Navegación

Una vulnerabilidad en la extensión Claude de Chrome permite que extensiones maliciosas activen acciones de IA.

fuente: https://www.bleepingcomputer.com/news/security/claude-chrome-extension-flaw-lets-malicious-extensions-trigger-ai-actions/

Un fallo en la extensión Claude para Chrome de Anthropic podría permitir que una extensión maliciosa active acciones de IA predefinidas simulando clics del usuario, lo que potencialmente le permitiría abusar del acceso de Claude a servicios conectados como Gmail, Google Docs, Google Calendar y Salesforce.

Últimas noticias

30 DE JULIO, 2026

Hackers rusos explotan una vulnerabilidad de Microsoft OWA para mantener el acceso al buzón de correo tras la rotación de credenciales.

Los ciberdelincuentes rusos recientemente vinculados a la explotación de una vulnerabilidad ya corregida en Zimbra han sido detectados explotando otra vulnerabi...

Leer artículo
30 DE JULIO, 2026

Una vulnerabilidad en Microsoft Word Copilot convierte las indicaciones ocultas en gusanos de IA que se autopropagan.

Una nueva vulnerabilidad en Microsoft Copilot para Word revela cómo las indicaciones ocultas dentro de los documentos pueden transformar la edición rutinaria en...

Leer artículo
30 DE JULIO, 2026

Una vulnerabilidad crítica en Rails podría permitir a atacantes no autenticados leer archivos del servidor mediante la carga de imágenes.

Ruby on Rails ha publicado correcciones para una vulnerabilidad crítica de Active Storage que podría permitir a atacantes no autenticados leer archivos arbitrar...

Leer artículo