fuente: https://thehackernews.com/2026/08/40-malicious-firefox-extensions-pose-as.html
Se ha descubierto que un conjunto de 40 extensiones de Mozilla Firefox se dedican al robo de monederos de criptomonedas haciéndose pasar por OKX, Rabby Wallet, TronLink y otros productos Web3.
Según el equipo de investigación de amenazas de Socket, estas extensiones forman parte de un conjunto más amplio de 77 complementos para navegadores que comparten código fuente e infraestructura. Se cree que la campaña, denominada Offside Wallet Theft Factory, ha estado activa desde marzo de 2026. No se ha atribuido esta actividad a ningún actor o grupo de amenazas conocido.
Se ha detectado una vulnerabilidad crítica (CVE-2026-19632) en el plugin de WordPress TranslatePress, que afecta a más de 400,000 sitios web. Este fallo permití...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles seis fallos a su catálogo de Vulnerabilidades Explotadas Conoc...
Leer artículo →Investigadores publicaron todos los detalles y el código de prueba de concepto para explotar la vulnerabilidad CVE-2026-53361, un fallo de uso de memoria libera...
Leer artículo →