Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta navegador. Mostrar todas las entradas
Mostrando entradas con la etiqueta navegador. Mostrar todas las entradas

PostHeaderIcon Chrome exigirá biometría para contraseñas


Chrome para Android implementará una función para exigir huella o reconocimiento facial antes de rellenar contraseñas guardadas.


PostHeaderIcon Red PaperPhone usa 75.000 IPs e identidades móviles falsas en 43 países


PaperPhone es una extensa red de navegadores headless diseñada para que las solicitudes web automatizadas parezcan tráfico móvil ordinario. En lugar de utilizar una única fuente, distribuye su actividad entre miles de direcciones IP y emplea identidades de teléfono y navegador fabricadas, exponiendo así las debilidades de las defensas basadas únicamente en la IP.




PostHeaderIcon Google lanza actualización de Chrome con 32 correcciones de seguridad


Google ha lanzado una actualización de Chrome Stable para corregir 32 vulnerabilidades de seguridad en Windows, macOS y Linux. Entre los fallos solucionados destaca uno crítico y varios de alta severidad que afectaban a componentes como V8, GPU, Bluetooth y contraseñas. Las versiones 154.0.8037.92/.93 ya se están implementando para los usuarios.




PostHeaderIcon Opera automatiza su VPN en Wi-Fi públicas


Opera ahora activa su VPN automáticamente al conectarse a redes Wi-Fi públicas para mejorar la seguridad del usuario sin necesidad de activarla manualmente.




PostHeaderIcon Amazon: activa las claves de acceso


Amazon implementa el soporte para claves de acceso (Passkeys) en navegadores y su app móvil para mejorar la seguridad y eliminar el uso de contraseñas.




PostHeaderIcon Chrome 154 corrige 108 vulnerabilidades, incluidas fallas críticas de ejecución de código


Google ha lanzado Chrome 154 para Windows, macOS y Linux, corrigiendo 108 vulnerabilidades de seguridad. Entre ellas se incluyen varias fallas críticas de seguridad de memoria que podrían permitir a atacantes ejecutar código mediante contenido web malicioso. La actualización se está implementando gradualmente en diversas versiones según el sistema operativo.


PostHeaderIcon Malware evade las comprobaciones del navegador para forzar la instalación de extensiones de Chrome y Edge


Desde mediados de 2025, una operación brasileña utiliza el toolkit KREMLIN para instalar extensiones maliciosas en Chrome y Edge que roban credenciales y datos sensibles sin consentimiento del usuario. El ataque comienza con archivos JavaScript disfrazados de documentos bancarios y emplea contratos inteligentes de Ethereum para gestionar sus cargas útiles. Elastic Security Labs ha identificado más de 1,500 sistemas infectados, principalmente en Brasil, y logró interrumpir la campaña mediante el registro de un dominio estratégico.




PostHeaderIcon Chrome 153 corrige 16 vulnerabilidades de seguridad, incluyendo fallos críticos en Dawn y WebGL


Google ha lanzado Chrome 153 para Windows, macOS y Linux, corrigiendo 16 vulnerabilidades de seguridad. Entre ellas destacan dos fallos críticos de seguridad de memoria en Dawn y WebGL, siendo el más grave el identificado como CVE-2026-93374.




PostHeaderIcon Una extensión podría vulnerar los asistentes de IA en Chrome, Comet, Edge, Opera Neon y Claude


Investigadores de Forever Security descubrieron que una extensión de navegador podría tomar el control de los asistentes de IA en Chrome, Edge, Opera Neon, Perplexity Comet y Claude. El fallo permitía a atacantes acceder a archivos locales, usar la cámara o controlar el agente de IA mediante permisos comunes de extensiones. Google y Microsoft ya corrigieron sus vulnerabilidades, mientras que los demás proveedores pagaron recompensas por los hallazgos.




PostHeaderIcon Chrome 153 corrige 42 fallos de seguridad, 3 críticos


Google ha lanzado una actualización de seguridad crucial para Chrome 153 que corrige 42 vulnerabilidades, de las cuales tres son calificadas como críticas. La actualización se implementará gradualmente para Windows, macOS y Linux.


