Navegación

Una vulnerabilidad en la extensión Claude de Chrome permite que extensiones maliciosas activen acciones de IA.

fuente: https://www.bleepingcomputer.com/news/security/claude-chrome-extension-flaw-lets-malicious-extensions-trigger-ai-actions/

Un fallo en la extensión Claude para Chrome de Anthropic podría permitir que una extensión maliciosa active acciones de IA predefinidas simulando clics del usuario, lo que potencialmente le permitiría abusar del acceso de Claude a servicios conectados como Gmail, Google Docs, Google Calendar y Salesforce.

Últimas noticias

29 DE JULIO, 2026

Investigadores demuestran que una sola visita a una página web maliciosa puede comprometer el navegador Tor.

Nebula Security afirma que una vulnerabilidad de compilación JIT de Firefox, ya parcheada, podía activarse simplemente visitando una página web maliciosa y que...

Leer artículo
28 DE JULIO, 2026

Plantilla de tiempo de ejecución de vBulletin runMaths Preautenticación RCE

Se ha identificado una vulnerabilidad en vBulletin que permite a un usuario no autenticado ejecutar código arbitrario (PHP) en el servidor remoto. Respuesta del...

Leer artículo
28 DE JULIO, 2026

La aplicación Click To Pray del Vaticano expuso a 719.000 usuarios a través de una falla en IDOR.

Incluso una aplicación de oración demostró ser incapaz de guardar los secretos de los demás. Click To Pray, la aplicación oficial de la Red Mundial de Oración d...

Leer artículo