Navegación

Claude, mediante una inyección de código en Chrome, roba códigos de Gmail para secuestrar cuentas de Slack, X y Claude.ai.

fuente: https://cybersecuritynews.com/claude-chrome-prompt-injection/

Una vulnerabilidad de inyección indirecta en Claude para Chrome puede ser explotada para robar códigos de verificación de correo electrónico y secuestrar cuentas en plataformas como Slack, X y Claude.ai.

El ataque comienza con un correo electrónico malicioso que llega a la bandeja de entrada de Gmail de la víctima. Cuando el usuario solicita a Claude en Chrome que resuma los correos recientes, el asistente puede leer inadvertidamente el mensaje manipulado por el atacante.

Instrucciones ocultas en el correo electrónico pueden manipular a Claude para que ejecute JavaScript mediante su herramienta javascript_tool, todo ello sin que la víctima se dé cuenta.

Últimas noticias

19 DE SEPTIEMBRE, 2026

Nueva vulnerabilidad «Click2Shell» en WordPress fuerza la instalación de temas y puede encadenarse para lograr la ejecución de código.

WordPress ha lanzado hoy parches para corregir una nueva serie de vulnerabilidades en el núcleo de su software; una de ellas podría permitir que un enlace web e...

Leer artículo
19 DE SEPTIEMBRE, 2026

Euro-Office llega a Windows.

Euro-Office lanza su versión para Windows como una alternativa europea y de código abierto a Microsoft Office. Desde su lanzamiento el pasado mes de abril, Euro...

Leer artículo
19 DE SEPTIEMBRE, 2026

Repositorios falsos de LastPass Authenticator en GitHub propagan el nuevo malware de robo de información Rapuncel.

Una campaña de malware en curso utiliza repositorios de GitHub optimizados para SEO para suplantar a empresas de software reconocidas y distribuir un programa d...

Leer artículo