Más de 737 extensiones de navegador publicadas en la Chrome Web Store suplantaron la identidad de conocidos servicios VPN y proxy, redirigiendo el tráfico de los usuarios a través de proxies SOCKS5 operados por un único proveedor.
Algunas de las extensiones suplantaron la identidad de decenas de marcas reconocidas, como Proton VPN, NordVPN, Surfshark, ExpressVPN y el servidor DNS público 1.1.1.1 de Cloudflare.
Investigadores de la empresa de seguridad de aplicaciones Socket descubrieron que la campaña se basaba en 40 cuentas de editores y utilizaba una cuenta de análisis compartida.
La vulnerabilidad CVE-2026-1207 es una inyección SQL en Django (CVSS 8.3) que afecta a las consultas ráster de PostGIS. El Servicio Canadiense de Control de la...
Leer artículo →Ya están disponibles la prueba de concepto pública y todos los detalles sobre la vulnerabilidad CVE-2026-31694, un desbordamiento de caché de páginas FUSE del k...
Leer artículo →Adobe ha corregido vulnerabilidades críticas en Adobe ColdFusion que permitían la ejecución remota de código. Actualice sus servidores de inmediato para protege...
Leer artículo →