Productos

Google Chrome

Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.

Última cobertura

CN
El secuestro de tres dominios de nivel superior permitió emitir certificados TLS falsos para Google y grandes servicios

El secuestro de tres dominios de nivel superior permitió emitir certificados TLS falsos para Google y grandes servicios

Los atacantes aprovecharon el control de los dominios .gh, .sl y .as para modificar registros DNS y superar procesos de verificación automatizados, y después obtener certificados TLS no autorizados para dominios pertenecientes a Google y otras marcas globales. Chrome bloqueó los certificados identificados por Google, pero la empresa advirtió que la intervención del navegador no protege a todos los usuarios ni garantiza la detección de todos los certificados.

CN
El ataque BragJack secuestra agentes de inteligencia artificial en navegadores mediante una extensión maliciosa

El ataque BragJack secuestra agentes de inteligencia artificial en navegadores mediante una extensión maliciosa

El investigador de seguridad Gal Weizman reveló una técnica de prueba de concepto llamada BragJack que explota una extensión de navegador maliciosa para tomar el control de asistentes de inteligencia artificial en cinco navegadores y servicios, lo que podría permitir leer archivos y datos de navegación y ejecutar acciones en nombre del usuario. La investigación obtuvo más de 20.000 dólares en recompensas por vulnerabilidades y dio lugar a la asignación de identificadores CVE.

CN
Malware bancario elude las comprobaciones de Chromium para imponer extensiones maliciosas en Chrome y Edge

Malware bancario elude las comprobaciones de Chromium para imponer extensiones maliciosas en Chrome y Edge

Una operación bancaria activa desde mediados de 2025 utiliza la herramienta KREMLIN para instalar extensiones maliciosas en Chrome y Edge sin el consentimiento del usuario, con el objetivo de robar contraseñas, tokens, sesiones y datos sensibles. Elastic Security Labs detectó aproximadamente 1.515 sistemas infectados, la mayoría en Brasil, y logró interrumpir la campaña actual explotando un mecanismo de comprobación antianálisis.

CN
Chrome reduce su ciclo de actualizaciones a dos semanas para acelerar la corrección de vulnerabilidades

Chrome reduce su ciclo de actualizaciones a dos semanas para acelerar la corrección de vulnerabilidades

Google ha comenzado a publicar Chrome siguiendo un ciclo de dos semanas en lugar de cuatro, con el lanzamiento de Chrome 153 para equipos de escritorio, iOS y Android. La empresa relaciona la medida con la necesidad de reducir el intervalo entre el descubrimiento de vulnerabilidades y la entrega de sus correcciones a los usuarios, en paralelo con la aceleración de las amenazas y la evolución de las herramientas de inteligencia artificial.

CN
Extensiones maliciosas en Chrome y Edge robaron criptomonedas y datos del navegador

Extensiones maliciosas en Chrome y Edge robaron criptomonedas y datos del navegador

Socket reveló una campaña que utilizó 19 extensiones para los navegadores Google Chrome y Microsoft Edge con el fin de distribuir un marco de software malicioso capaz de robar criptomonedas, datos de cuentas e historial de navegación, además de inyectar páginas fraudulentas de tipo ClickFix. Los resultados de la investigación indican que la actividad pudo haber comenzado a principios de 2024 y que algunas extensiones se transformaron en herramientas maliciosas después de que los atacantes se apoderaran de ellas y las actualizaran automáticamente.