Más de 737 extensiones de navegador publicadas en la Chrome Web Store suplantaron la identidad de conocidos servicios VPN y proxy, redirigiendo el tráfico de los usuarios a través de proxies SOCKS5 operados por un único proveedor.
Algunas de las extensiones suplantaron la identidad de decenas de marcas reconocidas, como Proton VPN, NordVPN, Surfshark, ExpressVPN y el servidor DNS público 1.1.1.1 de Cloudflare.
Investigadores de la empresa de seguridad de aplicaciones Socket descubrieron que la campaña se basaba en 40 cuentas de editores y utilizaba una cuenta de análisis compartida.
WatchGuard ha corregido dos vulnerabilidades críticas en su agente WatchGuard para Windows. Ambas permiten la ejecución remota de código sin autenticación. La v...
Leer artículo →El 24 de agosto de 2026, investigadores revelaron públicamente una vulnerabilidad sin parchear en Log4j. Esta vulnerabilidad permite la ejecución remota de códi...
Leer artículo →Un investigador independiente de malware ha documentado una puerta trasera para Windows, hasta ahora desconocida, denominada SLEEPWALKER, que permanece inactiva...
Leer artículo →