El Compilado Hilos Temas Archivo RSS

Temas · tema

Chrome

Seguir Chrome por RSS

Noticias
8
Briefings
8
Primera
Última
  1. IA

    OpenAI presentó GPT-5.6-Cyber y ya encontró dos 0-days en Chrome

    Expandió su iniciativa Daybreak en dos niveles: Blue (GPT-5.6 Sol sin guardrails cyber de sistema) y Red, con acceso a GPT-5.6-Cyber, un modelo entrenado a propósito que responde el 95% de las consultas sensibles de seguridad ofensiva. El modelo descubrió dos vulnerabilidades desconocidas en V8 que Google parcheó como CVE-2026-15903. Es el primer modelo de OpenAI en alcanzar el umbral "High" de capacidad cyber; desde el 1/09 las cuentas Daybreak exigirán llaves de seguridad físicas. The Decoder

    The Decoder OpenAI Google GPT

  2. Ciberseguridad

    Pass-ta-key: malware puede secuestrar passkeys de Google Password Manager (8-ago)

    Unit 42 (Palo Alto Networks) detalló tres ataques — Pass-ta-key, Silver y Golden — contra el autenticador cloud de Chrome en Windows: malware sin privilegios de admin puede impersonar un dispositivo de confianza y pedir aserciones válidas para las passkeys de la víctima, sin huella, PIN ni nada visible en pantalla; la variante Golden roba el secreto maestro de sincronización, comprometiendo también passkeys futuras. No rompe la criptografía FIDO: ataca el código alrededor (almacenamiento de claves de dispositivo, re-enrolamiento y verificación de usuario laxa). Detalles en The Hacker News y BleepingComputer.

    The Hacker News BleepingComputer Google Windows

  3. Ciberseguridad

    Google y Microsoft bajan ModHeader (1,6M de instalaciones) por un colector oculto

    Ambos removieron la extensión ModHeader de sus stores después de que la firma británica Stripe OLT encontrara un colector de historial de navegación embebido en la versión oficial —verificado contra la firma del propio Chrome Web Store, o sea, no era una copia falsa. El colector estaba dormido: una allow-list vacía lo mantenía apagado y no hay evidencia de que haya recolectado nada. Microsoft la sacó de Edge el 3 de julio; Google, de Chrome el 10. The Hacker News

    The Hacker News Google Microsoft

  4. Ciberseguridad Hilo 5

    Chrome parchea el 0-day CVE-2026-11645 explotado activamente

    Google confirmó un acceso a memoria fuera de límites en el motor V8 (JavaScript/WebAssembly) de Chrome, con exploit en circulación. Se recomienda actualizar de inmediato. En paralelo, el Patch Tuesday de junio de Microsoft corrigió un récord de 206 fallos, incluidos tres 0-days y RCE críticos como CVE-2026-45657 (CVSS 9.8, ejecución a nivel SYSTEM). The Hacker News – Chrome · The Hacker News – Microsoft

    The Hacker News – Chrome The Hacker News – Microsoft Google Microsoft Patch Tuesday

  5. Ciberseguridad Hilo 5

    0-day en Chrome V8 explotado activamente (CVE-2026-11645)

    Google parchó una vulnerabilidad en el motor JavaScript V8 de Chrome que estaba siendo explotada en la práctica; recomendación de actualizar de inmediato. Los 0-days de V8 suelen encadenarse para RCE en el navegador. The Hacker News

    The Hacker News Google

  6. Ciberseguridad Hilo 5

    Zero-day de Chrome en V8 explotado activamente (CVE-2026-11645)

    Se trata de un acceso a memoria fuera de límites en V8, el motor de JavaScript y WebAssembly de Chrome, con CVSS 8.8. Google reconoció que existe un exploit circulando en la práctica, por lo que corresponde actualizar el navegador de inmediato. The Hacker News

    The Hacker News Google

  7. Ciberseguridad Hilo 5

    0-days de Microsoft Exchange y Chrome bajo el foco

    Microsoft advirtió sobre un 0-day de Exchange Server (CVE-2026-42897, spoofing/XSS) explotado en el mundo real, mientras que Google parcheó un 0-day de alto perfil en el motor V8 de Chrome (CVE-2026-11645). Ambos exigen actualización inmediata. Todo esto ocurre en un contexto de "nueva normalidad" con Patch Tuesdays de +200 CVEs impulsados por el descubrimiento de bugs asistido por IA. SecurityWeek · The Hacker News · CSO Online

    SecurityWeek The Hacker News CSO Online Google Microsoft

  8. Ciberseguridad Hilo 5

    Patch Tuesday récord de Microsoft y 0-day de Chrome explotado

    El Patch Tuesday de junio (9/06) batió récord con ~206 CVEs y seis 0-days, incluidos RCE críticos sin interacción del usuario (CVE-2026-45657, CVE-2026-47291, ambos CVSS 9.8). En paralelo, Google parcheó de emergencia un 0-day en el motor V8 de Chrome (CVE-2026-11645, CVSS 8.8) que ya se explotaba en la práctica. BleepingComputer · The Hacker News

    BleepingComputer The Hacker News Google Microsoft Patch Tuesday