Navegación

40 extensiones maliciosas de Firefox se hacen pasar por productos Web3 para robar información confidencial de la cartera.

fuente: https://thehackernews.com/2026/08/40-malicious-firefox-extensions-pose-as.html

Se ha descubierto que un conjunto de 40 extensiones de Mozilla Firefox se dedican al robo de monederos de criptomonedas haciéndose pasar por OKX, Rabby Wallet, TronLink y otros productos Web3.

Según el equipo de investigación de amenazas de Socket, estas extensiones forman parte de un conjunto más amplio de 77 complementos para navegadores que comparten código fuente e infraestructura. Se cree que la campaña, denominada Offside Wallet Theft Factory, ha estado activa desde marzo de 2026. No se ha atribuido esta actividad a ningún actor o grupo de amenazas conocido.

Últimas noticias

28 DE AGOSTO, 2026

CVE-2026-18885 (CVSS 10): Se corrigen las vulnerabilidades de inyección de código e inyección SQL en ServiceNow.

ServiceNow reveló cuatro vulnerabilidades el 27 de agosto de 2026. Tres de ellas tienen una puntuación CVSS máxima de 10 e incluyen fallos de inyección de códig...

Leer artículo →
28 DE AGOSTO, 2026

Secuestran Claude Code Opus 5 Auto Mode mediante prompt injection para ejecutar código malicioso.

Se ha descubierto que Claude Code Opus 5 en Modo Auto puede ser engañado para ejecutar código malicioso a través de una simple solicitud de resumen de un sitio...

Leer artículo →
28 DE AGOSTO, 2026

Una grave vulnerabilidad en cPanel podría permitir que un cliente de hosting tome el control total de un servidor.

cPanel ha publicado parches para una vulnerabilidad de seguridad que afecta al estacionamiento de dominios y a la funcionalidad de dominios adicionales en cPane...

Leer artículo →