperPhone es una extensa red de navegadores headless diseñada para que las solicitudes web automatizadas parezcan tráfico móvil ordinario. En lugar de utilizar una única fuente, distribuye su actividad entre miles de direcciones IP y emplea identidades de teléfono y navegador fabricadas, exponiendo así las debilidades de las defensas basadas únicamente en la IP.




PostHeaderIcon Google lanza actualización de Chrome con 32 correcciones de seguridad


Google ha lanzado una actualización de Chrome Stable para corregir 32 vulnerabilidades de seguridad en Windows, macOS y Linux. Entre los fallos solucionados destaca uno crítico y varios de alta severidad que afectaban a componentes como V8, GPU, Bluetooth y contraseñas. Las versiones 154.0.8037.92/.93 ya se están implementando para los usuarios.




PostHeaderIcon Opera automatiza su VPN en Wi-Fi públicas


Opera ahora activa su VPN automáticamente al conectarse a redes Wi-Fi públicas para mejorar la seguridad del usuario sin necesidad de activarla manualmente.




PostHeaderIcon Amazon: activa las claves de acceso


Amazon implementa el soporte para claves de acceso (Passkeys) en navegadores y su app móvil para mejorar la seguridad y eliminar el uso de contraseñas.




PostHeaderIcon Chrome 154 corrige 108 vulnerabilidades, incluidas fallas críticas de ejecución de código


Google ha lanzado Chrome 154 para Windows, macOS y Linux, corrigiendo 108 vulnerabilidades de seguridad. Entre ellas se incluyen varias fallas críticas de seguridad de memoria que podrían permitir a atacantes ejecutar código mediante contenido web malicioso. La actualización se está implementando gradualmente en diversas versiones según el sistema operativo.


PostHeaderIcon Malware evade las comprobaciones del navegador para forzar la instalación de extensiones de Chrome y Edge


Desde mediados de 2025, una operación brasileña utiliza el toolkit KREMLIN para instalar extensiones maliciosas en Chrome y Edge que roban credenciales y datos sensibles sin consentimiento del usuario. El ataque comienza con archivos JavaScript disfrazados de documentos bancarios y emplea contratos inteligentes de Ethereum para gestionar sus cargas útiles. Elastic Security Labs ha identificado más de 1,500 sistemas infectados, principalmente en Brasil, y logró interrumpir la campaña mediante el registro de un dominio estratégico.




PostHeaderIcon Chrome 153 corrige 16 vulnerabilidades de seguridad, incluyendo fallos críticos en Dawn y WebGL


Google ha lanzado Chrome 153 para Windows, macOS y Linux, corrigiendo 16 vulnerabilidades de seguridad. Entre ellas destacan dos fallos críticos de seguridad de memoria en Dawn y WebGL, siendo el más grave el identificado como CVE-2026-93374.




PostHeaderIcon Una extensión podría vulnerar los asistentes de IA en Chrome, Comet, Edge, Opera Neon y Claude


Investigadores de Forever Security descubrieron que una extensión de navegador podría tomar el control de los asistentes de IA en Chrome, Edge, Opera Neon, Perplexity Comet y Claude. El fallo permitía a atacantes acceder a archivos locales, usar la cámara o controlar el agente de IA mediante permisos comunes de extensiones. Google y Microsoft ya corrigieron sus vulnerabilidades, mientras que los demás proveedores pagaron recompensas por los hallazgos.




PostHeaderIcon Chrome 153 corrige 42 fallos de seguridad, 3 críticos


Google ha lanzado una actualización de seguridad crucial para Chrome 153 que corrige 42 vulnerabilidades, de las cuales tres son calificadas como críticas. La actualización se implementará gradualmente para Windows, macOS y Linux.


PostHeaderIcon Grupos vinculados a China aprovechan vulnerabilidades de Chrome y Windows para instalar GRIMWEDGE


Actores de amenazas chinos utilizaron una cadena de vulnerabilidades en Google Chrome y Windows para atacar a ONGs mediante spear-phishing. El grupo UTA0560 desplegó el backdoor GRIMWEDGE para espiar y ejecutar comandos, mientras que JungleBamboo instaló la extensión LONGTALE para robar credenciales. El ataque aprovechó un vacío de tiempo entre el parche de Chromium y la versión estable de Chrome.


PostHeaderIcon Extensión maliciosa de Twitch filtra tokens OAuth de casi 31.000 usuarios


La extensión maliciosa Twitch Enhanced Viewer | JeetBot filtró tokens de acceso de unos 31,000 usuarios a servidores rusos. Estos tokens permiten acceder a mensajes privados y configuraciones de cuenta sin necesidad de contraseña. El desarrollador lanzó una actualización para corregirlo, pero recomienda desinstalar versiones antiguas ya que los datos enviados previamente siguen expuestos.


PostHeaderIcon Chrome 153 corrige 230 vulnerabilidades, incluido un 0-day explotado


Google ha lanzado Chrome 153 para Windows, Mac y Linux. Esta actualización destaca por incluir 230 correcciones de seguridad, siendo uno de los lotes de parches más grandes en la historia reciente del navegador, incluyendo la resolución de una vulnerabilidad de día cero que ya estaba siendo explotada.




PostHeaderIcon Brave presume un rendimiento cuestionable


Brave Software afirma superar a su competencia en rendimiento, aunque la comparativa es cuestionable al haber sido realizada por la propia compañía.




PostHeaderIcon Extensión de Chrome roba sesiones y crea puertas traseras en PC


PEEP, una extensión maliciosa de Chrome que se hace pasar por Smart Bookmarks, tiene la capacidad de robar sesiones de inicio de sesión activas y convertir computadoras con Windows ya comprometidas en una puerta trasera remota. Este hallazgo demuestra que un complemento del navegador puede ser mucho más peligroso que un simple ladrón de datos cuando logra acceder al sistema operativo.


PostHeaderIcon Google alerta sobre una nueva vulnerabilidad zero-day en Chrome aprovechada en ataques


Google ha actualizado Chrome para solucionar un fallo crítico de "día cero" en el motor V8 (CVE-2026-85046) que ya estaba siendo explotado, además de otras 11 vulnerabilidades de alta gravedad. Este error de "confusión de tipos" podría permitir la ejecución remota de código malicioso a través de páginas web diseñadas específicamente. Se recomienda a los usuarios de Chrome y navegadores basados en Chromium actualizar inmediatamente a la versión más reciente y reiniciar el navegador.