fuente: https://thehackernews.com/2026/07/opera-gx-flaw-let-malicious-sites-auto.html
Una vulnerabilidad de Opera GX que no requería clics permitía a sitios maliciosos instalar silenciosamente modificaciones de GX y filtrar datos expuestos en las páginas visitadas por la víctima.
En una prueba de concepto, los investigadores utilizaron CSS para reconstruir la dirección de Gmail de un usuario que había iniciado sesión tras una sola visita.
Plugin4Shell es una vulnerabilidad de ejecución remota de código de alta gravedad y "zero-click" que afecta a importantes agentes de codificación de I...
Leer artículo →Una campaña de malware en curso que involucra el paquete 'indexed-btree' de npm demuestra cómo los ciberdelincuentes eluden las defensas de la cadena de suminis...
Leer artículo →Los ciberdelincuentes están utilizando señuelos similares a ClickFix para distribuir un troyano de acceso remoto (RAT) previamente desconocido llamado ChainScri...
Leer artículo →