fuente: https://cybersecuritynews.com/claude-for-chrome-vulnerability/
La extensión Claude para Chrome de Anthropic tiene dos fallos sin parchear que permiten a los atacantes leer los datos de Gmail, Google Docs y Calendar de la víctima utilizando tan solo seis líneas de JavaScript, incluso después de ocho versiones posteriores.
Contaban con certificados de procedencia válidos, y el malware se ejecutaba cuando se cargaban los módulos afectados, no en el momento de la instalación.
Leer artículo →Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente info...
Leer artículo →Recientemente, ejecutivos de Microsoft publicaron una entrada oficial en su blog donde detallan una experiencia de búsqueda mejorada para los participantes del...
Leer artículo →