Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.
Agente de IA en el navegador

La política del mismo origen es una medida de seguridad esencial en la web moderna

En el último año, las empresas de inteligencia artificial han lanzado una serie de navegadores web equipados con agentes de IA. Un usuario podría pedirle a uno de estos agentes que planifique sus vacaciones, y este abrirá pestañas en el navegador para investigar rutas y restaurantes, luego hará reservas y agregará eventos al calendario del usuario. La eficacia de estas tareas varía.

vulnerabilidad en el kernel de Linux

Denominada "Bad Epoll", permite a usuarios sin privilegios obtener acceso root y afecta a Android

Una vulnerabilidad del kernel de Linux recientemente descubierta, denominada Bad Epoll (CVE-2026-46242), permite que un usuario común sin permisos especiales tome el control total de una máquina como administrador. Afecta a equipos de escritorio Linux, servidores y dispositivos Android, y ya existe una solución.

El error Epoll se encuentra en el mismo pequeño segmento de código del kernel donde el modelo de IA más potente de Anthropic, Mythos, encontró recientemente otro fallo.

Netnut bloqueada por el FBI

NetNut es una red de dispositivos domésticos extendida por todo el mundo

Google ha degradado significativamente NetNut, una de las mayores redes que convierte los dispositivos domésticos en repetidores alquilados para el tráfico de otras personas.

En colaboración con el FBI, Lumen y otras entidades, el Grupo de Inteligencia sobre Amenazas de Google (GTIG) anunció esta semana que había reducido en millones el número de dispositivos utilizables de la red.

Opera Paste Protect

La función Paste Protect está habilitada por defecto sin necesidad de configuración

Opera ha lanzado Paste Protect, una función de protección del portapapeles diseñada para prevenir ataques basados ​​en el portapapeles, como el secuestro y el pegado de texto. Paste Protect incluye protección integrada y advertencias contra ciberataques basados ​​en ClickFix, que representaron más de la mitad de los ataques de distribución de malware en 2025.

Esta función está integrada en los navegadores de escritorio de Opera y está habilitada por defecto, por lo que los usuarios están protegidos automáticamente sin necesidad de configuración.

Phantom Squatting

Esta práctica denominada "ocupación fantasma" beneficia a quien registre primero el dominio

Los grandes modelos de lenguaje (LLM) siguen inventando direcciones web que no existen. Los atacantes han empezado a comprar esos dominios ficticios antes que nadie y luego alojan páginas de phishing en ellos para captar el tráfico que les dirigen las herramientas de IA.

La unidad 42 de Palo Alto Networks denomina a esta práctica "ocupación fantasma" (phantom squatting en inglés), y su nueva investigación demuestra que ya está ocurriendo en la práctica.

Edge

Las extensiones eran de esas que la gente instala sin pensarlo dos veces

Microsoft ha clausurado una operación de extensión maliciosa de larga duración en la tienda de extensiones de Edge que ocultaba su código malicioso dentro de archivos de imagen y fuente comunes, y que días después de la instalación se activaba para robar credenciales y realizar fraude publicitario.

La empresa lo denomina StegoAd, una combinación de esteganografía y adware, y vincula 119 extensiones a un único actor de amenazas que, según afirma, ha estado activo desde al menos 2021.