Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta navegador. Mostrar todas las entradas
Mostrando entradas con la etiqueta navegador. Mostrar todas las entradas

PostHeaderIcon Fallo UXSS en el navegador DuckDuckGo permite ejecución de código entre orígenes


Recientemente se descubrió una vulnerabilidad crítica de Universal Cross-Site Scripting (UXSS) en el navegador Android de DuckDuckGo. Este fallo permitía que iframes no confiables de origen cruzado ejecutaran JavaScript arbitrario en el origen de nivel superior, con una puntuación CVSS de gravedad alta de 8.6. La vulnerabilidad fue detallada originalmente en una publicación de Medium por el investigador de seguridad Dhiraj Mishra.




PostHeaderIcon Google Chrome publica actualización de seguridad de emergencia para corregir 3 vulnerabilidades graves


Google ha lanzado una actualización de seguridad crítica para su navegador Chrome, publicando la versión 145.0.7632.116/117 para usuarios de Windows y macOS, mientras que los usuarios de Linux reciben la versión 144.0.7559.116. La actualización, que se implementará de manera progresiva en los próximos días y semanas, aborda tres vulnerabilidades de alta gravedad que podrían exponer a los usuarios a riesgos significativos si no se parchean. 




PostHeaderIcon Firefox se despide de Windows 7 y 8.1


Mozilla dejará de dar soporte a Firefox en Windows 7 y 8.1 tras años de mantener estos sistemas operativos obsoletos, afectando a usuarios que aún los utilizan por compatibilidad o preferencia.






PostHeaderIcon Google emite actualización de seguridad de emergencia para Chrome por fallos graves en PDFium y V8


Google ha lanzado una importante actualización de seguridad para el canal estable de Chrome con el objetivo de corregir múltiples vulnerabilidades, incluyendo fallos de alta gravedad que afectan a los motores principales del navegador. La compañía tecnológica anunció la distribución de las versiones 145.0.7632.109/110 para Windows y Mac, así como la versión 144.0.7559.109 para Linux. 






PostHeaderIcon La VPN de Microsoft Edge realmente no es una VPN, y expondrá todo tu tráfico en estos casos


La VPN de Microsoft Edge no es una VPN real, sino un proxy HTTP basado en Cloudflare que solo protege el tráfico dentro del navegador, dejando expuestas otras aplicaciones y datos como consultas DNS. Además, no está activada por defecto para todo el tráfico (solo en redes públicas o sitios HTTP), requiere iniciar sesión en Microsoft (vinculando tu identidad) y carece de funciones clave como Kill Switch.

PostHeaderIcon Firefox deja de actualizarse en Windows 7, Windows 8 y Windows 8.1


Mozilla Firefox ha dejado de actualizarse en Windows 7, 8 y 8.1, siendo el último navegador importante en abandonar el soporte para estos sistemas.


PostHeaderIcon Microsoft Teams pedirá a usuarios móviles elegir navegador para enlaces no Office y PDF


Microsoft está implementando una actualización importante en Teams Mobile para Android e iOS que modifica la forma en que se gestionan los enlaces a archivos que no son de Office ni PDF dentro de la aplicación. A partir de finales de febrero de 2026, los usuarios verán un mensaje para seleccionar un navegador al hacer clic en enlaces a archivos que no sean documentos de Office (Word, Excel o PowerPoint) ni PDF.


PostHeaderIcon Ya disponible Firefox 147.0.3 con corrección de vulnerabilidad de desbordamiento de búfer


Mozilla ha lanzado Firefox versión 147.0.3, solucionando una falla crítica relacionada con la memoria que podría permitir a los atacantes ejecutar código arbitrario al explotar un problema de desbordamiento de búfer en el heap en la biblioteca de procesamiento de medios del navegador. La corrección, parte del Mozilla Foundation Security Advisory 2026-10, mejora la seguridad general del navegador en versiones de escritorio y de Extended Support Release (ESR)



PostHeaderIcon Microsoft corrige un fallo histórico en Windows 10 que permitía eludir los controles parentales al acceder a navegadores de terceros sin restricciones


Microsoft corrige un fallo histórico en Windows 10 que permitía eludir los controles parentales al acceder a navegadores de terceros sin restricciones.


