Más de 737 extensiones de navegador publicadas en la Chrome Web Store suplantaron la identidad de conocidos servicios VPN y proxy, redirigiendo el tráfico de los usuarios a través de proxies SOCKS5 operados por un único proveedor.
Algunas de las extensiones suplantaron la identidad de decenas de marcas reconocidas, como Proton VPN, NordVPN, Surfshark, ExpressVPN y el servidor DNS público 1.1.1.1 de Cloudflare.
Investigadores de la empresa de seguridad de aplicaciones Socket descubrieron que la campaña se basaba en 40 cuentas de editores y utilizaba una cuenta de análisis compartida.
La campaña del 12 al 26 de junio utilizó contraseñas antiguas comprometidas y el flujo ROPC OAuth obsoleto. En muchos casos, la autenticación multifactor (MFA)...
Leer artículo →Es la última semana del segundo trimestre, y Kali Linux 2026.2 ya está aquí, ¡justo a tiempo! Hemos estado trabajando sin descanso desde nuestro último lanzamie...
Leer artículo →CVE-2026-33017 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en Langflow, el popular marco visual de código abierto para la crea...
Leer artículo →