Una campaña silenciosa perpetrada durante siete años por el grupo ShadyPanda, aprovechó la confianza de los usuarios en Chrome y Edge para transformar extensiones legítimas en plataformas de vigilancia, robo de datos y ejecución remota de código, sin que usuarios ni marketplaces detectaran la amenaza.
Etiqueta: chrome
Google pagará 1.375 millones de dólares a Texas por demandas sobre privacidad de datos
El histórico acuerdo, el mayor en su tipo con un estado en norteamérica, responde a acusaciones de seguimiento ilegal de usuarios a través de datos biométricos, ubicación y uso del modo Incógnito.
Cencosud se querella por millonarias pérdidas en productos tras detectar técnica de manipulación de tokens de pago en sitio web de Paris
La empresa señala que perdió 276 millones de pesos en 518 compras concretadas desde julio pasado, esto luego que se detectara que un grupo de personas manipulaba los tokens de pago utilizando una herramienta de desarrolladores accesible a través de navegadores como Chrome o Microsoft Edge, con la cual incorporaban a productos de bajo monto, otros de costos mucho más altos, como celulares de alta gama, consolas de juego y hasta joyas, pero solo pagando por los de menor valor.
Noveno día cero de Chrome este año destaca entre las principales vulnerabilidades de la semana
Esta semana se destacan los parches en el plugin LiteSpeed Cache para WordPress para una falla identificada como CVE-2024-28000 está siendo activamente explotada, permitiendo a atacantes no autenticados obtener privilegios de administrado; Google ha lanzado una actualización urgente para Chrome para solucionar CVE-2024-7971, una vulnerabilidad de día cero en el motor de JavaScript V8, la novena de este tipo en 2024; y GitHub ha corregido varias vulnerabilidades en GitHub Enterprise Server, incluyendo una crítica que permitía forjar respuestas SAML para obtener privilegios de administrador, entre serie de vulnerabilidades.
Octavo día cero del año en Chrome y error de alta severidad en Cisco FMC, entre las principales vulnerabilidades de la semana
Octavo día cero del año en Chrome y error de alta severidad en Cisco FMC, entre las principales vulnerabilidades de la semana.
Se detectaron actualizaciones falsas de Chrome utilizadas para distribuir malware
La campaña de ataque comienza con el compromiso de los sitios web, donde se inyecta código JavaScript malicioso para ejecutar secuencias de comandos cuando el usuario visita.
Extensión falsa de ChatGPT para Chrome secuestra cuentas de Facebook
Google intervino para eliminar una extensión falsa disponible en la tienda web para el navegador Chrome de la tienda web, … Más
La actualización de Chrome 106 corrige varias vulnerabilidades de alta gravedad
Google anunció este martes que la última actualización de Chrome corrige seis vulnerabilidades de alta gravedad, se recomiendo actualizar a … Más
El corrector ortográfico de los navegadores Chrome y Edge filtran las contraseñas guardadas
La técnica conocida como «spell-jacking», es viable debido a que ambos navegadores tienen funciones de revisión ortográfica que envían datos … Más
La extensión falsa de Chrome ‘Internet Download Manager’ suma más de 200.000 instalaciones
Este adware ha estado en Chrome Web Store desde junio de 2019, y aunque instala un programa legítimo, BleepingComputer informa … Más

Debe estar conectado para enviar un comentario.