Navegación

Hackers vinculados a China explotan una cadena de vulnerabilidades de día cero en Chrome y Windows para desplegar GRIMWEDGE.

fuente: https://thehackernews.com/2026/09/china-linked-hackers-exploit-chrome.html

Se ha atribuido a un actor de amenazas chino una campaña de spear-phishing que aprovecha vulnerabilidades de seguridad —recientemente corregidas— en Google Chrome y Microsoft Windows para desplegar una puerta trasera de JavaScript maliciosa denominada GRIMWEDGE.

Volexity, que monitorea este grupo de amenazas bajo la denominación UTA0560, informó que la actividad tuvo como objetivo a diversas organizaciones no gubernamentales (ONG) el 1 de septiembre de 2026.

"Los correos electrónicos contenían un mensaje que instaba a los usuarios a hacer clic en un enlace que conducía al sitio web de una universidad estadounidense", señalaron los investigadores Ankur Saini, Conor Quigley, Sean Koessel, Steven Adair y Tom Lancaster. "Dichos enlaces explotaban una vulnerabilidad de cross-site scripting (XSS) reflejado en el sitio web, redirigiendo a los destinatarios hacia una infraestructura controlada por el actor de amenazas que alojaba una cadena de exploits de múltiples etapas".

Últimas noticias

22 DE JULIO, 2026

Linux corrige más de 400 vulnerabilidades del kernel en 24 horas con IA.

El proyecto del kernel de Linux ha lanzado correcciones para más de 400 vulnerabilidades en un periodo de aproximadamente 24 horas. Estas fallas afectan diversa...

Leer artículo →
22 DE JULIO, 2026

Vitest Flaw, con una calificación CVSS de 9.4, afecta a un paquete de npm con 65 millones de descargas semanales.

Vitest corrigió una vulnerabilidad crítica con una calificación CVSS de 9.4. Los comandos del modo navegador podían leer, escribir o eliminar archivos fuera de...

Leer artículo →
22 DE JULIO, 2026

Anthropic pagará a autores por usar sus libros sin permiso para entrenar a Claude.

Anthropic pagará una fortuna a un grupo de autores tras un acuerdo judicial por usar sus libros sin permiso para entrenar a su IA Claude.

Leer artículo →