Navegación

AutoJack Attack Lets One Web Page Hijack AI Agent for Host Code Execution

fuente: https://thehackernews.com/2026/06/autojack-attack-lets-one-web-page.html

Microsoft researchers have detailed an exploit chain, named AutoJack, that turns an AI browsing agent into a delivery vehicle for remote code execution.

Steer the agent to load an attacker's web page, and that page's JavaScript can reach a privileged local service on the same machine and spawn a process on the host.

No credentials, no sign-in screen, and no further user interaction once

Últimas noticias

14 DE JULIO, 2026

Los investigadores probaron 85 monederos de criptomonedas para navegadores, que representan a 35,16 millones de usuarios de la Chrome Web Store.

Algunos enlazaban direcciones separadas, seguían exponiendo direcciones previamente concedidas después de cerrar la sesión o permitían el seguimiento a través d...

Leer artículo →
14 DE JULIO, 2026

Las vulnerabilidades CVE-2026-3006 y CVE-2026-7162 de WinFsp permiten la escalada de privilegios locales al nivel de SYSTEM en Windows.

El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...

Leer artículo →
14 DE JULIO, 2026

Los atacantes pueden validar las credenciales robadas de Microsoft Entra sin generar un evento de inicio de sesión exitoso.

Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios...

Leer artículo →