PostHeaderIcon Mozilla presenta un interruptor para desactivar todas las funciones de IA de Firefox


Firefox 148 introduce controles exhaustivos de IA, otorgando a los usuarios un mayor control sobre las funciones de inteligencia artificial integradas en el navegador. La nueva configuración, centrada en la seguridad, ofrece un interruptor centralizado para bloquear las funcionalidades actuales y futuras de IA generativa. Esto responde a las crecientes preocupaciones sobre privacidad y seguridad entre los usuarios que rechazan la integración de IA en su entorno de navegación. 






PostHeaderIcon No más IA en el navegador: el nuevo botón de Firefox lo desactiva permanentemente


Firefox de Mozilla incorpora un nuevo botón para desactivar permanentemente las funciones de IA en el navegador, respondiendo a la demanda de usuarios que prefieren evitar estas tecnologías.



PostHeaderIcon Actualización de seguridad de Chrome corrige vulnerabilidad en API Background Fetch


Las versiones 144.0.7559.109 y 144.0.7559.110 de Chrome han sido lanzadas en el canal estable, abordando una vulnerabilidad crítica de seguridad en la API de Background Fetch. La actualización se está implementando en sistemas Windows, Mac y Linux durante los próximos días y semanas, por lo que es esencial que los usuarios verifiquen que sus navegadores estén completamente actualizados.



PostHeaderIcon Zen Browser es el navegador más limpio que puedes elegir, y de código abierto


Zen Browser es un navegador minimalista de código abierto que mejora Firefox, ideal para quienes buscan privacidad y simplicidad sin IA, destacando por su interfaz limpia tras pruebas prolongadas.




PostHeaderIcon ZAP publicado extensión de navegador OWASP PenTest Kit para pruebas de seguridad de aplicaciones


El equipo de Zed Attack Proxy (ZAP) ha presentado el complemento OWASP PTK, versión 0.2.0 alpha, integrando la extensión del navegador OWASP Penetration Testing Kit (PTK) directamente en los navegadores iniciados por ZAP. Esto optimiza las pruebas de seguridad de aplicaciones al incorporar herramientas de DAST, IAST, SAST, SCA y editores especializados como los de JWT y cookies, sin necesidad de configuración manual.






PostHeaderIcon Extensión maliciosa NexShield para Chrome


Investigadores de Huntress descubrieron la extensión maliciosa NexShield, que simula ser una herramienta de seguridad pero instala un troyano de acceso remoto para robar datos, imitando a uBlock Origin Lite. La extensión congela el navegador y muestra falsas alertas para engañar al usuario y ejecutar comandos maliciosos. Para protegerse, se recomienda instalar solo extensiones de fuentes oficiales, revisar las ya instaladas, evitar ejecutar comandos sospechosos y mantener antivirus y sistemas actualizados.


 



PostHeaderIcon Google Chrome 144 corrige vulnerabilidad grave en V8


Una nueva versión del canal estable de Chrome, la 144, soluciona una vulnerabilidad de alta gravedad en el motor JavaScript V8. La actualización, versión 144.0.7559.96/.97 para Windows y Mac y 144.0.7559.96 para Linux, comenzó a implementarse el 21 de enero de 2026 y llegará a todos los usuarios en los próximos días y semanas. 



PostHeaderIcon 17 extensiones navegadores Chrome, Firefox y Edge infectadas con 840.000 instalaciones


Investigadores alertan sobre 17 extensiones maliciosas en Chrome, Firefox y Edge con 840.000 instalaciones, que ocultan malware bajo apariencia inofensiva. 






PostHeaderIcon Google prepara un Chrome que entiende todo lo que haces… gracias a la IA de Gemini


Google desarrolla una versión de Chrome para Android con IA Gemini para resumir páginas, dar ayuda contextual y optimizar la navegación móvil.



PostHeaderIcon Google va a consultar tus correos, fotos y búsquedas con la Inteligencia Personal en Gemini


Google lanza Inteligencia Personal en Gemini, una función que accede a datos de Gmail, Google Fotos y búsquedas para ofrecer respuestas más personalizadas, aunque podría suponer una invasión de privacidad. También prueba integrar Gemini en Chrome para Android, disponible solo en versión Beta para usuarios de EE.UU. y opcional.


 


PostHeaderIcon ¿Cómo reducir el consumo de memoria en Google Chrome?


Google Chrome es un navegador con alto consumo de memoria, pero existen métodos para reducir su uso de recursos