PostHeaderIcon Grupos vinculados a China aprovechan vulnerabilidades de Chrome y Windows para instalar GRIMWEDGE


Actores de amenazas chinos utilizaron una cadena de vulnerabilidades en Google Chrome y Windows para atacar a ONGs mediante spear-phishing. El grupo UTA0560 desplegó el backdoor GRIMWEDGE para espiar y ejecutar comandos, mientras que JungleBamboo instaló la extensión LONGTALE para robar credenciales. El ataque aprovechó un vacío de tiempo entre el parche de Chromium y la versión estable de Chrome.


PostHeaderIcon Extensión maliciosa de Twitch filtra tokens OAuth de casi 31.000 usuarios


La extensión maliciosa Twitch Enhanced Viewer | JeetBot filtró tokens de acceso de unos 31,000 usuarios a servidores rusos. Estos tokens permiten acceder a mensajes privados y configuraciones de cuenta sin necesidad de contraseña. El desarrollador lanzó una actualización para corregirlo, pero recomienda desinstalar versiones antiguas ya que los datos enviados previamente siguen expuestos.


PostHeaderIcon Chrome 153 corrige 230 vulnerabilidades, incluido un 0-day explotado


Google ha lanzado Chrome 153 para Windows, Mac y Linux. Esta actualización destaca por incluir 230 correcciones de seguridad, siendo uno de los lotes de parches más grandes en la historia reciente del navegador, incluyendo la resolución de una vulnerabilidad de día cero que ya estaba siendo explotada.




PostHeaderIcon Brave presume un rendimiento cuestionable


Brave Software afirma superar a su competencia en rendimiento, aunque la comparativa es cuestionable al haber sido realizada por la propia compañía.




PostHeaderIcon Extensión de Chrome roba sesiones y crea puertas traseras en PC


PEEP, una extensión maliciosa de Chrome que se hace pasar por Smart Bookmarks, tiene la capacidad de robar sesiones de inicio de sesión activas y convertir computadoras con Windows ya comprometidas en una puerta trasera remota. Este hallazgo demuestra que un complemento del navegador puede ser mucho más peligroso que un simple ladrón de datos cuando logra acceder al sistema operativo.


PostHeaderIcon Google alerta sobre una nueva vulnerabilidad zero-day en Chrome aprovechada en ataques


Google ha actualizado Chrome para solucionar un fallo crítico de "día cero" en el motor V8 (CVE-2026-85046) que ya estaba siendo explotado, además de otras 11 vulnerabilidades de alta gravedad. Este error de "confusión de tipos" podría permitir la ejecución remota de código malicioso a través de páginas web diseñadas específicamente. Se recomienda a los usuarios de Chrome y navegadores basados en Chromium actualizar inmediatamente a la versión más reciente y reiniciar el navegador.




PostHeaderIcon Brave supera en velocidad a Chrome, Firefox y Edge


Brave se posiciona como el navegador más rápido y eficiente frente a Chrome, Firefox y Edge al reducir el consumo de memoria mediante la eliminación de scripts de telemetría y widgets.




PostHeaderIcon Vulnerabilidad crítica de Chrome explotada activamente


Google ha lanzado una actualización de seguridad de emergencia para Chrome para corregir una vulnerabilidad crítica de día cero (CVE-2026-85046) que ya está siendo explotada en ataques reales. El fallo afecta al motor V8 de JavaScript y WebAssembly, utilizado por el navegador para procesar contenido web.




PostHeaderIcon Firefox permite a los usuarios de iPhone evitar la publicidad en sitios web mientras genera ingresos con sus propios anuncios


Mozilla ha implementado un bloqueador de anuncios nativo en Firefox para iOS utilizando la tecnología de Apple WebKit. Esta función, que se activa manualmente en los ajustes, bloquea rastreadores y anuncios de terceros, aunque mantiene la publicidad en las páginas propias de Mozilla. Por ahora, la empresa no tiene planes de llevar este sistema integrado a las versiones de escritorio o Android.


PostHeaderIcon Google corrige 26 vulnerabilidades de Chrome, incluidas 2 críticas


Google ha lanzado las versiones 152.0.7977.75/.76 de Chrome para Windows, macOS y Linux, solucionando 26 vulnerabilidades de seguridad. Entre ellas destacan dos fallos críticos de "use-after-free" que afectan a WebGL y a los grupos de pestañas compartidas, por lo que se recomienda a los usuarios e empresas realizar la instalación de inmediato.